Nytt utpressningsprogram kringgår Secure Boot

Permalänk
Melding Plague

Nytt utpressningsprogram kringgår Secure Boot

Hybridpetya installerar sig på EFI-partitionen och krypterar disken innan Windows startar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Tur datorn står på dygnet runt då

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 WIFI Plus D4 - CPU: Core i7 12600k
Kylare: Be Quiet! Dark Rock Pro 5 - Grafik: Sapphire RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27"

Permalänk
Medlem

Nice, säkert skriven med AI!

Visa signatur

Chassis: Fractal Design Define R4 CPU-cooling: NH-D14/Arctic MX-6 paste CPU: Ryzen 5 3600XT MB: Gigabyte X570 Aorus Elite MEM: 2x KF3600C16D4/16GX GFX: EVGA GeForce RTX 3060 XC 12GB PSU: Seasonic Focus GX 750W HDD: Samsung 980 Pro 2TB MONITOR: AOC Q24G2A

Permalänk
Medlem

Microsoft åtgärdade CVE-2024-7344 i Windows-uppdateringarna för januari 2025, så användare som har uppdaterat till minst den versionen kan inte drabbas av skadeprogrammet i nuvarande form.

Men jag som alltid fått höra att djävulen kommer äta upp mina barn om jag inte har automatiska uppdateringar påslaget.....

Skämt å sido, jag ifrågasätter nyhetsvärdet om det stämmer att sårbarheten åtgärdades för 8 månader sedan.
Det luktar konspirationsteori, MS vill skrämma användarna till att uppdatera pga att de gjort andra ändringar också som de inte gillar att folk undviker genom att inte uppdatera?

Personligen rekommenderar jag att migrera till Linux.

Visa signatur

1f u c4n r34d th1s u r34lly n33d t0 g37 l41d

Permalänk
Medlem

ESET är i farten igen, klent med prenumeranter på deras tjänster antar jag. 🤷‍♂️

Permalänk
Medlem
Skrivet av Kasken:

Men jag som alltid fått höra att djävulen kommer äta upp mina barn om jag inte har automatiska uppdateringar påslaget.....

Skämt å sido, jag ifrågasätter nyhetsvärdet om det stämmer att sårbarheten åtgärdades för 8 månader sedan.
Det luktar konspirationsteori, MS vill skrämma användarna till att uppdatera pga att de gjort andra ändringar också som de inte gillar att folk undviker genom att inte uppdatera?

Det är en högljudd klick med bakåtsträvare som håller på med fenomenet du beskriver.

99,nånting% har inte fuckat med standardinställningen.

Skrivet av Kasken:

Personligen rekommenderar jag att migrera till Linux.

Som i att "det är bättre att jag cripplar min dator än att någon annan gör det"?

Permalänk
Medlem
Skrivet av Sveklockarn:

Som i att "det är bättre att jag cripplar min dator än att någon annan gör det"?

Jag kan bara konstatera att vi lever i helt skilda världar och har har helt skilda värderingar om du anser att ett skifte till en plattform där allting är möjligt på något sätt skulle vara en begränsning eller en försämring.

Våga släpp sargen och kom med i matchen

Visa signatur

1f u c4n r34d th1s u r34lly n33d t0 g37 l41d

Permalänk
Skrivet av Kasken:

Jag kan bara konstatera att vi lever i helt skilda världar och har har helt skilda värderingar om du anser att ett skifte till en plattform där allting är möjligt på något sätt skulle vara en begränsning eller en försämring.

Våga släpp sargen och kom med i matchen

tror han mestadels talar om att gå från 100% windows användare kommer kräva en lång läroperiod innan man förstår systemet även för ganska basic funktionalite då de är extremt olika.

jag känner mig fortfarande inte bekväm i linux och då har jag använt olika distar i nära 20 år vid detta laget och fortfarande är det många gånger timmar av googlande för att få X funktion eller program att fungera.

så handlar nog mestadels om att gå över till linux kanske inte är aktuellt för att personen i fråga kommer sitta som ett frågetecken och inte fatta ett dyft när hans windows applikationer han behöver som inte har något vettigt linuxalternativ inte fungerar...

och i början är många gånger lösningen man får av googla hur man får det att fungera rena grekiskan...

så ja har man oändligt med tid så ja då kan linuxbyte vara ett alternativ men för generic svenson som aldrig startat en linux distro innan rekommenderar jag att iaf behålla en parralellinstallation av windows först för att inte bli helt handikappad första åren med lärokurva.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Om man har på CSM riskerar man att påverkas av det här då?

Permalänk
Medlem
Skrivet av Rouge of Darkness:

tror han mestadels talar om att gå från 100% windows användare kommer kräva en lång läroperiod innan man förstår systemet även för ganska basic funktionalite då de är extremt olika.

jag känner mig fortfarande inte bekväm i linux och då har jag använt olika distar i nära 20 år vid detta laget och fortfarande är det många gånger timmar av googlande för att få X funktion eller program att fungera.

så handlar nog mestadels om att gå över till linux kanske inte är aktuellt för att personen i fråga kommer sitta som ett frågetecken och inte fatta ett dyft när hans windows applikationer han behöver som inte har något vettigt linuxalternativ inte fungerar...

och i början är många gånger lösningen man får av googla hur man får det att fungera rena grekiskan...

så ja har man oändligt med tid så ja då kan linuxbyte vara ett alternativ men för generic svenson som aldrig startat en linux distro innan rekommenderar jag att iaf behålla en parralellinstallation av windows först för att inte bli helt handikappad första åren med lärokurva.

Tack, bra beskrivet. Ytterst få har intresset att byta system till något som funkar så radikalt annorlunda i praktiken -- ens p.g.a. läskiga rubriker på Sweclockers.

Dessa förslag blir lika rimliga som att svaret på "jag har problem med nagelsvamp på tårna" vore "amputera benet och sätt dit en protes så får du aldrig nagelsvamp igen".

Permalänk
Medlem
Skrivet av Sveklockarn:

ESET är i farten igen, klent med prenumeranter på deras tjänster antar jag. 🤷‍♂️

Jag använder deras Antivirus och den gör sitt jobb är inte orolig av mig. Är inte ute på skumma sidor
Använder Eset Internet Serurity köpte för 2 år har det system på min android mobil tar inte mycket av minnet här.

Permalänk
Medlem
Skrivet av gytepr:

Jag använder deras Antivirus och den gör sitt jobb är inte orolig av mig.

Jag är inte orolig för att det inte funkar, jag tycker bara det verkar onödigt att betala för någonting bevisat fungerande som redan finns med Windows. 💁‍♂️

Permalänk
Medlem
Skrivet av ToddTheOdd:

Om man har på CSM riskerar man att påverkas av det här då?

Det är väl en perspektivfråga.

Om man ser din fråga väldigt bokstavligt så är väl svaret "nej"; man kan ju inte nyttja ett hål som rundar Secure Boot om Secure Boot inte är aktivt.

Sett mer praktiskt så är det ju förstås så att man inte är säkrare av att inte öht ha Secure Boot; man är sårbar för den här typen av grejer helt utan att ens behöva runda någon försvarsmekanism istället.

Det blir lite som att det uppdagas ett fel i typ Assa-lås modell ABC123 och att någon framhäver hur nöjda de är för att de inte öht har ett lås på ytterdörren och därmed inte är påverkade.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av Sveklockarn:

Jag är inte orolig för att det inte funkar, jag tycker bara det verkar onödigt att betala för någonting bevisat fungerande som redan finns med Windows. 💁‍♂️

fungerande och fungerande är väldigt hit or miss.

visst det är ett bra Basic skydd men skulle inte kalla det för ett bra antivirus för tyngre mer svårdetekterade typer då det har en tendens att läcka som en sil då microsoft genrellt inte brukar va supersnabba att lägga till i deras lista och många betal och även gratis 3e part är betydligt snabbare på att uppdatera databasen för detektering.

sen att man ska va patient 0 eller väldigt nära är väl inte jättesannolikt men det kan hända.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av Rouge of Darkness:

fungerande och fungerande är väldigt hit or miss.

visst det är ett bra Basic skydd men skulle inte kalla det för ett bra antivirus för tyngre mer svårdetekterade typer då det har en tendens att läcka som en sil då microsoft genrellt inte brukar va supersnabba att lägga till i deras lista

Här låter det som en åsikt baserad på MS Security Essentials tidiga dagar.

Permalänk
Medlem
Skrivet av Rouge of Darkness:

fungerande och fungerande är väldigt hit or miss.

visst det är ett bra Basic skydd men skulle inte kalla det för ett bra antivirus för tyngre mer svårdetekterade typer då det har en tendens att läcka som en sil då microsoft genrellt inte brukar va supersnabba att lägga till i deras lista och många betal och även gratis 3e part är betydligt snabbare på att uppdatera databasen för detektering.

sen att man ska va patient 0 eller väldigt nära är väl inte jättesannolikt men det kan hända.

Som tidigare användare så låter inte det som om det är Windows Defender i 10:an och 11:an som du pratar om. Det fungerar alldeles utmärkt för de absolut flesta användare.

Skrivet av Sveklockarn:

Här låter det som en åsikt baserad på MS Security Essentials tidiga dagar.

Jupp, så känner jag också

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Kasken:

Microsoft åtgärdade CVE-2024-7344 i Windows-uppdateringarna för januari 2025, så användare som har uppdaterat till minst den versionen kan inte drabbas av skadeprogrammet i nuvarande form.

Men jag som alltid fått höra att djävulen kommer äta upp mina barn om jag inte har automatiska uppdateringar påslaget.....

Skämt å sido, jag ifrågasätter nyhetsvärdet om det stämmer att sårbarheten åtgärdades för 8 månader sedan.
Det luktar konspirationsteori, MS vill skrämma användarna till att uppdatera pga att de gjort andra ändringar också som de inte gillar att folk undviker genom att inte uppdatera?

Personligen rekommenderar jag att migrera till Linux.

Den här kan väl lika gärna drabba linux också? Finns ju i några olika former...

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Skrivet av Sveklockarn:

Här låter det som en åsikt baserad på MS Security Essentials tidiga dagar.

tycker den fortfarande läcker för mycket eller detekterar inte infektioner förrän flera dagar senare när halva systemet är infekterat...

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av Swedishchef_90:

Den här kan väl lika gärna drabba linux också? Finns ju i några olika former...

Absolut, det går att göra samma exploit där förmodligen. Men, det kommer vara lite svårare att få en Linuxanvändare att köra random program/script som root, root krävs för att skriva saker till /boot

Permalänk
Hjälpsam

Kära barn!
Det på grund av sådant här, som man inte skall ladda ned program från ryska porrsidor.

Visa signatur

AMD Ryzen 7 5700X | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/51gntq | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/gwcxfs
HTPC | https://valid.x86.fr/gqtxws |

Permalänk
Medlem
Skrivet av Rouge of Darkness:

tycker den fortfarande läcker för mycket eller detekterar inte infektioner förrän flera dagar senare när halva systemet är infekterat...

De jag hört är att den är i princip lika som andra virusskydd.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av Ratatosk:

Kära barn!
Det på grund av sådant här, som man inte skall ladda ned program från ryska porrsidor.

detta har inget med pörr att göra eller ryska sidor att gör heller.
sådan där kan man åka ut för vad du en tankar ner/piratar, samt vilka sidor man går in på.den som tro annat, bör lära sig om It och säkerhet verkligen. kan även hända, om någon tillverkare med bli hackad med. då kan sådan skadlig kod med användas i sådan attack med. alltså blir imploderad, på olika sätt och vis. sådan har man sätt tidigare och så vidare.
när fölk säger det gäller bara pörr eller det är bara ryska sidor, och så vidare eller antyder det, antingen hela tiden eller ofta. det är tecken på okunskap om skadliga koder. sen att mycket eller till vis del kommer från Ryssland, det betyder inte av automatik att det är där ifrån eller kommer där ifrån, samt även skulle va där ifrån med. när ska fölk lära sig detta... =/

Visa signatur

Chassi: In Win Gnone, GPU1: Gainward RTX 3080 GS Gpu 2: gigabyte 1080 ti OC HDD/SDD: Samsung 970 EVO Plus 2TB, samsung evo 1tb, samsung 970 pro 512gb, 2st Kingstone Fury Renegade 2TB, 5st 2TB, optisk läsare: Asus Blue ray brunner Ram: Team Group 64GB CL16 3200hz, Moderkort: ASUS ROG Crosshair VIII Extreme, CPU: AMD Ryzen 9 5950X, CPU Kylare: ek-aio elite 360 d-rgb, PSU: silverstone 1500w 80c guld ( Im Music Producer. Vibrations Is God Sound )

Permalänk
Medlem
Skrivet av dlq84:

Absolut, det går att göra samma exploit där förmodligen. Men, det kommer vara lite svårare att få en Linuxanvändare att köra random program/script som root, root krävs för att skriva saker till /boot

Krävs väl admin för det i Windows också? Så egentligen samma person skulle få samma resultat oavsett os

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Brallan_86:

sådan där kan man åka ut för vad du en tankar ner/piratar,

Just hemladdning av piratkopierade grejer är nog en av de vanligaste spridningsvägarna för allehanda oönskade mjukvaror. Det är som med phishing, det är ditt eget beteende som är källan till att det finns någonting för en angripare att utnyttja.

Permalänk
Hjälpsam
Skrivet av Brallan_86:

detta har inget med pörr att göra eller ryska sidor att gör heller.
sådan där kan man åka ut för vad du en tankar ner/piratar, samt vilka sidor man går in på.den som tro annat, bör lära sig om It och säkerhet verkligen. kan även hända, om någon tillverkare med bli hackad med. då kan sådan skadlig kod med användas i sådan attack med. alltså blir imploderad, på olika sätt och vis. sådan har man sätt tidigare och så vidare.
när fölk säger det gäller bara pörr eller det är bara ryska sidor, och så vidare eller antyder det, antingen hela tiden eller ofta. det är tecken på okunskap om skadliga koder. sen att mycket eller till vis del kommer från Ryssland, det betyder inte av automatik att det är där ifrån eller kommer där ifrån, samt även skulle va där ifrån med. när ska fölk lära sig detta... =/

Visst har du rätt, jag var bara lite dumt skämtsam.

Visa signatur

AMD Ryzen 7 5700X | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/51gntq | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/gwcxfs
HTPC | https://valid.x86.fr/gqtxws |

Permalänk
Hjälpsam

Jag kom så väl ihåg när Vista kom, hur så många här på forumet tjatade om att stänga av detta "jäkla" UAC.

Visa signatur

AMD Ryzen 7 5700X | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/51gntq | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/gwcxfs
HTPC | https://valid.x86.fr/gqtxws |

Permalänk
Skrivet av Ratatosk:

Visst har du rätt, jag var bara lite dumt skämtsam.

nja, inge fel och gör det. men sättet, gick att tolka som jag gjorde med. men men ville bara informera..

Visa signatur

Chassi: In Win Gnone, GPU1: Gainward RTX 3080 GS Gpu 2: gigabyte 1080 ti OC HDD/SDD: Samsung 970 EVO Plus 2TB, samsung evo 1tb, samsung 970 pro 512gb, 2st Kingstone Fury Renegade 2TB, 5st 2TB, optisk läsare: Asus Blue ray brunner Ram: Team Group 64GB CL16 3200hz, Moderkort: ASUS ROG Crosshair VIII Extreme, CPU: AMD Ryzen 9 5950X, CPU Kylare: ek-aio elite 360 d-rgb, PSU: silverstone 1500w 80c guld ( Im Music Producer. Vibrations Is God Sound )

Permalänk
Medlem
Skrivet av Kasken:

Våga släpp sargen och kom med i matchen

Neeeej... Konståkning är delvis säkrare för att det inte är så många på isen. Väller det in fler kommer det ju bli ishockey här med. Så måste man snart ha lika tjocka lager jobbiga, obekväma och dyra skydd på för att inte råka ut för omfattande dataförlust.

Visa signatur

Operativsystemet som löser nästan alla problem: Mint