Permalänk
Medlem

Riktigt dålig svenska. Går inte ta miste på att kriminella har skrivit det.

Visa signatur

Dator 1: | i9 9900k | MSI RTX 4080 Ventus 3x OC | ASUS ROG STRIX Z390-F Gaming | Corsair LPX DDR4 32 GB 3200Mhz | FD define S | Samsung 850 EVO 1TB | Samsung 980 NVMe M.2 1TB | Noctua NH-U12S | Corsair RM750x 750W | Windows 11
Skärm 1: ASUS 27" ROG SWIFT PG279Q 1440p @ 165Hz/IPS/G-Sync
Skärm 2: ASUS 27" TUF VG27AQ1A 1440p @ 170Hz/IPS/G-Sync/HDR

Permalänk
Medlem
Skrivet av xcluzive:

Riktigt dålig svenska. Går inte ta miste på att kriminella har skrivit det.

Eller vanliga svenska skolungdomar.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Solaris:

Eller vanliga svenska skolungdomar.

Haha, sant

Visa signatur

Dator 1: | i9 9900k | MSI RTX 4080 Ventus 3x OC | ASUS ROG STRIX Z390-F Gaming | Corsair LPX DDR4 32 GB 3200Mhz | FD define S | Samsung 850 EVO 1TB | Samsung 980 NVMe M.2 1TB | Noctua NH-U12S | Corsair RM750x 750W | Windows 11
Skärm 1: ASUS 27" ROG SWIFT PG279Q 1440p @ 165Hz/IPS/G-Sync
Skärm 2: ASUS 27" TUF VG27AQ1A 1440p @ 170Hz/IPS/G-Sync/HDR

Permalänk
Medlem
Skrivet av xxargs:

Inom företagsvärlden så är det mycket elektroniska dokument numera via mail och somliga kanske hanterar 10-100 tals per dag med allsköns olika dokument från fraktfirmor, företag och annat - det räcker med en kort stund brist på koncentration, distraherad eller annat som gör att man klickar en gång för mycket.

Att dum-förklara offren löser inte problemet - det hela är utformat så enligt hur vi fungerar rent psykiskt för att tillräckligt många skall falla för fällan så att verksamheten skall bli lönsam för utpressarna

Men man kan aldrig skydda sig helt mot scams. De som sitter bakom skärmen måste försöka använda sin hjärna.
Vi har ett par genier på jobbet som f-nemej lyckas trycka på ALLT! De har klickat upprepade gånger på kryptovirus, och sedan felanmält att det är kass att inte bifogda länkar inte fungerar i e-posten. En av dessa lyckades även krypera alla sina foton på sin hemdator.
De har betalat in pengar till "VD-scams", belopp på hundratusentals kr... (jo, på riktigt, folk som sköter ekonomiuppgifter i miljonbelopp...)

Man kan bara inte göra allt så idiotsäkert (idioter är påhittiga männiksor...) att de inte behöver jobba med hjärnan igång.

Permalänk
Skrivet av Akarr:

@Easybotds: så långt har inte hackarna kommit med sina kodningen att dom kan kryptera hela internet... som tur är.

Problemet är att om en användare har OneDrive eller Dropbox installerat så kan filerna blivit krypterade lokalt och sedan har filerna laddas upp till molnet.
Så när man laddar hem molnet igen börjar processen om med krypteringen.

Permalänk
Medlem
Skrivet av Dunde:

Men man kan aldrig skydda sig helt mot scams. De som sitter bakom skärmen måste försöka använda sin hjärna.
Vi har ett par genier på jobbet som f-nemej lyckas trycka på ALLT! De har klickat upprepade gånger på kryptovirus, och sedan felanmält att det är kass att inte bifogda länkar inte fungerar i e-posten. En av dessa lyckades även krypera alla sina foton på sin hemdator.
De har betalat in pengar till "VD-scams", belopp på hundratusentals kr... (jo, på riktigt, folk som sköter ekonomiuppgifter i miljonbelopp...)

Man kan bara inte göra allt så idiotsäkert (idioter är påhittiga männiksor...) att de inte behöver jobba med hjärnan igång.

Jag kan bara hålla med. Det är extremt påfrestande och tar så mycket arbetstid.

Visa signatur

It’s more fun to compute.

Permalänk
Medlem

Har fått flera mail med denna skiten senaste veckan. http://imgur.com/a/G0lF4

Visa signatur

[i7 6700k @4500|Asus Z170 Pro Gaming|Corsair Vengeance DDR4 3200MHz XMP |EVGA GQ 1000W Hybrid Modular 80+|MSI GeForce GTX 1080|Windows 10 Pro Swe|Aoc 28-4K|SSD Samsung 850 evo 250 Gb|

Permalänk
Medlem
Skrivet av AmdX2:

Har fått flera mail med denna skiten senaste veckan. http://imgur.com/a/G0lF4

Det ser ju legit ut.

Men hahaha man är ju bra dum om man går på det

Jag tänker steget längre, att om posten försökt leverera ett random paket till mig, vilket ALDRIG händer heller föresten nu när jag tänker på det. Antingen är det små paket från Kina och de läggs i postlådan eller så är det större försändelser man får hämta på ICA. I vilket fall, hur fan skulle de ha fått tag på min mailaddress och skickat ut detta mail? Inte så att mailaddressen står skyltad över hela paketet...

Trillar in 5-10 mail om "du har vunnit" bla bla bla bla i skräpkorgen varje dag, men den töms ju automatiskt efter ett tag i Outlook online. och filtren är riktigt bra, så ingen skit hamnar i den riktiga inkorgen.

Kryper i hela kroppen att bara titta på den där bilden, usch.

Permalänk
Medlem
Skrivet av eucalyptus:

Det ser ju legit ut.

Men hahaha man är ju bra dum om man går på det

Jag tänker steget längre, att om posten försökt leverera ett random paket till mig, vilket ALDRIG händer heller föresten nu när jag tänker på det. Antingen är det små paket från Kina och de läggs i postlådan eller så är det större försändelser man får hämta på ICA. I vilket fall, hur fan skulle de ha fått tag på min mailaddress och skickat ut detta mail? Inte så att mailaddressen står skyltad över hela paketet...

Trillar in 5-10 mail om "du har vunnit" bla bla bla bla i skräpkorgen varje dag, men den töms ju automatiskt efter ett tag i Outlook online. och filtren är riktigt bra, så ingen skit hamnar i den riktiga inkorgen.

Kryper i hela kroppen att bara titta på den där bilden, usch.

Jag är i full färd med att testa alla dessa Ransomware programmen, har en gammal laptop som jag tar emot det i, och som det ser ut så klarar Seventh knight det hela

Visa signatur

[i7 6700k @4500|Asus Z170 Pro Gaming|Corsair Vengeance DDR4 3200MHz XMP |EVGA GQ 1000W Hybrid Modular 80+|MSI GeForce GTX 1080|Windows 10 Pro Swe|Aoc 28-4K|SSD Samsung 850 evo 250 Gb|

Permalänk
Medlem

mao. samma visa som förra året - med skillnaden att ransomwaren kanske är ännu lite mer vässad än förra året

Permalänk
Medlem
Skrivet av AmdX2:

Jag är i full färd med att testa alla dessa Ransomware programmen, har en gammal laptop som jag tar emot det i, och som det ser ut så klarar Seventh knight det hela

Om man nu drar ner den där skiten. Är det sant att den kan infektera hemnätverket?

Läste om Dropboxgrejen också, rätt kusligt.

Annars, är det väl la bara o blåsa disken? Formatera och ominstallera windows?

Permalänk

Fett drygt, dem här snubbarnas ip vill man ju ha >]

Permalänk
Medlem
Skrivet av Provetector:

Jättehemskt att det även krypterar nätverks sökvägar.
Någon påverkan på linux maskiner? Mina okunniga vänner och släktingar kör Mint och Kubuntu?
Tänker även då USB stickor och nätverks enheter som delas med samba.

Skrivet av bardbard:

Lär väl kunna påverka där deras inloggade user har skrivrättigheter. D.v.s förmodligen allt under /~ där alla familjefoten etc. förmodligen ligger..

Skrivet av mats42:

Den senaste är en länk till en sida som automatiskt försöker ladda ned en zipfil. Zipfilen innehåller sen ett förvrängt javascript som i sin tur försöker ladda ned en exe-fil. Exe filen är det verkliga viruset.

cert se har fått ute lite info om det hela också https://www.cert.se/2016/11/ny-vag-av-natfiske-med-postnord-s...

Jag är en av dem som har råkat klicka på mejlet... och länken. Dock kör jag Linux och datorn tuffar på utan besvär. Sett till ovanstående och ett par andra inlägg verkar det som att jag har klarat mig.
Däremot undrar jag om det finns någon risk att viruset ligger latent i datorn och kan sprida sig till ett USB-minne och smitta andra datorer?

Visa signatur

# = Brädgård
FD Nano S|Corsair SF450 V2|Asrock B450 ITX|AMD 2400G|Ballistix Sport 2666Mhz CL 16|Samsung 860 EVO 250GB|Dell U2415|Logitech K400+
Kan nån vara snäll och berätta vad åbäket kan vara värt, i den här tråden: #19710305

Permalänk

En fråga från en som inte är så insatt - hur mycket brukar dessa bedragare kräva att man ska betala för att låsa upp?

Permalänk
Sötast

Tanke: postnord har väl en mindre omsättning nu än förr?
Det kanske inte är fakemail, kanske deras nya business

Permalänk
Medlem
Skrivet av lennartstek:

En fråga från en som inte är så insatt - hur mycket brukar dessa bedragare kräva att man ska betala för att låsa upp?

Brukar vara runt 1 - 2 bitcoin - en bunt tusenlappar alltså. 1.25 bitcoin är något som dröjer sig kvar i mitt minne...

Det finns varianter som siktar mot företag (men ändå råkar hamna i privatpersoners datorer) och då kan det handla om 10-dubbla beloppet

Det här gör att det också skapar ett köpbehov av bitcoin och därmed håller priset högt på dessa...

Sedan skall man komma ihåg att även om man betalar så kanske det inte kommer någon upplåsningskod... nu finns det säkert ett egenintresse för 'branchen' att inte blåsa för många 'kunder' så att det får så dåligt rykte att folk slutar att betala för dem, men det förekommer troligen då och då ändå...

Permalänk

Mitt jobb drabbades i lördags av postnord med.. någon på jobbet tryckte på länkarna i mejlet och gela vår server och ansluta enheter och den nyaste backupen är infiltrerad.. vi har dock fått bort trojanen men allt är låst än och risken är att vi förlorar allt från 2016. Kanske inte låter mycket men! Vi är typ sveriges största mc butik så alla ordrar fskturor kortköp o produkter o skit kommer försvinna från 2016.. o får knappa in allt manuellt efter återställning och de är flera veckors/månaders jobb..

Visa signatur

-"Robots are the future".

Marknadsreferenser:
https://www.sweclockers.com/forum/trad/1079311/sok?searchid=f...

Permalänk
Hedersmedlem
Skrivet av Powerjimmy:

Mitt jobb drabbades i lördags av postnord med.. någon på jobbet tryckte på länkarna i mejlet och gela vår server och ansluta enheter och den nyaste backupen är infiltrerad.. vi har dock fått bort trojanen men allt är låst än och risken är att vi förlorar allt från 2016. Kanske inte låter mycket men! Vi är typ sveriges största mc butik så alla ordrar fskturor kortköp o produkter o skit kommer försvinna från 2016.. o får knappa in allt manuellt efter återställning och de är flera veckors/månaders jobb..

Att som näringsidkare köra backup i flera generationer är ett måste 2016. Jag använder Crashplan med minst 7 löpande backuper från varje dag senaste veckan, varannan vecka, varje månad, en för kvartalet och en för varje år (tror jag det är). Ett av företagen drabbades för två veckor sedan, inga problem, bara att återställa från en knappt två dagar gammal backup.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

@AmdX2: Lustigt, vi kör alla *nya* virus genom en rad antivirus och dessutom flera av dom där universalsidorna.

Inte ett enda antivirus tar ransomware dag 0.

Efter 1-2 dagar brukar dom flesta kunna detektera virusen.

Det är dock dag 0 som är problemet. Hos oss kanske 500 pers får postnordvirusen och räcker med att 1-2 personer kör skiten så genereras det en enorm massa jobb - ofta brukar dom kryptera hela shares på nätet. Beroende på hur snabbt man upptäcker det så tar återställning från backup *bara* 1-7 dagar.

Permalänk
Medlem

@LaoLao: Virusen, eller trojaner som det handlar om, måste köras. I flesta fallen så räcker det med en omstart för att det ska sluta fungera - programmet vill inte generera en UAC-varning så den struntar att lägga sig i autostart mm.

Vi får in ett par fall i veckan på vår IT avdelning och ja, vi blåser datorerna av rutin men i alla fall jag sett så är trojanen bara en exe eller scriptfil som måste köras av användaren.

Räcker att programet kör i 10 minuter på en hyfsat modern dator för att hinna kryptera vartenda word, excel, pdf och fil under 500kb.

Nu ser vi att dom även går på monterade nätverksshares först, så det inte blir lika märkbart för användaren. Inte fören deras documentmapp är krypterad.

Ser dock att windows defender är ruggigt effektiv om man har deras "block at first sight"-funktion aktiverad. Då kan inga exekverbara filer startas innan dom blivit vitlistade.

Permalänk
Medlem

@eucalyptus: Om "viruset" synkas med dropbox kommer det inte orsaka problem på andra maskiner som är uppkopplade till denna dropbox. Bara om du dubbelklickar på den körbara filen blir det problem.

Men du har väl alltid 30 dagars backup/previous versions på dropbox så upptäcker man det bara i tid så är skadan oftast minimal.

Permalänk
Medlem
Skrivet av boibo:

@AmdX2: Lustigt, vi kör alla *nya* virus genom en rad antivirus och dessutom flera av dom där universalsidorna.

Inte ett enda antivirus tar ransomware dag 0.

Efter 1-2 dagar brukar dom flesta kunna detektera virusen.

Det är dock dag 0 som är problemet. Hos oss kanske 500 pers får postnordvirusen och räcker med att 1-2 personer kör skiten så genereras det en enorm massa jobb - ofta brukar dom kryptera hela shares på nätet. Beroende på hur snabbt man upptäcker det så tar återställning från backup *bara* 1-7 dagar.

Har du testat Seventhknight ?

Visa signatur

[i7 6700k @4500|Asus Z170 Pro Gaming|Corsair Vengeance DDR4 3200MHz XMP |EVGA GQ 1000W Hybrid Modular 80+|MSI GeForce GTX 1080|Windows 10 Pro Swe|Aoc 28-4K|SSD Samsung 850 evo 250 Gb|

Permalänk
Medlem

Är det någon som har erfarenhet av ATP? ( Advanced Threat Protection)
Det är en tilläggstjänst i Office 365.

/Luddtuss

Visa signatur

Fractal Design C; Corsair RM750X; ASUS Prime Z370 A ll; I9 9900K; Celsius S24 ; Corsair 16GB; Samsung 970 evo 500GB; RTX 2080 TI; Dell U3415W; W10

Permalänk
Medlem
Skrivet av Powerjimmy:

Mitt jobb drabbades i lördags av postnord med.. någon på jobbet tryckte på länkarna i mejlet och gela vår server och ansluta enheter och den nyaste backupen är infiltrerad.. vi har dock fått bort trojanen men allt är låst än och risken är att vi förlorar allt från 2016. Kanske inte låter mycket men! Vi är typ sveriges största mc butik så alla ordrar fskturor kortköp o produkter o skit kommer försvinna från 2016.. o får knappa in allt manuellt efter återställning och de är flera veckors/månaders jobb..

Varför i helvete har ni inte ett fungerande backup-system då?

Visa signatur

It’s more fun to compute.

Permalänk
Medlem
Skrivet av Powerjimmy:

Mitt jobb drabbades i lördags av postnord med.. någon på jobbet tryckte på länkarna i mejlet och gela vår server och ansluta enheter och den nyaste backupen är infiltrerad.. vi har dock fått bort trojanen men allt är låst än och risken är att vi förlorar allt från 2016. Kanske inte låter mycket men! Vi är typ sveriges största mc butik så alla ordrar fskturor kortköp o produkter o skit kommer försvinna från 2016.. o får knappa in allt manuellt efter återställning och de är flera veckors/månaders jobb..

Mycket nyfiken på vad ni har för backuplösning när den kom åt backupen

Permalänk
Medlem
Skrivet av Luddtuss:

Är det någon som har erfarenhet av ATP? ( Advanced Threat Protection)
Det är en tilläggstjänst i Office 365.

/Luddtuss

Inte testat, men mina kunders 365 tenants har inte släppt igenom ett enda mail vad jag sett.
De jag själv har fått av de senaste mailen som ska se ut att vara ifrån postnord hamnar direkt i skräpet.

De har ju slutat bifoga filer osv med mailen, nu är det nästan alltid en extern länk.
Går ju med lite transporttrules att stoppa detta.

https://ransomfree.cybereason.com/
Sätter upp honeypots, direkt när den filen den övervakar inte är läsbar längre så klipper den kopplingen.
Inte testat, men dessa är ju några av de effektivaste sätten.

Antivirus (Webroot) har stoppat flertalet, men backup är ju precis som innan ransomware blev poppis superviktigt.

Visa signatur

i7-6700K | MSI Z170A | MSI 1080 8GB | 16GB Kingston HyperX | Intel 600P 256GB | Samsung EVO Basic 840 250GB x2 raid 0 | Corsair RM 750W | 3 x Dell U2414H

Permalänk
Medlem

@boibo Då kan jag vara lugn. Tackar.

Visa signatur

# = Brädgård
FD Nano S|Corsair SF450 V2|Asrock B450 ITX|AMD 2400G|Ballistix Sport 2666Mhz CL 16|Samsung 860 EVO 250GB|Dell U2415|Logitech K400+
Kan nån vara snäll och berätta vad åbäket kan vara värt, i den här tråden: #19710305