Utsatt för virus - Hur illa är det?

Permalänk
Medlem
Skrivet av Opatagio:

Då kan det vara läge att fundera på och isolera den datorn från övriga nätverket. Jag antar det skulle bli tidskrävande och per automatik kostsamt för företaget att behöva återställa jobbdatorn bara för att någon hemdator öppnat fel fil som får spridning i nätverket. Eftersom det också är ett företag så måste man ta hänsyn till ansvarsbiten och risken att det skulle äventyra klienternas data.

Håller med, klart bättre säkerhetsmässigt att den lever i sin egna lilla värld istället för att ha direktkontakt med alla andra enheter i hemmanätverket.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

@SkisBit: Inga portar öppnade under "Port forwarding" inställningarna. Ser dock ut så här under NAT passthrough, vet inte om det är relevant: https://i.imgur.com/RUzLEOL.png

@evil penguin: Vilket vore bästa tillvägagångssättet för att få arbetsdatorn isolerad från resten? Koppla in den direkt i modemet/fiberlådan och skita i routern eller skaffa en andra router för just arbetsdatorn och sätta upp ett nätverk med den?

Permalänk
Avstängd

Givetvis kan du öka säkerheten på olika sätt rent teknist. Brandväggar, isolering osv. Rätt så.
MEN att det angrepp du haft skull bero på tekniskt dålig säkerhet kan du glömma. Att någon skulle hackat sig igenom först din router och sedan in i din dator.. har inte hänt och lär inte hända heller.
Ett angrepp av den typ du blivit utsatt för beror ju på att någon aktivt laddat ner skit, struntat i en rimlig grad av försikthet vad man surfar på för skitsidor.. Dvs i klartext skit bakom spakarna.
Om du förbjuder den som troligen är orsaken till detta, användaren, att använda jobb datorn har du det skydd du behöver och som fungerar. Det skyddet kan ingen teknik i värden ersätta. Angreppen beror ju inte på bristande säkert i vraken router eller dator uten på drumlig användare. Och det löser du ju inte med teknik.

Permalänk
Medlem

@Chibs: Den listan visar olika sätt att kryptera trafiken som VPN använder. Om du inte använder VPN hemma så ser jag ingen anledning att ha dessa öppna - inte just nu i ditt fall.

Visa signatur

🎥 - Asus NVIDIA GeForce RTX 2060 Super
⚙️ - Intel(R) Core(TM) i7-9700K CPU @ 3.60 GHz (8 CPUs)
💾 - Corsair 32GB (2x16GB) DDR4 3200MHz CL16
💽 - Samsung SSD 970 EVO 500GB + Corsair MP400 1TB

Permalänk
Medlem

@FalsktIotakt: När jag skrev att jag är 95% säker på att virus kommit från en fil jag laddat ner menade jag inte att de andra 5% skulle kunna vara tekniskt dålig säkerhet. De andra 5% är att någon annan i hushållet laddat ner en fil genom oaktsamhet. Den stora frågan är hur utsatt arbetsdatorn är av att befinna sig på samma nätverk som de datorer som torrentar skit från skitsidor.

Att de kom in i routern beror ju på att jag hade lösenordet sparat i webbläsaren... Om de nu ens kommit in i routern... For all I know kan jag själv kommit åt rullistan med språk i routern senaste gången jag var inne och fipplade där.

Det enda jag vet är att jag själv laddat ner ett virus på min dator, min dator visade tydliga symptom på det och när jag gick in i routern för att kolla nätverkstrafiken såg jag att språket var satt till något asiatiskt.

Sen blåst alla diskar och installerat om windows på datorn som laddade ner virus, bytt alla lösenord, bytt firmware i routern.
Vad jag kunde se hade inga inställningar ändrats i routern och routerns systemlogg var inte rensad. Kunde med min begränsade kunskap inte se något suspekt i loggarna. Inga inloggningsförsök har gjorts på något av mina konton.

Vem vet, jag kanske har tur och inget annat gjordes än att de tog sig in titt på routersidan och virusen försvann vid nyinstallationen av windows.

Permalänk
Medlem

@SkisBit: Använder Bahnhofs integrity VPN på min dator men har inget inställt i routern för det.

Permalänk

Det är inte så att du har öppet för remote access på din burk, ihop med ett enklare lösen är det ju bara för någon att bruteforca, windows låser sig inte efter x-antal inloggningsförsök default inställt.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem

@adfactory: Hur vet jag om jag har det? Känns ju som att de lika gärna kan ha fått remote access genom viruset jag troligtvis laddade ner.

Permalänk
Avstängd

@Chibs:
Om du har router igång med fabriksinställningar, Windows med standar säkerhet påslagen, dvs stock .. så är risken att bli hakad utifrån så liten så den finn i prakten inte för en privatperson. Det andra. Sitta ladda ner skit från torren siter.. är inte en teknik fråga utan en mänsklig. En individ som gör dyligt ska helt enklet inte ha tillgång till en dator med känslig information.
Så du löser inte säkerhetsproblemet med teknik utan genom att avstå från att aktivt ladda ner skit.
Har du blåst alla diskar, ominstalerat windows och för evigt raderat skiten du laddat ner så har du säkerhet "god nog" (till nästa gång du sitter och laddar ner skit) .. vilket du kanske lärt dig att låta bli..

Permalänk
Skrivet av Chibs:

@adfactory: Hur vet jag om jag har det? Känns ju som att de lika gärna kan ha fått remote access genom viruset jag troligtvis laddade ner.

port 1389 öppen i routern?
och kolla, kontrollpanel, system, avancerade inst.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|