Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: WIRUS!! uważajcie na CTB-Locker

06.02.2015 08:51
tygrysek
😈
1
tygrysek
249
porywacz zwłok

WIRUS!! uważajcie na CTB-Locker

Eksperci z firmy ESET ostrzegają przed zagrożeniem typu ransomware, którego wzmożoną działalność zauważyli w Polsce. Złośliwe oprogramowanie CTB-Locker działa w podobny sposób jak znany już CryptoLocker – szyfruje pliki użytkownika znajdujące się na komputerze, a następnie żąda okupu w Bitcoinach.

Złośliwe oprogramowanie CTB-Locker oznaczane jest przez ESET jako Win32/FileCoder.DA. Infekcja zaczyna się w momencie, gdy ofiara otworzy załącznik przypominający fakturę otrzymany w wiadomości e-mail. Plik zawiera konia trojańskiego Win32/TrojanDownloader.Elenoocka.A, który próbuje pobrać kolejne złośliwe oprogramowanie – w tym przypadku CTB-Locker. Po uruchomieniu na urządzeniu ofiary zagrożenie szyfruje poszczególne pliki ze zdjęciami, filmami czy pliki programu Microsoft Word, a następnie wyświetla komunikat z żądaniem okupu. Jeśli ofiara chce przywrócić dostęp do zaszyfrowanych plików, musi zapłacić ok. 8 Bitcoinów, czyli równowartość ok. 6000 złotych.

- Oba zagrożenia, CTB-Locker oraz Cryptolocker, szyfrują pliki na urządzeniu ofiary, jednak różnią się w zakresie wykorzystywanego algorytmu szyfrowania. Warto zwrócić uwagę na skutki, jakie może przynieść ze sobą ta infekcja – zarówno użytkownicy domowi, jak i duże przedsiębiorstwa, jeśli nie utworzyły kopii zapasowej swoich plików, mogą być zmuszone zapłacić tysiące dolarów, by odzyskać swoje dane – mówi Kamil Sadkowski, analityk zagrożeń firmy ESET.

Aby uchronić się przed tego typu atakami, należy zacząć od profilaktyki. Bartłomiej Stryczek, Team Leader ESET przygotował kilka rad, które pozwolą uchronić się przed infekcją:
1. Stwórz kopię zapasową swoich plików – zaszyfrowanych plików nie da się rozszyfrować bez znajomości sekretnego klucza, dlatego tak ważne jest robienie kopii swoich plików.
2. Aktualizuj oprogramowanie – dzięki systematycznym aktualizacjom możesz mieć pewność, że wszystkie znane luki zostały załatane, co znacząco wpływa na bezpieczeństwo.
3. Zachowaj czujność podczas korzystania z sieci – podejrzana strona, nagła zmiana zawartości serwisu WWW lub żądanie podania dodatkowych danych podczas logowania do serwisu powinny wzbudzić twoją czujność.
4. Aktualizuj program antywirusowy do najnowszej wersji – dzięki nowej wersji programu, wszystkie zagrożenia są jeszcze skuteczniej wykrywane i blokowane. Nie zapomnij także o aktualizacji bazy sygnatur i komponentów programu udostępnianych przez producenta. Warto również sprawdzić, czy nie są stworzone wykluczenia ze skanowania w konfiguracji programu antywirusowego, w szczególności elementów poczty email, za pomocą której rozprzestrzenia się CTB-Locker. Ważne jest także, aby skanowanie wszystkich i plików i ich rozszerzeń było domyślnie włączone.
5. Zachowaj ostrożność - nie otwieraj załączników pochodzących z nieznanych źródeł, a w przypadku wiadomości podszywających się pod faktury – zweryfikuj numer konta jaki jest podany w treści maila. Klienci poszczególnych firm zawsze mają własny indywidualny numer konta, a ten w wiadomościach phishingowych różni się od niego.

http://www.eset.pl/O_nas/Centrum_prasowe/Aktualnosci,news_id,9084

Dodam od siebie, że to dość poważna sprawa i że kilku adminów skarżyło się, ze ich podopieczni rujnowali sobie gigabajty danych.

06.02.2015 09:02
2
odpowiedz
IT-CA
2
Centurion

Tym hakerom to dźihad tylko wysłać... ://

06.02.2015 09:03
3
odpowiedz
poltar
176
Senator

Jeden z urzedow u mnie w miescie wczoraj z nim walczyl. Skonczylo sie na kilku zaszyfrowanych komputerach.

06.02.2015 09:32
4
odpowiedz
108
3 grosze

Cholera ... próbowałem go uruchomić pod Linuxem i niczego nie zaszyfrował ... chyba się zawiesił ;) Może to dlatego, że nie używam żadnego programu antywirusowego ;)

06.02.2015 09:51
😊
5
odpowiedz
zanonimizowany1060053
2
Pretorianin

Hehe 2 dni temu dostałem jakiegoś maila z załącznikiem w PDF, to pewnie to gunwo. Na szczęście jestem rozsądnym chłopcem i mail poszedł z urzędu do spamu.

06.02.2015 09:52
6
odpowiedz
Lutz
173
Legend

Jaki zakres szyfrowanych dyskow, tylko lokalne czy sieciowe tez?

06.02.2015 10:47
Yuri the Crusader
7
odpowiedz
Yuri the Crusader
200
GUNDAM Pilot

Z tego co słyszałem podłączony google drive też pada ofiarą :<

06.02.2015 11:04
tygrysek
8
odpowiedz
tygrysek
249
porywacz zwłok

nie wiem ale zapewne wszystkie mapowane więc google też w to wchodzi

06.02.2015 13:32
Azerath
9
odpowiedz
Azerath
156
Senator
Image

To z powodu tego czegoś po otwarciu wielu regularnie odwiedzanych przeze mnie witryn wyskakuje mi, że połączenie jest niezaufane? Powinienem to przeczekać, aż coś się poprawi (jeśli) czy dodać wyjątek?

06.02.2015 13:42
wysiak
10
odpowiedz
wysiak
95
tafata tofka

Sprawdź date w kompie.

06.02.2015 14:42
😃
11
odpowiedz
zanonimizowany1014334
59
Generał

musi zapłacić ok. 8 Bitcoinów, czyli równowartość ok. 6000 złotych.

Swietna kwota na polskie realia, chyba tym kolesiom z ambicjami na milionerow Polska z Usa sie pomylila.

06.02.2015 14:55
12
odpowiedz
zanonimizowany627706
66
Senator

Dobry firewall (np. Comodo)_ i ostrożność wystarczą.

Jest duże prawdopodobieństwo że na waszych PC'tach znajduję się malware o którym istnieniu nawet nie wiecie.
Mnie ostatnio firewall zablokował program, który przesłał jakieś dane z przeglądarki do swojej pamięci - akurat jak wykonywałem płatność kartą. Przypadek?

06.02.2015 18:15
Azerath
13
odpowiedz
Azerath
156
Senator

[10] - Data ok. To tylko Firefox świrował.

Forum: WIRUS!! uważajcie na CTB-Locker