Page 4 of 9 FirstFirst 12345678 ... LastLast
Results 76 to 100 of 207

Thread: CryptoLocker

  1. #76
    Join Date
    Feb 2004
    Location
    montenegro
    Posts
    17,884
    Thanks Thanks Given 
    1,650
    Thanks Thanks Received 
    2,834
    Thanked in
    1,225 Posts

    Default

    Quote Originally Posted by Sandor Kolar View Post
    Pa zar ga nijesi ocistio? Javljaj sta si napravio.
    Mislio da jesam. Jutros opet upozorenje ( izadje kao chrome browser windows koji izgasis na desni klik) opet odradio full scan an ali ovaj put nije nasao nista. Nisam imao vremena zva u nekog da to ocisti iz safemode-a.


    Sent from my iPad using Tapatalk
    f6

  2. #77
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    A fajlovi? Drugu je uletio isti, treba $utra da vidim sta je to.

  3. #78
    Join Date
    Feb 2004
    Location
    montenegro
    Posts
    17,884
    Thanks Thanks Given 
    1,650
    Thanks Thanks Received 
    2,834
    Thanked in
    1,225 Posts

    Default

    Radi sve.ne obratih paznju na ono vrijeme koje istice ali planiram da bi odma bili zakoceni. Aj vidji, to je isti sigurno, pa mi javljaj


    Sent from my iPad using Tapatalk
    f6

  4. #79
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Inače jel neko možda uspio pokupiti ovaj virus preko .js atačmenta? Imam i ja nekoliko slučajeva, i kod svih sam našao ugl. isti mail, sa zip zapakovanim .js scriptom u atačment. mail je bio tipa:

    Dear Customer

    Your invoice appears below. Please remit payment at your earliest convenience.

    Thank you for your business - we appreciate it very much.

    Sincerely,
    Reva Simmons Courier Service


    ovo sam našao kod nekoliko njih, i mogu iskopirati script iz .js fajla ako neko oće da pregleda (samo ako me niko neće banovat zbog toga).

  5. #80
    Join Date
    Jan 2004
    Posts
    36,994
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Meni svu mailovi sa attachments with exe, zip, js i td idu u odvojeni folder.


    Poslato sa tranje
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  6. #81
    Join Date
    Feb 2004
    Location
    montenegro
    Posts
    17,884
    Thanks Thanks Given 
    1,650
    Thanks Thanks Received 
    2,834
    Thanked in
    1,225 Posts

    Default

    f6

  7. #82
    Join Date
    Feb 2004
    Posts
    1,444
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    aa qq da se rokness
    sent from tabure

  8. #83
    Join Date
    Jun 2011
    Location
    Titograd
    Posts
    14,354
    Thanks Thanks Given 
    394
    Thanks Thanks Received 
    397
    Thanked in
    309 Posts

    Default

    danas je izgleda opsti haos po firmama kroz Podgoricu. Od 8 jutros, tri firme su ofsajd otisle :/ drugar kaze, sinoc mu je takodje stigao mail sa java scriptom. dok jedna od radnica, iz jedne od ovih firmi, kaze da je avira upozoravala, ali je onaj kliknula svakako i vozdra.
    Bolje dva puta po jednom, nego ni jednom drugi put.

  9. #84
    Join Date
    Feb 2013
    Location
    pg
    Posts
    5,540
    Thanks Thanks Given 
    2,172
    Thanks Thanks Received 
    998
    Thanked in
    440 Posts

    Default

    Za nas koji nismo nesto IT obrazovani jel treba najvise paznje obratiti na mail..sta ne otvarati,ili dok ova muka prodje otvarati sa tableta telefona ili tako nesto,jer bi mene ovo haos u firmu napravilo...

  10. #85
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    Phishing mailove ne otvarati. Nista sto u zip dolazi i nista sto je na linkovima.

  11. #86
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    Quote Originally Posted by acs View Post
    Ista stvar kod druga samo sto su fajlovi kriptovani. Bacicemo ta 0.2 btc-a pa nek ide u PM sve, eto. Ne smijemo rizikovati. Da traze 500$ pa da ne platis...ali ovako..moramo.
    Last edited by Sandor Kolar; 09-12-15 at 09:50.

  12. #87
    Join Date
    Feb 2013
    Location
    pg
    Posts
    5,540
    Thanks Thanks Given 
    2,172
    Thanks Thanks Received 
    998
    Thanked in
    440 Posts

    Default

    Quote Originally Posted by Sandor Kolar View Post
    Phishing mailove ne otvarati. Nista sto u zip dolazi i nista sto je na linkovima.
    OK,hvala

  13. #88
    Join Date
    Oct 2010
    Location
    M-102
    Posts
    11,780
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    2
    Thanked in
    2 Posts

    Default

    Znaci mail ne otvarati kad vidis da je sumnjiv. Moze li samim otvaranjem mejla bez otvaranja attachmenta ili linka ovo da udje?
    Moze li ako je jpg u attachment?

    A ovi drugi nacini ta java i to, to mi nije jasno. Moze li to samo da pokrene ili te prvo pita ono allow java - pa da nidje ne allow jel?
    I sto rekoste za pdf jer ih milion otvaram dnevno?
    Dobro vece draga publiko, ja samo necu trositi reci na ove flamingose.

  14. #89
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    Nista ,pdf, to je ranije moglo. Sad ako pokrenes .js, java automatski skida .exe ili .scr sa nekog servera i otvara ga i tu si ugasen.

  15. #90
    Join Date
    Feb 2013
    Location
    pg
    Posts
    5,540
    Thanks Thanks Given 
    2,172
    Thanks Thanks Received 
    998
    Thanked in
    440 Posts

    Default

    Znaci pdf i office programi donekle bi trebalo da budu bezbjedni..

  16. #91
    Join Date
    Jan 2004
    Location
    Herceg Novi
    Posts
    3,365
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Nije loše podsjetiti na zgodan programčić Sandboxie (za otvaranje sumljivih sadržaja, bez bojazni od infekcije) ...

    Demonstracija kako se pomenuti program bori sa Cryptowall-om:

  17. #92
    Join Date
    Jan 2004
    Location
    Herceg Novi
    Posts
    3,365
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Valja biti oprezan sa uplatama - jer često i nakon uplate prevareni korisnici nikada ne dobiju alat za otključavanje ...

    Na BTC nalog sa ovog gore screen-shot-a se nije slegao ni jedan BTC: https://bitref.com/1NTmZrhuiCknbjW2Lu36PHbVoh3Mwdyb6R

    U mom slučaju se radilo o drugom account-u gdje je od kraja juna bilo tek 17 uplata: https://bitref.com/1L66AcnbuZkYjs8eE6uVbTUxmorHYGKxFJ

  18. #93
    Join Date
    Feb 2008
    Posts
    8,146
    Thanks Thanks Given 
    1,126
    Thanks Thanks Received 
    580
    Thanked in
    339 Posts

    Default

    Ovaj gore sto je okacen uopste ne kriptuje podatke, glupost neka, zato niko i nije uplatio

  19. #94
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    Ovaj samo zakljucava, izgleda, i obicni antivirus ga mice. Danas ga je makao Kaspersky, lagano, a ja se na prvu is3povao da platim.

  20. #95
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default



    ovo je mail koji stiže;

    a ovdje vam je js skript koji sam pretvorio u txt fajl da ga neko greškom ne pokrene:

    https://mega.nz/#!5glFnYzR!HFehRdkzZ...yHZlNiMZsl1T80

  21. #96
    Join Date
    May 2005
    Posts
    2,627
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Hahajaha odgovor ti je legendaran

  22. #97
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    ovaj script je downloader, ali i dalje nemam pojma što sve radi, možda neko zna što se krije iza gomile traljavo enkriptovanog koda?


    ovo je VirusTotal analiza:
    https://www.virustotal.com/en/file/a...is/1449680382/

    pokrenuo sam ovaj js na virtualnu mašinu pod XPom, ali se ništa nije desilo (mada se skript vrtio dobrih 30tak sekundi, što je dosta dugo za prost script).

  23. #98
    Join Date
    Aug 2012
    Posts
    6,891
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    73
    Thanked in
    39 Posts

    Default

    On samo downloaduje .exe file sa lokacije i pokrece ga, nema i sebi ransomware. Mozda da co'ek ima zone alarm, bio bi otporan i na ovo, jer po automatizmu ne bi dozvolio download kroz neki X port.

  24. #99
    Join Date
    Dec 2006
    Posts
    11,458
    Thanks Thanks Given 
    1,913
    Thanks Thanks Received 
    5,161
    Thanked in
    1,781 Posts

    Default

    Meni ovakvi mailovi stalno stižu, na t-com. Mislim da stvarno treba da si potpuno računarski nepismen pa da ga aktiviraš, čak i moja koleginica koju sam jedva ubijedio da nije dobila milion $ ne bi ovo otvorila.

  25. #100
    Join Date
    Mar 2011
    Location
    Podgorica; Montenegro
    Posts
    342
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by remark View Post
    Meni ovakvi mailovi stalno stižu, na t-com. Mislim da stvarno treba da si potpuno računarski nepismen pa da ga aktiviraš, čak i moja koleginica koju sam jedva ubijedio da nije dobila milion $ ne bi ovo otvorila.
    Iznenadio bi se sa deficitom znanja prosječnog korisnika...
    Posebno u državne firme, i privatne koje (misle) da ne zavise puno od kompjutera, glavni odgovor koji ja dobijam kad probam da ih nešto naučim je "auu nije to moj posao" -.-"

Page 4 of 9 FirstFirst 12345678 ... LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •