Cryptowall virus

No pa se je zgodilo tudi nam... enega uporabnika je doletel cryptowall virus, ki zašifrira vse datoteke na računalniku, nato pa želi 500USD v BitCoinih, za ključ, ki dešifrira.

K sreči na tem računalniku ni bilo pomembnejših datotek, tako da bomo naredili format C.

Me pa zanima kako se v prihodnje zavarovati proti tovrstnim virusim?
Eno je backupiranje datotek v NAS, vendar sem bral, da lahko virus zašifrira tudi omrežne diske, torej nisem nič naredil.

Kakšni predlogi?

42 odgovorov

harmonik:
Me zanima, kaj je ta javascript :)

Javascript sestavi URL naslov iz katerega se prenese exe datoteka katera vsebuje cryptolocker oz. kakšno podobno nasnago. Kako se potem to zažene panevem točno.

https://www.cert.si/si-cert-2015-04-val-prijav-okuzb-z-izsiljevalskim-virusom-teslacrypt-2-0/

Ne morem preposlati, ker gmail zablokira. Očitno prepozna virus. Bom poskusil kontaktirat še vse ostale prejemnike, ki niso na gmailu, da mi oni posredujejo na nek drug račun.

harmonik lahko ti ga tudi jaz pošljem... Ga še hranim v spamu :)

1

Imaš mail v zs :)

kako se zadeva potem požene zanima tudi mene, ter ali se po restartu pc-ja spet pozene proces... saj ga med procesi cez par dni ni bilo vec...

Mene še zmeraj zanima, kateri antivirusi spustijo to nesnago gor, po vaših izkušnjah?

SlimDeluxe:
Mene še zmeraj zanima, kateri antivirusi spustijo to nesnago gor, po vaših izkušnjah?

Jaz sem dobil okužen računalnikv popravilo, ki je imel gor AViro.

1

edino sandbox in whitelisting pomagajo

Nič kaj berljivega ni v love.zip oz. info.js v njej:

Še nekaj informacij: link

2

si probal skozi kak tak dekoder zagnat?
https://www.unphp.net/