Předmět Autor Datum
No to je tak, když není přítomen antivir, a spoléhá se na iq uživatele.
jezekhifi 13.05.2017 09:47
jezekhifi
A jsi si jistý, že ho neměli nebo že by v tomhle případě pomohl? Např. Eset začal distribuovat potře…
Wikan 13.05.2017 10:18
Wikan
Včera jsem se snažil stáhnout keygen a byl to vir, a Eset to stopnul. Musel jsem ho vypnout abych to…
jezekhifi 13.05.2017 10:27
jezekhifi
Takže jsi stahoval malware. Antivir tě upozornil, že je to malware. A přesto jsi antivir vypnul, aby…
Wikan 13.05.2017 10:30
Wikan
Ne on mě nechtěl pustit na tu konkrétní stránku (takže jsem vypl ochranu na net), a po stažení stači…
jezekhifi 13.05.2017 10:33
jezekhifi
Takže dokonce dvě upozornění, a ani to nezabralo.
Wikan 13.05.2017 10:35
Wikan
On občas reaguje přehnaně, takže jsem ho vypl, ale tentokrát měl pravdu.:-) Prostě utok z netu, pok…
jezekhifi 13.05.2017 10:37
jezekhifi
A uživatel to vypne a zkusí znovu.
Wikan 13.05.2017 10:44
Wikan
Prostě utok z netu, pokud je přítomen Eset nehrozí To si skonstatoval na zaklade toho ze to zachyti…
MM.. 13.05.2017 10:58
MM..
Takže je vidět že ani antivir to nezachrání, když to IQ přebije. +1 :-D Ten se povedl no ..
XoXoChanel 13.05.2017 10:39
XoXoChanel
Podle některých zaměstnanců tvoří zastaralé počítačové systémy v kombinaci se způsobem uchovávání dů…
RedMaX 13.05.2017 10:42
RedMaX
No jo chtěl jsem získat key na VRMark a jedině virečky.:-/
jezekhifi 13.05.2017 10:44
jezekhifi
# Blazne :-) Tak pouzij alespon ten 'sandbox', nebo 'virtualku' (aby jsi to izoloval).
XoXoChanel 13.05.2017 10:49
XoXoChanel
daj si do google slovo virtualbox, a viry spustaj v tom. V nastaveniach ale nastav nech to neemuluje…
MM.. 13.05.2017 10:50
MM..
Proč si nestáhneš něco free? Jsou toho tuny. http://www.zive.cz/clanky/nejlepsi-programy-pro-te stov…
Kráťa 13.05.2017 18:19
Kráťa
Jezismarja on ale potrebuje hodit frajera, ze ma 9856 bodu ve VRMarku. Jak mu pomuzou tvoje free pro…
RedMaX 13.05.2017 18:33
RedMaX
LOL. Vždyť se dá v grafickém free programu editovat screenshot a tam si napíše, co chce. :-)
Kráťa 13.05.2017 18:56
Kráťa
Jezismarja on ale potrebuje hodit frajera, ze ma 9856 bodu ve VRMarku. Jak mu pomuzou tvoje free pro…
jezekhifi 14.05.2017 14:13
jezekhifi
Tak malo bodu? Chyba, jejiz reseni uz ti tu Krata dal: Vždyť se dá v grafickém free programu editov…
RedMaX 14.05.2017 14:42
RedMaX
Stáhni ho, a dej test a uvidíme. A navíc já nepodvádím, když jsem zde prezentoval výkon mého pc, vše…
jezekhifi 14.05.2017 16:11
jezekhifi
Vzdyt jsem si delal jen srandu. Ale vazne nechapu, ze stahujes keygen zrovna na takovouhle kravinu.
RedMaX 14.05.2017 16:16
RedMaX
Ale viděl jsem výsledkovou listinu, tak mě zajímalo co to je. A vyklubal se s toho VR test.
jezekhifi 14.05.2017 16:32
jezekhifi
No to je tak, když není přítomen antivir, a spoléhá se na iq uživatele. Právě naopak. To je v přípa…
Jan Fiala 13.05.2017 20:16
Jan Fiala
To velke spozdeni nie je az tak velke. Bohuzial musimpotvrdit, ze napriklad NOD zareagoval na sifrov…
fleg 14.05.2017 10:32
fleg
Porad to znamena, ze musi k utoku dojit, musi se to do Esetu od uzivatelu dostat, nekdo v Eset to mu…
Jan Fiala 14.05.2017 14:59
Jan Fiala
V tych pripadoch co spominam slo tiez o nacasovany utok a uzivatelia, co otvorili maily pred cca 10h…
fleg 14.05.2017 15:36
fleg
takže těch 75.000 napadených pc bylo zavirováno proto, že stahovali keygen přes varování antiviru? n…
lední brtník 13.05.2017 11:25
lední brtník
Nevis, ten bug je nebo neni opraveny? Jestli proste byla chyba, ze nemeli aktualizovano nebo s tim n…
RedMaX 13.05.2017 11:57
RedMaX
V D spravach tvrdili ze na tu dieru uz davno existuje zaplata. Takze nemali updatnute. Alebo nejake…
MM.. 13.05.2017 12:01
MM..
Je to asi velký průšvih, protože M$ vydal záplatu i na XP http://download.windowsupdate.com/d/csa/cs…
JoPe 13.05.2017 13:09
JoPe
Jojo, MS teď rychle záplatuje díry, které tam pro NSA nechal ]:(
Jan Fiala 13.05.2017 20:21
Jan Fiala
:beer: (mají to slušně přetížené:)
lední brtník 14.05.2017 15:30
lední brtník
Stejne porad nechapu jak ten utok probiha. Preci mam router s firewallem a zatim NAT, jak se teda d…
RedMaX 13.05.2017 18:36
RedMaX
Klikneš (ty zrovna nejspíš ne) na otevření přílohy u FWD od kámošky, která je "praddniny.zip", uvnit…
Kráťa 13.05.2017 18:54
Kráťa
Neni, mimo admina ve WinXP by se zapnutym UAC nemelo dojit k zasifrovani disku, program se nema co s…
RedMaX 13.05.2017 19:39
RedMaX
proč by měl vyskočit UAC? Tihle kryptosráči se orientují na data, ne na soubory OS.
touchwood 13.05.2017 20:02
touchwood
ale furt nechapu, jak se do tech pocitacu dostal. Stačí jeden tupý uživatel a máš vir v síti. Jakmi…
Jan Fiala 13.05.2017 20:19
Jan Fiala
A máme tu hrdinu: Britský mladík „omylem“ zastavil řádění viru. Stačilo koupit doménu V článku je po…
Zdenál 14.05.2017 15:39
Zdenál
Ja myslel, ze si Krata dela srandu s tim, ze se to siri pres prazdniny.zip a karibik.exe, ale ono va…
RedMaX 14.05.2017 16:07
RedMaX
Stačí jeden tupý uživatel a máš vir v síti. potvrzuju, dvakrát jsem takto honil viry po síti, zdroj… poslední
lední brtník 14.05.2017 19:24
lední brtník

Podle některých zaměstnanců tvoří zastaralé počítačové systémy v kombinaci se způsobem uchovávání důvěrných informací o pacientech ideální terč pro kybernetické vyděrače.

Aha, takze jeli na XPeckach a data nebyla zalohovana! V takovem pripade ovsem antivir nic neresi.

---

To ze jsi stahoval keygen a kdyz ti antivir zahlasil vir, tak jsi ho vypnul, svedci maximalne o momentalni indispozici z tve strany, nevim jak tim chces podeprit tvrzeni o nutnosti pouzivat antivir. :-D
Mimochodem nestahuj keygeny, nechytnes vir jednoduche. A abys nerekl, ze jen moralizuju, tak ano, take jsem uz keygen pouzil, ale spustim si ho v sandboxu, kdyz uz ho tak nutne potrebuju.

No to je tak, když není přítomen antivir, a spoléhá se na iq uživatele.

Právě naopak. To je v případě, kdy je přítomen antivir a uživatel na něj tupě spoléhá.
Nový ransomware antiviry detekují s poměrně velkým zpožděním. A pokud je autor ransomware inteligentní, start načasuje jednotně s dostatečným zpožděním, aby se nakazil dostatek počítačů bez toho, že by to někdo předtím detekoval. Antiviry začnou pracovat na detekci, až se to projeví a jak to může dopadnout, vidíš v tomto případě.

Porad to znamena, ze musi k utoku dojit, musi se to do Esetu od uzivatelu dostat, nekdo v Eset to musi zanalyzovat, musi publikovat aktualizovanou vyhledavaci databazi a uzivatel si musi zaktualizovat antivir.
Pokud ten utok utocnik nacasuje, aby k nemu doslo se zpozdenim na vsech infikovanych pocitacich najednou, dopadne to tak, jako v tomto pripade a antivir ti nepomuze.

V tych pripadoch co spominam slo tiez o nacasovany utok a uzivatelia, co otvorili maily pred cca 10h a infikovali sa, ti co otvarali neskor uz boli chraneny NODom.
Da sa povedat, ze podpora NODu zareagovala bleskurychle (predpokladam, ze virus sa zacal sirit niekedy o polnoci), ale aj tak su antiviry vzdy jeden krok za virusom. Pokial si pamatam v ten den zareagovali ostat antiviry az poobede, tie zahranicne dokonca az o den dva (Tusim to bol Norton). Inak Windows Defender
nevedel ten virus identifikovat ani po tyzdni;o).
To su asi rok aj nieco stare informacie, evidentne liek proti krypto virusom stale nebol najdeny a z mojho pohladu predstavuju dnes najvacsie nebezpecenstvo pre uzivatelov...na druhej strane snad sa aspon naucia zalohovat lebo z mojich skusenosti zalohuje len tragicke percento ludi.

takže těch 75.000 napadených pc bylo zavirováno proto, že stahovali keygen přes varování antiviru? ne všude sedí u pc pitomci s administrátorskými právy.

jo, taky jsme měli ve firmě přednášku o bezpečnosti, kde se ta síťová(!) firma domnívala, že viry se v tomto století šíří přes .exe soubory a nakažené flashky.

Vyděračský vir je ... novou variantou viru „WannaCry“, který využívá známý bug na systémech s Windows. Neznámí hackeři vytvořili nyní „červ“ za využití kusu kódu agentury NSA, který je známý jako „Eternal Blue“. Ten byl z NSA zcizen a vypuštěn minulý měsíc hackerskou skupinou zvanou „Shadow Brokers“.

(via lidovky)

V D spravach tvrdili ze na tu dieru uz davno existuje zaplata. Takze nemali updatnute. Alebo nejake historicke Win a nechranene nijak (sa divim ze nemocnica nema nejake proxy a HW firewall, potom nemusi riesit nejake diery vo windows. Asi nemali na administratora a potom sa divia. Svet je cely divny.)

Neni, mimo admina ve WinXP by se zapnutym UAC nemelo dojit k zasifrovani disku, program se nema co spustit. Na chybu UAC to nevypada, kdyz je to i ve WinXP. Hlavne ale napadene jsou predevsim pocitace statni spravy a firem, takze by tenhle zpusob nemel byt mozny, pokud tam nejsou v IT ignoranti.

Jsem schopen pochopit, ze kdyz uz je ten vir v pocitaci, tak ze si chybou Windows dokaze nejakym zpusobem pridelit administratorska prava, ale furt nechapu, jak se do tech pocitacu dostal.

A máme tu hrdinu: Britský mladík „omylem“ zastavil řádění viru. Stačilo koupit doménu
V článku je popsáno, jak virus funguje:

Na vyděračském viru WannaCry je neobvyklé, že se po napadení počítače sám pokouší šířit v lokální síti, a to pomocí komunikace SMB na portu 445.

A bacha na další šíření: Kybernetický útok zasáhl 150 zemí, experti varují před dalším atakem:

Autoři původního škodlivého softwaru ho mohou jednoduše upravit tak, aby současná protiopatření přestala účinkovat

Ja myslel, ze si Krata dela srandu s tim, ze se to siri pres prazdniny.zip a karibik.exe, ale ono vazne. ::)

Kromě nákazy prostřednictvím přílohy e-mailů totiž také využil chybu ve starších operačních systémech Windows k šíření po lokální síti.

Je to mozny, ze lidi ve firmach nemaji nic lepsiho na praci nez zurive klikat na prilohy emailu?

Stačí jeden tupý uživatel a máš vir v síti.

potvrzuju, dvakrát jsem takto honil viry po síti, zdrojem nákazy byl pokaždé technik / údržbář s admošskými právy. vir si vždy donesli na vlasní flashce / notebuku, o další rozšíření se stará napadení služby přes síť.

k MS17-010: zranitelné jsou komplet všechny systémy, mrchosoftem agitovaný upgrade na novější systém ničemu nepomůže.

když se m$ konečně probral a vydal záplatu i pro xp, kterých mají firmy mezi trvale běžícími systémy ještě dost, link i na anglickou verzi kb4012598, kdo ve výrobě používá.
(běžně se nabízí jen xp embedded verze, která samozřejmě nejde instalovat)

aspoň zas nějaká legrace.

Zpět na aktuality Přidat komentář k aktualitě Nahoru