זהירות וירוס!!!

  • הוסף לסימניות
  • #1
לאחר בדיקה, ולצערי, עבודה מול מחשב שנפגע מהוירוס, אני רואה לנכון להתריע בפניכם
על הוירוס הזה שמקודד לכם את הקבצים בצורה שלא ניתנת כמעט שום אפשרות שיחזור!!!

שימו לב והעבירו הלאה!



עדכון חשוב לגבי התפרצות נוספת של תוכנת הכופר ממשפחת Cryptolocker שפגעה (שוב) בעסקים בישראל ב 24 שעות האחרונות:
בתאריך. ה- 19.01.2015 באזור 12 בצהריים התקבלו פניות מלקוחות ושותפים עסקיים על נוזקת CTB-Locker שמצפינה קבצים ודורשת כופר לשחרורם. ההתקפה הנ"ל היא זן חדש שממשיך את גל התקפות הכופר Cryptolocker שהחל לפני שנה וחצי בערך, ותקף עשרות מיליוני עסקים בעולם.
איך הנוזקה פעלה?

  1. הנוזקה הופיעה בתוך קובץ ZIP שצורף לאימייל המתחזה להודעת פקס
  2. משתמש שפתח את הקובץ המצורף והפעיל אותו – הדביק את המחשב שלו מקומית בלבד (למעט אם ברגע ההדבקה, תיקיות משותפות היו פתוחות ואז גם הן נדבקו).
  3. דגימות של הנוזקה הועברו מיידית ל-ESET והחל משעה 13:00 שוחררה גרסת חתימות (מספר: 11037) שזיהתה את הנוזקה כ : Win32/Filecoder.DA.

נא לראות את התמונות שמצורפות להבין במה מדובר
בנוסף אין לפתוח שום מייל של מישהו לא מוכר, ובמיוחד עם הוא צירף קובץ שנראה מקובץ
בנוסף להעביר את זה לכל העובדים בארגון בבקשה, שאני לא הגעתי אליהם

---------------

על מנת לוודא שאין לכם וירוס במחשב, הקפידו על שימוש בתוכנת אנטי וירוס עדכנית!\במקרה חירום אפשר להשתמש בתוכנה הראשונה המובאת כאן באשכול:
http://www.prog.co.il/showthread.php?t=145521
תעדכנו אותה ותסרקו את כל המחשב!



בהצלחה.
 

קבצים מצורפים

  • vir.PNG
    KB 60.3 · צפיות: 33
  • 2.PNG
    KB 78.2 · צפיות: 29
  • הוסף לסימניות
  • #2
תודה רבה
 
  • הוסף לסימניות
  • #3
זה הגיע אלי בשבוע שעבר. והגימייל ישר זיהה שזה בעייתי והשאיר את זה בשרתים.
תודה רבה!
 
  • הוסף לסימניות
  • #4
ואני מכירה מישהי שזה פגע במחשב שלה (ובדיסק החיצוני),
וכל החומר, ששוה עשרות אלפי שקלים ועבודה מיוזעת ה-ל-ך...
 
  • הוסף לסימניות
  • #5
פעם אחת זה אמיתי. לא יאומן!
 
  • הוסף לסימניות
  • #6
הוירוס כנראה ממשיך להסתובב - זהירות!
עכשיו קיבלנו מייל חשוד, עם קובץ ZIP מצורף. ב"ה לא פתחנו את ה-ZIP.
זה היה נראה כך:
 

קבצים מצורפים

  • 111.png
    KB 1.5 · צפיות: 32
  • הוסף לסימניות
  • #7
שאלה לפופקו?
איזה סוג של קובץ יש בפנים ה ZIP.

האם בגימל למשל הוא היה חוסם את זה אוטומטי בגלל שזה קובץ הרצה?.
 
  • הוסף לסימניות
  • #8
נכתב ע"י mat;1515857:
שאלה לפופקו?
איזה סוג של קובץ יש בפנים ה ZIP.

האם בגימל למשל הוא היה חוסם את זה אוטומטי בגלל שזה קובץ הרצה?.

על פי הודעתו של פופקו נראה שזה הקובץ הזדוני: Win32/Filecoder.DA


ולגבי הג'ימייל-
נכתב ע"י חביבה;1506571:
זה הגיע אלי בשבוע שעבר. והגימייל ישר זיהה שזה בעייתי והשאיר את זה בשרתים.
תודה רבה!
 

פרוגבוט

תוכן שיווקי
פרסומת

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה