דחוף! וירוס או סוס טרויאני נוראי במחשב שרת סרבר

  • הוסף לסימניות
  • #21
איך אפשר להיזהר מכזה מקרה?
בבית ובעסק?
 
  • הוסף לסימניות
  • #22
לא לפתוח דברים שלא מכירים, ולעדכן אנטי וירוס קבוע.
 
  • הוסף לסימניות
  • #23
התראה על הוירוס כבר הופץ בעיריות השונות:
עיריית בני ברק
מודיעין עילית
מועצה אזורית מרחבים, נגב

כך שאם בתחילה חשבנו שמדובר בעוד "דואר זבל" ואזהרות שווא, הבנו שמדובר הפעם ב'על באמת'.

* האם למישהו ידוע אם תוכנת האנטיוירוס AVIRA כבר מעודכנת לגבי זה?
 
  • הוסף לסימניות
  • #24
נכתב ע"י copy;1501246:
לקוחות ושותפים יקרים,<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:eek:ffice:eek:ffice" /><o:p></o:p>
עדכון חשוב לגבי התפרצות נוספת של תוכנת הכופר ממשפחת Cryptolocker שפגעה (שוב) בעסקים בישראל ב 24 שעות האחרונות:<o:p></o:p>
אתמול ה- 19.01.2015 באזור 12 בצהריים התקבלו פניות מלקוחות ושותפים עסקיים על נוזקת CTB-Locker שמצפינה קבצים ודורשת כופר לשחרורם. ההתקפה הנ"ל היא זן חדש שממשיך את גל התקפות הכופר Cryptolocker שהחל לפני שנה וחצי בערך, ותקף עשרות מיליוני עסקים בעולם.<o:p></o:p>
איך הנוזקה פעלה?<o:p></o:p>
  1. הנוזקה הופיעה בתוך קובץ ZIP שצורף לאימייל המתחזה להודעת פקס<o:p></o:p>
  2. משתמש שפתח את הקובץ המצורף והפעיל אותו – הדביק את המחשב שלו מקומית בלבד (למעט אם ברגע ההדבקה, תיקיות משותפות היו פתוחות ואז גם הן נדבקו).<o:p></o:p>
  3. דגימות של הנוזקה הועברו מיידית ל-ESET והחל משעה 13:00 שוחררה גרסת חתימות (מספר: 11037) שזיהתה את הנוזקה כ : Win32/Filecoder.DA.<o:p></o:p>
מרגע יציאת גרסת החתימות העדכנית, הנוזקה זוהתה ונעצרה בכל תחנת עם אנטי וירוס מעודכן של ESET.<o:p></o:p>
להלן רשימת האנטי וירוסים שמזהים (ולא מזהים) את הנוזקה, נכון לאתמול 19.1.2015 ב 16:00 - לחצו לצפייה.<o:p></o:p>
<o:p></o:p>
מה לעשות עם רשת שנפגעה מהנוזקה?<o:p></o:p>
  1. לוודא שמדובר ב CTB-Locker (השם יופיע בכותרת של ההודעה), ולא cryptolocker או ransomware מסוג אחר.<o:p></o:p>
  2. לוודא שהתחנה מעודכנת (חתימה: 11037), ולהפעיל סריקה מלאה של האנטי וירוס.<o:p></o:p>
  3. לבדוק בממשק הניהול שכל התחנות מותקנות ומעודכנות לחתימה 11037.<o:p></o:p>
  4. לשלוח סריקה מלאה לכל התחנות והשרתים ברשת.<o:p></o:p>
  5. לבצע בתחנה שנפגעה שחזור של הקבצים שהוצפנו מ Shadow copy אם קיים, או מתוכנת גיבוי.
    ניתן להשתמש בכלי החינמי הבא כדי לשחזר מ
    shadow copy:
    http://www.shadowexplorer.com/<o:p></o:p>
כיצד להגן טוב יותר על רשתות מאיומים דומים עתידיים:<o:p></o:p>
1. לוודא שיש גרסה אחרונה בתחנות ובשרתים, לפחות גרסה 5.0.XXXX בתחנות או גרסה 4.5.XXXX בשרתים.<o:p></o:p>
2. לוודא שמערכת Live Grid פעילה בתחנות ובשרתים.<o:p></o:p>
3.כאשר Live Grid פעילה, יש להפעיל את ההגדרה Advanced Heuristics on file execution<o:p></o:p>
4. במידה ומותקנת גרסת ESET Mail Security על שרת הדואר – יש לוודא שחסימת Potentially unwanted attachments מופעלת.

ובמידה ואין הגנה של ESET על שרת הדואר (או שמדובר בשירות דואר מבוסס-ענן), מומלץ לדרוש מספק השירות או להגדיר בתוכנת האנטי ספאם: לחסום קבצי מצורפים מסוג קבצי הפעלה (מכל הסוגים) או קבצי ZIP שמכילים קבצי הפעלה.<o:p></o:p>



איך אפשר להגדיר בג'ימייל לסנן קבצי הפעלה מצורפים?
 
  • הוסף לסימניות
  • #25
רק לעידכון
אנחנו עמלים על שיחזור מגיבוים ישנים במקביל לגיבוי כל הדיסק הקשיח כדי לנסות לשחזר באמצעות החברה
מבירור בנט משרד רו"ח סיפר שנדרש לשלם 400 יורו ולא קיבל דבר
יש טוענים שכן שוחזר להם חלקית
אנחנו ניסינו להיכנס לאתר שהם נתנו ודרשו מאיתנו 600 דולר
הם מוכנים לשם האמינות לקבל מאיתנו קובץ בגודל של עד 1.7 מ"ב שאותו ישחזרו בחינם (:eek:!!!)
רגע לפני שכבר שילמנו את הסכום, איש מחשבים סיפר שבדק ברשת ומדובר בהצפנה שגורמת לקובץ המקורי להימחק
כלומר באמצעות תוכנת שיחזור קבצים מחוקים נצליח בסד לעלות את הקבצים החשובים
בדקנו תחילה באמצעות תוכנת RECUVA PREMUM
בסריקה רגילה אכן גילינו מס קבצים מחוקים ששוחזרו על ידי התוכנה בהצלחה (אלא שקובץ הנתונים הכי חשוב לא נמצא)
כעת התוכנה מבצעת סריקת עומק לתקיה זו
הצפי של התוכנה הוא לסיים בעוד 6 שעות
נראה מה יהיו חלומותיה
 
  • הוסף לסימניות
  • #26
עידכון אחרון ומשמח
לאחר שטובי התוכנות, המוחות וחברות השיחזור לא הצליחו לפצח את הוירוס (מדובר בגירסה שלישית וחזקה שלו)
לקחנו סיכון ושילמנו את הכופר (3 ביטקון בשווי 850 דולר)
וברוך השם כל החומר שהיה על המחשב שוחזר בהצלחה
 
  • הוסף לסימניות
  • #27
תודה על העדכון- למרות שתשלום כופר זה סוף לא כל כך טוב
 
  • הוסף לסימניות
  • #28
לאיזו משטרה בעולם יהיה עניין למצוא את השודדים?
פיראטיות מודרנית...
 
  • הוסף לסימניות
  • #29
נכתב ע"י אפכא מסתברא;1508929:
לאיזו משטרה בעולם יהיה עניין למצוא את השודדים?

אינטרפול
 
  • הוסף לסימניות
  • #30
עדכון - עוד שלושה לקוחות שלי עשו את הטעות הזו (עד עכשיו 6)
 
  • הוסף לסימניות
  • #31
נכתב ע"י עשרים ושתים;1509803:
עדכון - עוד שלושה לקוחות שלי עשו את הטעות הזו (עד עכשיו 6)
ממש משמח העדכון שלך...
 
  • הוסף לסימניות
  • #33
ניסת את הפתרון הזה לדוגמה?
אני מאמין שעוד חברות מצאו לזה פתרון...

או כמו שNOD כתבו לאין להם יכולת וכו' עיין כאן
 
  • הוסף לסימניות
  • #34
ואם שקדיה יתלוננו באינטרפול (איפה יש להם משרד?:rolleyes::confused:) הם יחפשו אותם?
 
  • הוסף לסימניות
  • #35
נכתב ע"י אפכא מסתברא;1510240:
ואם שקדיה יתלוננו באינטרפול (איפה יש להם משרד?:rolleyes::confused:) הם יחפשו אותם?

אויש סליחה שככתי להוסיף שמיילי:)
 
  • הוסף לסימניות
  • #37
באתר של חשבשבת כותבים שיש עומס התקנות בזכות הוירוס

ועכשיו ברצינות,
יש מה להתלונן במשטרה?
הם פותחים בכלל תיק על כזו תלונה?
פשוט קרובי משפחה טוענים שאם יום אחד יתפסו אותם
נוכל לדרוש פיצויים
 
  • הוסף לסימניות
  • #38
כתבתם ששילמת בביטקוין.

אם שילמתם אתם חייבים לדעת את הכתובת המקבלת..
באתר הזה.
https://blockchain.info/

אפשר לעקוב אחרי הכתובת המקבלת אם העבירו את זה למישהו אחר.

בשורה אחרונה תשמרו את הכתובת ביטקוין ששילמתם. אולי ביום מן הימים יהיה אפשר לזהות מי קיבל את הכסף. לפי ההוצאות שלו.

אולי בעתיד יהיה אפשר לסמן כתובות שחורות.
 
  • הוסף לסימניות
  • #39
אני פתחתי תמייל ראיתי הודעות ספאם נכנסתי הוא זיהה וירוס מחקתי אותם ושלחתי לו תגובה תישרף
כמובן שקיבתי הודעה שהמיילל לא קיים אז הזהרו זו תופעה נרחבת
 
  • הוסף לסימניות
  • #40
התקפה נוספת - אתמול .
כיתוב בגרמנית הודעת good morning וקובץ zip
לחיצה עליו וכל הקבצים במחשב מוצפנים- ראו הוזהרתם !!!!!!
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה