Stránka 1 z 2

Pozor na nový velmi zákeřný virus RSA-2048

Napsal: 06 led 2016, 20:09
od Mira_A
V posledních dnech dostávám informace od známých, že jim zašifrovali disky. Dnes jsem zjistil, že mám taky zašifrovaný jeden z disků s daty.
Jsem velmi obezřetný a na žádné nebezpečné stránky nechodím.
Přesto se mi tento virus taky dostal do počítače. Průser je, že údajně se to dá chytnout i otevřením obrázku jpg.
Napaden byl disk ve formátu FAT :!: Dal jsem si ho do tohoto formátu, aby se dal snadno obnovit z DOSu.
NTFS SYSTÉM :!: , AKTIVNÍ :!: PRIMÁRNÍ ODDÍL JEŽ JSEM MĚL DALŠÍ ROZŠIŘUJÍCÍ ODDÍLY PRAVDĚPODOBNĚ NAPADNOUT NEMŮŽE.

Napsal: 06 led 2016, 20:41
od forbidden
No nevím, nic novýho jsem zatím neslyšel a tyto kryptovací viry, který většinou pak požadují výkupný, jsou dost starý. I když samozřejmě autoři nespí a vytvářejí stále nový varianty. Nejlepší je prostě zálohovat, ovšem na disk, kterej není připojenej stále, jinak může taky dojít k zašifrování té zálohy. :lol: A zašifrovat jakýkoliv soubory na momentálně připojených discích pro ně není problém, dokonce umí i namapovaný síťový.

Napsal: 06 led 2016, 20:44
od Hejnicek
Byli jsme tez napadeni tesne pred vanoci :cry:
Silena SVINA.
Kdyz postupne prestaly fungovat programy spoustene ze servru, zjistil jsem v adresarich nesmyslny jmena mnoha souboru.
Podle napadenych sdilenych adresaru a to i na NAS jsem zjistil, ktery PC v siti mel k tem slozkam pristup. Par adresaru napadenych totiz nebylo a k tem pristup nemel.
Na tom PC byl aktualni a PLACENY antivir.
Asi to mohlo byt opravdu jen z webu. Potvrzeno vyskytem nezletilych. Kraval jsem udelal, ale dal jsem to nesiril.
Ten PC byl pri odpojenem stavu z LAN 2x proveren anivirem a to i ve verzi boot z CD a nic!
Nejaky jednorazovy script?
Na dotcenem PC soubory zasifrovany nebyly.
Nesifrovalo to vsechny soubory, ale spis ty citlive na informacni hodnotu, obrazky, dokumenty a hlavne i databaze.


Ve vsech zasifrovanych adresarich byly navic 2 soubory, jeden textak v anglictine s zadosti o vykupne a postup dal jak komunikovat.

Ten den mi pribylo par sedin. Jeste, ze jsou zalohy. Za den jsem to dal do funkcniho stavu.
Ocenil jsem striktni oddeleni systemu, programu a dat na servru. K zahozeni neni v nouzi ani paskova mechanika, ktera se jevi i v dnesni dobe jako medium dobre pro tyto pripady.

Napsal: 06 led 2016, 20:49
od ohryzek36
Vypadá to na toto - žádná horká novinka, akorát je nutné si na internetu dávat pozor - což je třeba u děcek problém :evil: - taky jsem něco podobného (ale v hodně slabším ražení) řešil.

Napsal: 06 led 2016, 21:24
od Mira_A
Je to cryptowall(crypto defense), ale asi novější verze.
Ty svině to pořád vyvíjí.

Napsal: 07 led 2016, 01:10
od p32
Hejnicek píše:Na tom PC byl aktualni a PLACENY antivir.

Můžeš se svěřit, jaký to byl antivir?

Napsal: 07 led 2016, 07:44
od Hejnicek
Neni problem, ale reklama to dobra nebude.
AVG IS (dokonce to ma v nazvu - Internet security)

Ale abych byl objektivni, zatim jsem si nestezoval, ta "obsluha" mohla ignorovat nejake varovne hlaseni!

Napsal: 07 led 2016, 08:04
od p32
Nejde o "dobrou" reklamu, ale o porovnání. :wink:

Napsal: 07 led 2016, 09:17
od forbidden
Že mě to u AVG nepřekvapuje. :lol:

Napsal: 07 led 2016, 13:10
od kulikus
Zjišťoval jsi z jakých webovek to přišlo?

Napsal: 07 led 2016, 13:47
od Hejnicek
Pokousel jsem se, le mel jsem ten den spoustu starosti, historii jsem projel v rychlosti, byl v ni i nejaky herni portal pro maly decka Raketka.CZ ci neco takoveho. Ani bych se tomu nedivil.

Napsal: 07 led 2016, 13:51
od forbidden
Jen pro info, na jakým systému a s jakým prohlížečem?

Napsal: 07 led 2016, 14:46
od PixelOrgy
hlavne se ty pocitace urcite zavirovaly samy od sebe ze.... :-)

Napsal: 07 led 2016, 15:06
od PixelOrgy
To je jasny, dotace pro santu spolknou rok od roku vic...

alestejne, ta o cervene karkulce je lepsi :-)

Jinak RSA je cislo, ktere ma presne 2 prvociselne delitele... ten programek se bude jmenovat trosku jinak