deadman
Utente Èlite
- Messaggi
- 3,152
- Reazioni
- 888
- Punteggio
- 72
Esattamente!Parlava in generale, grazie del tuo aiuto :ok:
Segui il video qui sotto per vedere come installare il nostro sito come web app sulla tua schermata principale.
Nota: Questa funzionalità potrebbe non essere disponibile in alcuni browser.
Pubblicità
Esattamente!Parlava in generale, grazie del tuo aiuto :ok:
Ho più domande , questi ransomware vengono veicolati principalmente tramite allegati emal da quello che ho capito giusto?
Vi è la possibilità nella semplice navigazione di contrarli?
Quali antivirus vi sembrano migliori nel riconoscimento di questi virus?
E nel caso arrivi un allegato sospetto , se non viene eseguito non succede nulla?
eventualmente l'account limitato lo fermerebbe?
Il nuovo bitdefender vanta una protezione dai ransomware ,ma si sa nulla sulla sua reale efficacia?
nel caso avessi attiva la crittografia il disco crittografato con bitlocker il virus riuscirebbe a fare danni ?
Ultima cosa,tutti consigliano di fare il backup , ma nel caso abbia contratto il virus senza saperlo e attacco il disco esterno verrebbe attaccato pure quello?
Scusate se vi faccio un sacco di domande ma sono diventato paranoico.
- principalmente via email, ma anche da siti non affidabili
- gli antivirus difficilmente li riconoscono
- se l'allegato non viene aperto ed eseguito , non succede niente
- l' account limitato aiuta perchè non permette certe esecuzioni o cmq chiede più conferme
- il disco crittografato non servirebbe a nulla secondo me
- se hai ancora attivo il virus nel pc, inserendo un disco esterno viene infettato e criptato anche quello
@tecnico24 mi è finalmente arrivata una mail con un bellissimo allegato : https://www.virustotal.com/it/file/...f58ce7a07a7f3b7438044b3f/analysis/1452167464/
Adesso si che mi diverto :rock:
notare eset sempre tra i primi
a vedere virustotal sembra che i blasonati bitdefender e kaspersky non siano dei migliori, visto che lo segnano come pulito.....A chi interessa ho inviato il sample ai seguenti laboratori: Avira, Bitdefender, Emsisoft, Comodo, Kasperky, Symantec.
Cliccando sulla scritta leggi gli ultimi dell'analisi potete farvi un'idea di quali laboratori e con quale rapidità aggiungono una firma quando un utente invia una segnalazione su un file sospetto. ;)
a vedere virustotal sembra che i blasonati bitdefender e kaspersky non siano dei migliori, visto che lo segnano come pulito.....
Posso chiederti come hai fatto ad accorgerti che era un ransomware? che cosa ti ha insospettito?Si tratta sempre di un malware, anche se pericoloso, ma di un malware , quindi difficile fare dei paragoni se non si prende in considerazione una quantità considerevole di sample.
La cosa importante che a me rompipalle scatta subito all'occhio è la velocità con cui certi laboratori blasonati o meno rispondono emettendo una firma digitale difronte ad una segnalazione di una simile minaccia; che deve essere velocissima se no gli utenti meno smaliziati che ci incappano sono fottuti.
Tutti quei laboratori che ho menzionato l'hanno ricevuto perchè mi è arrivata la mail automatica di ricevuto, cosa abbiano/stiano facendo non lo so.
Avira ed Emsisoft , ho avuto modo diverse volte di constatarlo, sono velocissimi, eset pure, ma l'avevano già scoperto da soli, Comodo non è velocissimo ma ci arriva, gli atri staremo a vedere; tra un paio di giorni farò di nuovo l'analisi.
Alcuni laboratori non li ho presi in considerazione perchè non li conosco, mentre altri li conosco fin troppo bene e per questo non ho inviato il sample ( semplicemente perchè non analizzano una beata cippa :asd:)
Questo non significa però che per difendersi dai ransomware bisogna fare affidamento sull'antivirus più potente.........stiamo freschi.
Come detto sopra, oltre alle precauzioni già dette e stradette, servono dei software specifici in grado di contrastare le minacce 0-day in generale dei quali ho già accennato diverse volte vedi HIPS, sandbox, virtualizzatori ecc ecc.
io ho trovato questo... ma non ho ancora provato.
https://community.spiceworks.com/how_to/125475-teslacrypt-2-2-0-removal-and-decryption
1 perchè il contenuto della mail era alquanto ridicolo:Posso chiederti come hai fatto ad accorgerti che era un ransomware? che cosa ti ha insospettito?
E se non ti dispiace, quali sono i software 0-day e HIPS, sandbox, virtualizzatori che consigli?
Grazie
2 perchè l'indirizzo mail era altrettanto alquanto ridicoloGentile Cliente!
Abbiamo sostituito la vecchia fattura alla nuova.
Dettagli in allegato.
Cordiali saluti!
Ciao tecnico24 un account limitato potrebbe mitigare il problema o è inutile? Perchè a questo punto penso che l'unica soluzione ( a parte essere sgamati) sia la virtualizzazione.Mai provato.
L'unica prova che potresti fare è testarlo , magari scaricando il malware in questione e vedere se riesce a prevenirlo , ma dubito che tu voglia farlo a meno che hai tutti i dati salvati e un pc di test per smanettare.
Però se posso dire la mia , come vedi il primo topic , questi ransom sono in continua evoluzione e per il momento non hai una soluzione precisa.Inoltre agiscono su tutto il sistema e su chiavi di registro fondamentali , non so se quel tool di prevenzione riesce a fermare la crittografia dei file.
Scusa pacoti, ma tutto questo ti è successo con OpenSUSE?
- - - Updated - - -