Ny trojan krypterar filer – kräver pengar för lösenordet

Permalänk
Medlem
Skrivet av Markthegreat:

Kort version: Det är inte känsligt nog. För den vanliga användaren duger det, men ifall du vill ha bättre skydd rekommenderas något annat.

Apap, Såväl AVG,Avira,MSE & Avast har nästan jämlika detection rates; malware removal m.m förutom att Avaria/Avast ligger oftast ytterst lite före. Alla nuvarande Anti-Virus är fungerande men beroende på när du testar & hur du testar så 'vinner' olika Anti-Virus testen.

Visa signatur

öh öh har den äran!

Permalänk
Medlem
Skrivet av Markthegreat:

Inte särskilt bra faktiskt.

Bäst bland de gratis är faktiskt Avira.
Betalt och bäst är NOD32 eller Kaspersky. (dock är de väl tungdrivna i dagsläget?)

NOD32 är väldigt resursnålt och kräver inte mycket minne. Princip det enda programmet man skulle kunna betala för.

Visa signatur

Laptop 4 13.5 - Ryzen 4680U - 16 GB DDR4 - 256 GB SSD

Permalänk
Entusiast
Skrivet av Vintervilan:

Så personer som inte har datorer som intresse, och därmed kanske inte så hög kunskap är blåsta?

Det är ju bara sunt förnuft att inte betala allt som slängs i ansiktet på en på datorn/internet och undersöka noga innan man gör det.

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Medlem
Skrivet av Sisyfos:

Det är ju bara sunt förnuft att inte betala allt som slängs i ansiktet på en på datorn/internet och undersöka noga innan man gör det.

Är det en väldigt viktig fil så har man kanske inget val, även om det finns risk att man slänger bort sina pengar utan att få något tillbaks.

Permalänk
Medlem

Haha gisslandrama i närområdet. xD

Visa signatur

Asus ROG Strix Z370-H Gaming | Intel Core i7-8700K | AMD Radeon RX 6950 XT | Corsair Vengeance LPX 3500 MHz 2x16 GB 16-18-18-38 | Diverse lagring | Fractal Design - Define R5 | Corsair RM1000x

C64 | C64C | NES | Amiga 500 | Mega Drive | Game Gear | SNES | N64 (RGB) | GCN | DS Lite | Xbox 360 | Wii | 3DS XL | Wii U | New 3DS XL | PS4 Pro | Switch

Permalänk
Medlem

En snabb tankeanalys...

Så, vilka alternativ finns det?
1. Det går inte att återställa datan.
2. Det går att återställa den.

Förutsatt att det går att återställa datan och den är krypterad så kanske det finns en nyckel.
1. Samma nyckel till alla smittade
2. Unik nyckel till smittade

Om det är en unik nyckel till varje smittad dator.
Då är frågan hur den unika nyckeln är känd för virusmakarna. Så vitt jag har läst finns det inget nummer man måste uppge för att få nyckeln, således kan inte virusmakarna identifiera vilken nyckel som har använts till varje smittad burk. Således är det kört.

Om det är en gemensam nyckel till alla smittade datorer kan den inte vara symmetrisk, vilket säger sig självt. Alltså är det en assymetrisk kryptering. Det kanske skulle fungera, men... nja, knappast... Det är mycket troligare att det inte finns någon nyckel alls i så fall. En mumbo jumbo algoritm som förstör datan är den logiska slutsatsen. Då är frågan om det går att göra en invers till algoritmen... förhoppningsvis så gör det det. Annars är det ett virus som har potential att bli dyrt att drabbas av.

Visa signatur

citera!

Permalänk

jobbigt om det händer men jag har bilder på usb minne samt i material form så jag är safe.

Sen använder jag Avast vilket fungerar underbart och är gratis. Körde Nod 32 förut vilket också är riktigt bra.

I princip aldrig råkat ut för något, endast små attacker avstyrda där ip etc sparades och skickades in till avast.

Visa signatur

EMS Design Webbyrå i Stockholm:
http://www.emsdesign.se
Inet Fraktfritt
https://www.inet.se/artikel/6101343/
"Citera för svar/respons"

Permalänk
Medlem
Skrivet av spot_1337:

När man krypterar ett program så innebär inte det att man kör md5(virus.exe); utan man byter namn på variabler och funktioner, lägger till skräp-kod osv så att antivirusprogrammen inte känner igen filen som ett virus.

Programfiler innehåller inga "variabler" med namn som går att ändra. Sånt finns bara i källkod och försvinner i kompileringen.

Moderna antivirus jobbar i hög grad med heuristics, d.v.s. kollar på vad programmet gör, inte hur det ser ut.

Permalänk
Medlem
Skrivet av Markthegreat:

Kort version: Det är inte känsligt nog. För den vanliga användaren duger det, men ifall du vill ha bättre skydd rekommenderas något annat.

Jag frågade för att jag personligen använder MSE och om det inte skulle vara "särskilt bra" som du påstår så vill jag givetvis välja ett annat säkerhetskoncept...

Men jag ställer mig samtidigt lite undrande till olika påståenden om MSE:s oförmåga. Detta mot bakgrunden att ifall MSE inte hade varit tillräckligt skydd så antar jag att Internet skulle överflödas om varningar i olika forum då antalet användare som det skulle beröra torde vara betydande. Sedan har jag svårt att tro att Microsoft skulle våga riskera sänka sitt varumärke totalt genom att släppa en produkt som inte gör vad den påstår sig göra (Windows/MacOS/Linux krigskommentarer undanbedes).

Permalänk
Inaktiv

450kr, definitivt någon som blir rik här!

Men borde väl vara väldigt lätt för polisen att spåra?

Permalänk
Hedersmedlem

"Det finns få nya idéer" har det sagts. Kan direkt dra fram t ex
2005: http://www.pcworld.com/article/120990/cyberattacker_holds_you...
2006: http://www.pcworld.com/article/125108/virus_encrypts_data_dem...

Det är ett så vanligt koncept att det redan har en väl utbyggd Wikipediasida:
http://en.wikipedia.org/wiki/Ransomware_(malware)

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk

Och hur kan man träffa på detta virus då? random surfning på internet?

Visa signatur

ALIENWARE Predator 2.0 chassi svart | i7 4770k | ASUS strix GTX 970 4GB | corsair RMX750 | Corsair 16GB DDR3 1600MHZ | AOC G2460PF | Razer Blackwidow Ultimate Stealth | Razer Deathadder ELITE | Razer Tiamat 2.2

Permalänk
Skrivet av tigerffs:

Okej.. Det var inte vidare svårt att fixa detta iofs.

1. Starta datorn i felsäkert läge med command prompt
2. Skriv rstrui.exe och kör system restore en vecka bak i tiden.
3. Solved.

Yep, fungerade.. Standard åtgärd.

Inte min dator, och inget viktigt i den heller då det var en surfdator.
Grannen som inte ville avslöja vad hon klickat på, men hon kommer ofta över med datorn till mig när den strular..
Men som sagt, standard åtgärd.

Skickades från m.sweclockers.com

Visa signatur

Kebabrulle

Desktop = AMD A10-6800K, 8GB, AMD R9 290 4GB

Permalänk
Skrivet av Exry:

Ok, alla som skriver att det är gött att köra Ubuntu, OS X eller annat...

Jag gillar visserligen *nix-system, men ni måste inse att ni också kan bli drabbade av trojaner om ni kör filer ni hittar på nätet eller liknande. Det är så vilseledande att säga att bara för att man kör Ubuntu så är man immun mot alla slags hot, folk kan tro på det! Dessa slags attacker kan, och är enkelt, att rikta mot de flesta plattformar. Nu vet jag dock inte hur just denna trojan tog sig in i systemen.

linux är la en minoritet så därav inte så många virus

jag tycker själv att linux är säkert, inte till 100% säkert då (säkrare än windows och OS X)
nu när mac os x har blivit lite större så bildas de fler virus till dom (själv tycker jag att mac osx är överdrivet osäkert)

Visa signatur

Laptop #1 ASUS X75VC Laptop #2 Packard Bell EasyNote LJ61
photobucket (mina bilder, har en bild jag lagt upp 404 så kan den finnas här) hemsida

Permalänk
Skrivet av Vintervilan:

Så personer som inte har datorer som intresse, och därmed kanske inte så hög kunskap är blåsta?

Ja. Om man betalar 60 euro för att det står på sin skärm utan att fråga något om det är man blåst.

Visa signatur

Stationär: 2500k, Gigabyte Z77X-UD3H, Gainward 570, 2 x 120 gb SSD, 12 GB Vengeance, Silverstone Fortress 02, custom fläktar!
Ljud: Audioengine A5+, AKG K550, AKG K540, Grado SR60i, Audiotechnica ATH-ES7

Permalänk
Medlem

Har haft min Microsoft Security Essentials i två år = No problemas

Visa signatur

Gigabyte GA-X99-UD7,Intel 5820k, 32Gb DDR4 3000Mhz, Sapphire R9 290 4Gb Tri-x Crossfire x3, Samsung 850pro 1Tb, EVGA Supernova 1300w G2

Permalänk
Medlem
Skrivet av ronnylov:

Jag baserade det på följande i nyheten:

Känns som att just det här viruset bara smittar windows-datorer.

Skrivet av kinnunen4321:

linux är la en minoritet så därav inte så många virus

jag tycker själv att linux är säkert, inte till 100% säkert då (säkrare än windows och OS X)
nu när mac os x har blivit lite större så bildas de fler virus till dom (själv tycker jag att mac osx är överdrivet osäkert)

Ja, just den här trojanen kanske inte riktar sig mot något annat än Windows, men det hade egentligen inget med det jag sa att göra. Jag försökte bara poängtera att man faktiskt kan råka ut för malware även på andra plattformar, så att bara för att man kör Ubuntu eller någon annan distribution så ska man inte agera oaktsamt. Om vi lär folk att det inte finns något hot så kan det bli problem sen när hotet uppstår.

Permalänk
Skrivet av kinnunen4321:

linux är la en minoritet så därav inte så många virus

jag tycker själv att linux är säkert, inte till 100% säkert då (säkrare än windows och OS X)
nu när mac os x har blivit lite större så bildas de fler virus till dom (själv tycker jag att mac osx är överdrivet osäkert)

Jag vet inte var du får att OS X är osäkert från. OS X delar mycket av sitt userland med BSD (som anses som den säkraste av de stora OS-grenarna) men har en mer avancerad hybridkärna till skillnad från BSD och Linux monolitiska kärnor.

Sök på mikro-, hybrid-, och monolithic kernel på engelska Wikipedia och läs noga så förstår du skillnaderna.

Säkerhet och tillförlitlighet är två av anledningarna till att jag enbart har OS X på klienter och OS X eller BSD på servrar i mitt hushåll.

Även Windows är i dagsläget en förhållandevis säker plattform (Windows Vista/7).

Faktum är att de flesta säkerhetsriskerna idag finns i programvaror som Flash och Java - mjukvaruplattformar som kör exekverbara filer på internet. Om man stänger av automatisk exekvering av Java (går att göra i alla webbläsare) och Flash (Click to Flash i safari t ex) och bara aktiverar detta för säkra webbsidor finns det ytterst lite att "bli smittad av".

Visa signatur

Primär: MBP 16", M1 Pro, 32 GB, 512 GB SSD, Thunderbolt dock, Dell U3415W HTPC: FD Node 202, Ryzen R5 3600, 16 GB, Radeon RX480 Nitro+ 4 GB, 850 Pro 512 GB+MX100 512GB Main server: Rasberry Pi 4 8 GB Worker server: FD Node 304, Core i3 3220T, 16 GB RAM, 60 GB Intel 330+80 GB 320, 3*3TB WD Red, Debian Backup: AMD E-350, 8 GB, 40 GB Intel V40, 3x3TB WD Red, Debian

Permalänk
Medlem

Fan är meningen med alla lagstiftningar som FRA, ACTA, SOPA och PIPA när ingen av dom kan användas för att spåra det som skadar människor?

Nu har ju visserligen ingen gått igenom förutom FRA men herre-fan vad jag tvivlar på att det hade gjort någon skillnad även om dom hade det.

Visa signatur

|AMD Ryzen 9 5900X| |ASUS ROG Strix B550-F| |Crucial Ballistix 32GB CL16@3600MHz| |PNY RTX 4090 XLR8 Gaming| |Samsung 990 Pro 2TB| |Samsung 970 Evo Plus 1TB| |Samsung 860 Evo 1TB| |Corsair RM1000| |Fractal Design Define R5| |LG OLED 48" C2 Evo|

Permalänk
Medlem

Borde fan va dödstraff på att sitta och göra trojaner och andra virus få se hur många hade gjort det då

Permalänk
Medlem

Alltid kul när nån rör runt i grytan Sålänge man själv inte blir drabbad!

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem

Genialisk idé för trojan.

Permalänk
Medlem
Skrivet av jsf:

Borde fan va dödstraff på att sitta och göra trojaner och andra virus få se hur många hade gjort det då

Instämmer.

Skulle vilja se hur många snorungar som vill lära sig att göra virus och hacka då !

Permalänk
Medlem

Påminner ju skrämmande mycket om Reamde av Neil Stephenson. o_0!

Permalänk
Medlem

Smart sätt att få folk världen över att betala, vi lever i en teknikens värld där datorn är ett viktigt redskap i många yrken likaså i privatlivet.

Tänk dig hur mycket pengar denna person kan tjäna om viruset infekterar 10000 datorer även om bara en tiondel betalar. Negativt för den vanlige användaren med minimala resurser, alla kan tex. inte betala. Får allt ge lite beröm även om virus generellt sätt är datorvärldens STD's.

Permalänk
Medlem
Skrivet av jsf:

Borde fan va dödstraff på att sitta och göra trojaner och andra virus få se hur många hade gjort det då

Knappast färre. För svårt att spåra.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk

Att människor som dock orkar...

offtopic: visste inte att windows 7 är säkrare än OSX, låter bra

Visa signatur

I5 2500K | 16GB DDR3 "1600" | CORSAIR FORCE GT 128GB | 38TB WD | |ASUS P8P67 DELUXE REV 3 | XFX 7970 | OCZ ZX 1000W | LG 27" | 6.0 STEREO

Permalänk
Skrivet av hansfilipelo:

Jag vet inte var du får att OS X är osäkert från. OS X delar mycket av sitt userland med BSD (som anses som den säkraste av de stora OS-grenarna) men har en mer avancerad hybridkärna till skillnad från BSD och Linux monolitiska kärnor.

Sök på mikro-, hybrid-, och monolithic kernel på engelska Wikipedia och läs noga så förstår du skillnaderna.

Säkerhet och tillförlitlighet är två av anledningarna till att jag enbart har OS X på klienter och OS X eller BSD på servrar i mitt hushåll.

Även Windows är i dagsläget en förhållandevis säker plattform (Windows Vista/7).

Faktum är att de flesta säkerhetsriskerna idag finns i programvaror som Flash och Java - mjukvaruplattformar som kör exekverbara filer på internet. Om man stänger av automatisk exekvering av Java (går att göra i alla webbläsare) och Flash (Click to Flash i safari t ex) och bara aktiverar detta för säkra webbsidor finns det ytterst lite att "bli smittad av".

http://www.channelregister.co.uk/2008/03/28/mac_hack/ och det var 2008

Visa signatur

I5 2500K | 16GB DDR3 "1600" | CORSAIR FORCE GT 128GB | 38TB WD | |ASUS P8P67 DELUXE REV 3 | XFX 7970 | OCZ ZX 1000W | LG 27" | 6.0 STEREO

Permalänk
Medlem

bara formatera om man får de

Permalänk

Ifrågasätter inte att OS X går att hacka - för det gör det

Alla OS går att hacka och alla webbläsare har någon säkerhetslucka. Just under perioden så hade Safari, enligt artikeln, två välkända och icke-patchade luckor.

Sen ska man inte tro allt som skrivs. Personen som skrivit artikeln du länkar till hävdar att man använt sig av Telnet under hackandet. Telnet finns inte i OS X och av den anledningen betvivlar jag att personen har något djupare kunskap om något operativsystem.

Visa signatur

Primär: MBP 16", M1 Pro, 32 GB, 512 GB SSD, Thunderbolt dock, Dell U3415W HTPC: FD Node 202, Ryzen R5 3600, 16 GB, Radeon RX480 Nitro+ 4 GB, 850 Pro 512 GB+MX100 512GB Main server: Rasberry Pi 4 8 GB Worker server: FD Node 304, Core i3 3220T, 16 GB RAM, 60 GB Intel 330+80 GB 320, 3*3TB WD Red, Debian Backup: AMD E-350, 8 GB, 40 GB Intel V40, 3x3TB WD Red, Debian