Panowie - nie ignorujcie tego, Petya zaatakowała nam paru forumowiczów, którzy stracili przez nią pracę/zabawę/pieniadze/czas... szaleje po sieci nowy ransomware, bardzo niebezpieczny, pochodzący z Rosji syf o nazwie BadRabbit
Spidersweb opublikował szczepionkę na niego, co zrobić w systemie żeby być odpornym na świństwo, normalnie nie linkuję do tego serwisu, ale sprawa jest poważna:
szczepionka na BadRabbit
BadRabbit atakuje wszystkie wersje Windows (i tylko jego).
Forum > Software > szczepionka na nowy groźny ransomware - BadRabbit
Wysłane 2017-10-26 17:31 , Edytowane 2017-10-26 17:32
Wysłane 2017-10-26 21:54
Przecież to trzeba pobrać i uruchomić. Na dodatek z prawami administratora. No i każdy sensowny antywirus natychmiast się drze, że niebezpieczny plik.
Poza tym do tej pory wirusy kodujące mutowały, więc pewnie i ten tak zrobi i pliki będą się zmieniać.
Proponuję po prostu zachować podstawową higienę pracy i po problemie, bo potem dodadzą np. te pliki do antywirusa w Windows i będzie próbował je wykasować, a że nie będzie mógł to wywali pół systemu jeszcze.
Wysłane 2017-10-26 22:24
Ano coś o tym pisali niedawno [LINK] plus Polska jest wysoko na liście ofiar - pewnie jak zwykle nasi przyjaciele za tym stoją...
Atak idzie od kilku dni więc coś tam już pewnie wykrywa. No i faktycznie trzeba (póki co) dać się nabrać na aktualizację Flash Playera.
Wysłane 2017-10-27 07:45
@straszny
antywirusy sobie radzą, niektóre od samego początku. nie siej defetyzmu.
Norton
Kaspersky
Avast i AVG
Wysłane 2017-10-27 08:29 , Edytowane 2017-10-27 08:29
@szarlih
zaraz - a gdzie w Twoich linkach jest że od samego początku? Najstarszy z linków jakie wrzuciłeś ma trzy dni. Norton nawet wpisuje tam że od 24tego dopiero działa rozpoznawanie Rabbita
Initial Rapid Release version October 24, 2017 revision 020
Latest Rapid Release version October 26, 2017 revision 008
Wysłane 2017-10-28 20:40
@straszny
Nortona sprawdzałem zaraz po pierwszych informacjach, bo chroni moje sieci. Ponieważ jednak to nie jest publiczna baza to nie mogę rzucić linka. Nie zmienia to faktu, że odwracasz kota ogonem. Napisałeś, że nic go nie wykrywa, co nie jest prawdą. Udowadniam Ci to, a Ty się czepiasz dat, zamiast przyznać, że nie miałeś racji.
@nosweratu
nie rekomenduje. dodaje szerszy kontekst. antywirusy potrafią reagować na to zagrożenie. komercyjne, darmowe, różnych firm, itd.
Wysłane 2017-10-28 23:29 , Edytowane 2017-10-28 23:42
@szarlih
No to co ma być dowodem jak nie możesz podać linka do bazy? Nie rozumiem gdzie masz dowód ze jest tak a nie inaczej.. zreszta teraz z każdym dnie sytuacja będzie się odwracać bo koljene antywirysy dodadzą syf do swoich baz, wiec rozmowa staje się nieaktualna ...(i nue bulwersuj się tak, bo niema ku temu powodów)
Wysłane 2017-10-29 01:46 , Edytowane 2017-10-29 02:12
No dobra, to ja kończąc dyskusje
Trend Micro wykrywa odmianę Ransomware Bad Rabbit za pomocą mechanizmów TrendX wykorzystujących uczenie maszynowe. Również systemy Deep Discovery potrafiły wykryć i zatrzymać ten atak od samego początku.
Marek Krauze - ekspert ds. cyberbezpieczeństwa w Trend Micro
link
Każdy sensowny antywirus powinien tak trywialnego szkodnika natychmiast wyłapać. To co się dzieje z komputerami świadczy o fatalnym stanie zabezpieczeń, braku jakiejkolwiek higieny pracy, wykorzystywaniu darmowych antywirusów, które mają bardzo opóźnione bazy w stosunku do tych solidnych. Bo tak naprawdę za to się płaci, za bardzo aktualne bazy i dobrą heurystykę.