Hirdetés

2024. április 26., péntek

Gyorskeresés

Hozzászólások

(#1) t72killer


t72killer
titán
LOGOUT blog

Nekem meg van oldva a Ransomware-védelem, csak a cégnevek egész másképp alakultak: Verbatim, TDK, Seagate, HGST és WD szerepel egyelőre a listán, winyók és DVD-lemezek képében:))

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

(#2) frewwy válasza t72killer (#1) üzenetére


frewwy
tag

Engem Malwarebytes Anti-Exploit, Winpatrol Plus és Kaspersky Small Office Security véd teljes megelégedéssel. :)

(#3) t72killer válasza frewwy (#2) üzenetére


t72killer
titán
LOGOUT blog

A wannacry ellen ezek közül egyik se védett volna meg, ha a egy hálóra kerül a géped egy fertőzött egyeddel.

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

(#4) Necroman_Mk2


Necroman_Mk2
őstag

Lehet hülyeséget írok, de ez a ransom lehet egy ok az optikai meghajtók túlélésére: egy Live CD-re DVD-re fölpakolt, kisméretű Linux distro, amit fertőzés esetén vethetnek be a cégek az érintett gépeken. Rajta egy minimális desktop, internet elérhetőség, speciális irtók, illetve dekódolók a titkosítás feloldásához. Ha ezeket egy lezárt korongra teszik fel, akkor a vírus, elvileg, tehetetlen lesz, így nyugodtabban ki lehet irtani.
Persze ezeket az image-ket is föl kell tenni a netre, sőt, állandóan frissítésben kell tartani egy új kártevő esetén - bár Live rendszerben elvileg ez is megoldható lehet.

"Élő gondolkodó lény vagyok, aki az információ tengeréből született!"

(#5) t72killer válasza Necroman_Mk2 (#4) üzenetére


t72killer
titán
LOGOUT blog

Live rendszer sokkal jobban megy usb3-ról és mivel a ransomware-nek a megfetrőzött rendszer kell, így nem fog futni. Persze az egyszer írható BD lemezek tök jók a létfontosságú adatok archiválására.

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

(#6) frewwy válasza t72killer (#5) üzenetére


frewwy
tag

Milyen 3rd party programot javasolsz védelemre? A hálózatos dologhoz: smb1 protokoll letiltása már rég megvolt. Még mindig azt gondolod sebezhető lennék naprakész win10 rendszerrel? Tudsz ajánlani akár egy fasza firewallt?

[ Szerkesztve ]

(#7) cskamacska válasza frewwy (#6) üzenetére


cskamacska
addikt

Szerintem azért sorolt fel merevlemez márkákat, mert egy komolyabb új ransomware támadástól csak a friss tiszta mentés véd meg.

Ahogy kinéz minden nagyobb biztonsági márkának van már valamilyen zsaroló vírus elleni védelme(aztán hogy ennek teljes változata milyen termékükben érhető el, az már utánajárást igényel, pl ingyé Bitdefenderben nincs anti ransomware, de ahogy nézem a legteljesebb változat is elég pocsék szóval mindegy :) ), de ezek néha még a régi(pl kiöregedett Petya változat) zsarolókat sem fogják meg, az meg teljesen ki van csukva, hogy egy két napja megjelent WannaCry szerű, Windows hibát kihasználó vírust elkapjanak. :U

Friss Win10-el, SMB tiltással WannaCry (májusi változata) már nem megy be. De a jövő héten érkező Allyourdataarebelongtous cucctól virtualizált szkriptblokkolt böngésző, ügyes mail kezelés, 10 irtó program sem biztos hogy megvéd ha az ablakon, Windows sérülékenységen keresztül jön be, bár ártani nem árt a mentésen túl. :)

Esetleg, ha nagyon parázol, megpróbálhatod tolni a linuxdesktopévét :D , pingvinen a bitcoin hajhászat egyelőre nem divat.

[ Szerkesztve ]

"Para mis amigos todo, para mis enemigos la ley"

(#8) t72killer válasza frewwy (#6) üzenetére


t72killer
titán
LOGOUT blog

Tök mind1, tuti védelem csak a fizikailag leválasztott backup. Szívtak már be ransomware-t mindenféle csilivili vírusirtó mellett, sőt néha maga a vírusirtó a biztonsági rés...

Nálam amúgy a védelem így néz ki:

0. Szint: józan ésszel klikkelgetünk, crackelt sz@rokat nem telepítgetünk.
1. Szint: os, böngésző folyton frissítve, nem használok M$ office-t és adobe termékeket
2. Böngészőbe: Trafficlight, adguard, scriptsafe, hitman pro alert
3. Kicsikönnyű avira free
4. Időnként lefuttatott Emsisoft Emergency kit és Malwarebytes free.

[ Szerkesztve ]

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

(#9) Necroman_Mk2 válasza t72killer (#5) üzenetére


Necroman_Mk2
őstag

Viszont egy USB-fütyit simán át tud írni egy ilyen vírus kódoló algoritmusa, és akkor az is használhatatlanná válhat. Egy lezárt optikai lemez esetén azonban ez már nehezebb.

"Élő gondolkodó lény vagyok, aki az információ tengeréből született!"

(#10) t72killer válasza Necroman_Mk2 (#9) üzenetére


t72killer
titán
LOGOUT blog

Ha fel van csatlakoztatva, persze átírja. Ha ez backup, akkor ritkán kell csak feldugni a gépre.

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.