Nytt supersnabbt utpressningsprogram upptäckt

Permalänk
Melding Plague

Nytt supersnabbt utpressningsprogram upptäckt

Säkerhetsforskare varnar för "Rorschach", som krypterar offrets data snabbare än något tidigare känt utpressningsprogram.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag älskar att lösningen för att inte bli infekterad är att ändra sitt systemspråk till ryska...

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Jeez, undrar varifrån det härstammar....

Visa signatur

MSI MPG X570S Edge Max Wifi, Ryzen 7 5800X3D, ASUS RTX 3080 TUF OC, 32GB Kingston Renegade, SoundBlaster Z, Corsair RM750x

Permalänk
Medlem
Skrivet av SuperSverker:

Jag älskar att lösningen för att inte bli infekterad är att ändra sitt systemspråk till ryska...

Det är så uppenbart att det är 50/50 huruvida det är ryskt eller falsk flagg.

Visa signatur

i5-7600k . GTX 1080 . 16 GB

Permalänk
Medlem

Att de skulle undanta ryskspråkiga datorer är så kasst att man nästan överväger att tro det är gjort så, bara för att som lekman ska tro det härstammar från Ryssland.

The blame-game är högt inom IT och framförallt att peka finger på vem som ligger bakom vad.
Edit: det hör till vanligheten inom det mesta nuförtiden, Ryssland eller Kina ligger bakom allt, även fast de inte ens har med saken att göra 😁

Visa signatur

Mitt modermodem är trimmat!

Permalänk
Medlem

Jag ska kolla noga under sängen innan jag lägger mig ikväll då.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem

OSS är iofs fler länder än Ryssland; det grundades tillsammans med Ukraina och Vitryssland och sen anslöt sig de flesta gamla Sovjetstater förutom Baltikum https://sv.wikipedia.org/wiki/Oberoende_staters_samv%C3%A4lde

Visa signatur

Vituð ér enn, eða hvað?

Permalänk
Medlem

Glad att jag gör backuper på blu-ray-skivor ganska regelbundet.

Permalänk
Medlem
Skrivet av HCP:

Att de skulle undanta ryskspråkiga datorer är så kasst att man nästan överväger att tro det är gjort så, bara för att som lekman ska tro det härstammar från Ryssland.

The blame-game är högt inom IT och framförallt att peka finger på vem som ligger bakom vad.
Edit: det hör till vanligheten inom det mesta nuförtiden, Ryssland eller Kina ligger bakom allt, även fast de inte ens har med saken att göra 😁

Majoriteten av ransomware har sitt ursprung från Ryssland. Att de inte står för allt fattar nog även en lekman.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av johanandersson:

Det är så uppenbart att det är 50/50 huruvida det är ryskt eller falsk flagg.

Det är smekalka...

Citat:

Smekalka
The inner workings of the Russian mind. Why Russia is always getting one over on the West.
Meaning wit or thinking outside the box

Dem är för smarta för oss...

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Majoriteten av ransomware har sitt ursprung från Ryssland. Att de inte står för allt fattar nog även en lekman.

Visst är det så, men att lämna en sådan uppenbar grej i funktionen är lite som att självmordsbombare lämnar sitt pass på gatan efter sig, det blir lite kluvet om det var avsiktligt eller om det gjorts för att förvirra härkomsten 😁

Visa signatur

Mitt modermodem är trimmat!

Permalänk
Musikälskare

Trodde all ryska programmerare hade hoppat skepp

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Majoriteten av ransomware har sitt ursprung från Ryssland. Att de inte står för allt fattar nog även en lekman.

Hmm, jag trodde att även Nordkorea var rätt stor producent av ransomware, men det kanske mer är att dom nyttjar befintliga ransomware och inte utvecklar egna?

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Hjälpsam

Nice, får preppa ett sucide-usb att dunka in när FRA knackar på dörren.
Kan säkert uppehålla dem 4,5 minuter i dörren.

Visa signatur

Allt jag säger/skriver här är mina egna åsikter och är inte relaterade till någon organisation eller arbetsgivare.

Jag är en Professionell Nörd - Mina unboxing och produkttester (Youtube)
Om du mot förmodan vill lyssna på mig - Galleri min 800D med 570 Phantom SLI

Permalänk
Medlem
Skrivet av Fluf:

Nice, får preppa ett sucide-usb att dunka in när FRA knackar på dörren.
Kan säkert uppehålla dem 4,5 minuter i dörren.

Nu har jag ingen info om just Rorschach men delkryoptering är inget nytt i sig och dessa har inte varit 100% "säkra".
Truesec har lyckats dechiffrera krypteringen i några fall. Så det är hårddiskvagga och mikrovågsugn som gäller om du vill vara 100% säker

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av HCP:

Visst är det så, men att lämna en sådan uppenbar grej i funktionen är lite som att självmordsbombare lämnar sitt pass på gatan efter sig, det blir lite kluvet om det var avsiktligt eller om det gjorts för att förvirra härkomsten 😁

Rätt meningslöst att spekulera om bevisorgien när vilseledning är del av MO för dessa av regimen sanktionerade verksamheter.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Jumpcut:

Hmm, jag trodde att även Nordkorea var rätt stor producent av ransomware, men det kanske mer är att dom nyttjar befintliga ransomware och inte utvecklar egna?

Det ena förtar inte det andra. Som sagt, ursprung:
https://datalocker.com/blog/cyberthreats/ransomware/roots-of-...

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av flashen:

Trodde all ryska programmerare hade hoppat skepp

*Laughs in Fancy Bear*

Visa signatur

7800X3D
4090 G OC

Permalänk
Medlem

Läskigt att man måste ha riktigt flinka reflexer att rycka strömkabeln idag.
Tyvärr är säkerheten via segmentering riktigt horribel på de flesta företag idag, det är ofta billigare att köpa en försäkring än att faktiskt avhysa latmasken och göra det rätt från början.
Att koppla upp saker mot nätet måste börja vägas i vågskålen över huruvida det är nödvändigt eller ej, för när dom stora elefanterna är lata så kommer vanligt folk vara mer eller mindre tvungna att följa efter.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Det ena förtar inte det andra. Som sagt, ursprung:
https://datalocker.com/blog/cyberthreats/ransomware/roots-of-...

Bra länk! Intressant att Putins "stora crackdown" på ransomware kom precis innan kriget med Ukraina. Behövde fylla på med lite talent till cyberkrigsenheten.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av HCP:

Att de skulle undanta ryskspråkiga datorer är så kasst att man nästan överväger att tro det är gjort så, bara för att som lekman ska tro det härstammar från Ryssland.

The blame-game är högt inom IT och framförallt att peka finger på vem som ligger bakom vad.
Edit: det hör till vanligheten inom det mesta nuförtiden, Ryssland eller Kina ligger bakom allt, även fast de inte ens har med saken att göra 😁

Peka finger? Det handlar om att inte skita där man äter.
Det kan tänkas att dessa grupperingar inte vill riskera den lokala säkerhetstjänstens ögon, som annars kan tänkas se mellan fingrarna när det gäller den här typen utav brott.

Det är knappast något nytt heller för den delen, finns otalet andra exempel på geofencing i malwaresammanhang, se ATT&CK-artiklar nedan.
T1614
T1614.001

Permalänk
Medlem

Precis som vanligt så får Ryssland skulden, helt utan något stöd.
Inget hindrar amerikanare att göra exakt samma kod.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av hakd:

Precis som vanligt så får Ryssland skulden, helt utan något stöd.
Inget hindrar amerikanare att göra exakt samma kod.

Förutom västvärldens tendens att hitta och fängsla brottslingar.
Och även att skicka dom till det land dom begått brott.
Medans Ryssland länge har både sanktionerat och ignorerat dessa typer så länge dom inte gett sig på ryssar.

Permalänk
Medlem
Skrivet av hakd:

Precis som vanligt så får Ryssland skulden, helt utan något stöd.
Inget hindrar amerikanare att göra exakt samma kod.

Fast nu stod det ju faktiskt bara följande:
” och Check Point noterar att det har en spärr som gör att det inte krypterar några filer om Windows är inställt på ett språk inom OSS, en förkortning som omfattar Ryssland och de flesta av de forna Sovjetstaterna.”

Kan inte se i Sweclockers artikel eller den länkade att någon pekar ut Ryssland, så det är snarare du som väger in det här snarare än i artiklarna.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av hakd:

Precis som vanligt så får Ryssland skulden, helt utan något stöd.
Inget hindrar amerikanare att göra exakt samma kod.

Handlar mycket lite om det. Poängen är att förväntar man sig betalning från offret så är det enbart här i väst som folk hellre slänger en hunka eller två för att låsa upp datorn. I Ryssland och i forna sovjetstater har folk inte överflöd av pengar så som här i väst.

Visa signatur

8700K 5GHz | GeForce GTX960 4GB WFOC | Corsair Vengeance LPX 16GB 3200MHz | Windows 11

Permalänk
Medlem

Jag kör med en honeypot/honeyfiles som blockerar backupkörning vid eventuell detektering, så att backupen inte blir förgiftad och kan återställas efter ransomwarefanskapet har lokalisterats och dräpts.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av hakd:

Precis som vanligt så får Ryssland skulden, helt utan något stöd.
Inget hindrar amerikanare att göra exakt samma kod.

Hur förklarar du att Ryssland och dess allierade är undantagna?