Page 6 of 9 FirstFirst ... 23456789 LastLast
Results 126 to 150 of 207

Thread: CryptoLocker

  1. #126
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    server je dostupan, samo http deamon ne radi (citaj: web server je ugasen)


  2. #127
    Join Date
    Mar 2011
    Location
    Podgorica; Montenegro
    Posts
    342
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by Njivice_Orano_Nepreorano View Post
    Ne moze t-com (cg) nista da uradi brzo, moraju da mjenjaju cijelu e-mail arhitekturu i av engine sa as enginem. Ozbiljne pare se ulazu u zastitu ozbiljnih e-mail sistema, dok kod t-coma mi se cini da je baziran na OS, kome nema ko da se posveti 24h. Kazem, cini mi se.

    Ja sam samo pitao, da li ste prepoznali izvor zaraze kao mejl klijenti koji preuzimaju mejlove sa t-com e-mail naloga? Vidio sam neuobicajenu aktivnost u zadnjih 10 dana sa e-mailovima koji stizu na t-com me, pa zato pitam.
    koristi netqmail, bog sami zna koju verziju xD


  3. #128
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by napalm View Post
    server je dostupan, samo http deamon ne radi (citaj: web server je ugasen)

    e jbg, nisam pinga da provjerim, zaboravio sam

    Mada ne mora da znači da je isti vlasnik adrese, tj. zavisi od provajdera.

  4. #129
    Join Date
    Dec 2006
    Posts
    11,457
    Thanks Thanks Given 
    1,913
    Thanks Thanks Received 
    5,160
    Thanked in
    1,780 Posts

    Default

    Quote Originally Posted by Njivice_Orano_Nepreorano View Post

    Ja sam samo pitao, da li ste prepoznali izvor zaraze kao mejl klijenti koji preuzimaju mejlove sa t-com e-mail naloga? Vidio sam neuobicajenu aktivnost u zadnjih 10 dana sa e-mailovima koji stizu na t-com me, pa zato pitam.
    Koliko sam ja vidio samo kod t-com mailova stiže ovo, sad me psihički ubijaju, imam neopisivu želju da kliknem open haha.

  5. #130
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    najbolje da nadjete neki .js , .vb ,.hta , ... fajl ili ga/ih napravite sami (prazan je dovoljno),


    Potom desni klik, pa properties, pa change i promjenite program koji otvara tu/te ektenzije.Notepad je dovoljno da stavite/kliknete,pa OK.

    P.S. Slika u pozadini otkida. Direktno sa ISS-a. Ako imate Operu, nadjete temu "ISS" ;-!!!)
    Last edited by napalm; 10-12-15 at 20:09.

  6. #131
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    T-COM nema podesen/instaliran spam filter & AV software pa zato dobijate ovoliko skarta. Inache njihov smtp server je davno bio na crnim listama. Ne znam kako je sad stanje.

  7. #132
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by napalm View Post
    najbolje da nadjete neki .js , .vb ,.hta , ... fajl ili ga/ih napravite sami (prazan je dovoljno),


    Potom desni klik, pa properties, pa change i promjenite program koji otvara tu/te ektenzije.Notepad je dovoljno da stavite/kliknete,pa OK.

    P.S. Slika u pozadini otkida. Direktno sa ISS-a. Ako imate Operu, nadjete temu "ISS" ;-!!!)
    e jbg ja koristim vbs i bat fajlove za posao, ne mogu xD

    ali ozbiljno, predlog ti uopšte nije loš, ovo mi nije palo na pamet...

  8. #133
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by napalm View Post
    T-COM nema podesen/instaliran spam filter & AV software pa zato dobijate ovoliko skarta. Inache njihov smtp server je davno bio na crnim listama. Ne znam kako je sad stanje.
    spam filter imaju koji ugl. zaturi pravi mail povremeno u spam, ništa drugo. AV vidimo se, netqmail se ne ažurira od 2007. smtp server je davno bio na crnim listama zbog nekog propusta koji je omogućavao da se spam šalje sa njihovih servera, fantazija xD

  9. #134
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by LINK servis View Post
    e jbg ja koristim vbs i bat fajlove za posao, ne mogu xD

    ali ozbiljno, predlog ti uopšte nije loš, ovo mi nije palo na pamet...
    A .js ? Nju mozes ako je ne korstis. Inache mozes i vbs i bat ili neku drugu, ali onda bi ih morao rucno pokretat.
    Npr., u konzoli kucas cscript neki_provjeren_vbs_skript.vbs ili cscript neki_provjeren_js_skript.js

  10. #135
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by napalm View Post
    A .js ? Nju mozes ako je ne korstis. Inache mozes i vbs i bat ili neku drugu, ali onda bi ih morao rucno pokretat.
    Npr., u konzoli kucas cscript neki_provjeren_vbs_skript.vbs ili cscript neki_provjeren_js_skript.js
    sve je to super dok ne naprave virus koji će se iz atačmenta instalirati sa scr ili bog pita kojeg fajla (a već ih ima). Najbolje da stavim sve ekstenzije da se otvaraju u notepad, a onda će neko da nađe i vulnerability u njega... muka xD

    Ali, ako išta drugo, mogu napraviti .reg koji, kad završim sve na korisnički komp, pokrenem i on sredi ekstenzije tj. način kako se otvaraju (uključujući i .reg fajlove, i to je rupa xD)

  11. #136
    Join Date
    Jan 2004
    Posts
    36,991
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Šta bi se desilo ako bi radio sa user profilom?
    A za ono što želim da instaliram i pokrenem išao na "run as different user"?

    Mislim da sa user profilom ne može ništa da se instalira iako se skine...

    Poslato sa tranje
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  12. #137
    Join Date
    Feb 2008
    Posts
    8,146
    Thanks Thanks Given 
    1,126
    Thanks Thanks Received 
    580
    Thanked in
    339 Posts

    Default

    Kako napraviti preko group policy ili System Center Configuration Manager-a, da je svim korisnicima u domenu notepad default program za otvaranje .js fajlova? To bi bila dobra zastita

  13. #138
    Join Date
    Jan 2004
    Location
    Herceg Novi
    Posts
    3,365
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by ^^0LIvEr_QuEeN^^ View Post
    Kako napraviti preko group policy ili System Center Configuration Manager-a, da je svim korisnicima u domenu notepad default program za otvaranje .js fajlova? To bi bila dobra zastita
    http://www.grouppolicy.biz/2011/09/h...-associations/

  14. #139
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by napalm View Post
    A .js ? Nju mozes ako je ne korstis. Inache mozes i vbs i bat ili neku drugu, ali onda bi ih morao rucno pokretat.
    Npr., u konzoli kucas cscript neki_provjeren_vbs_skript.vbs ili cscript neki_provjeren_js_skript.js
    Obican korisnik (u smislu da nema administratorske privilegije) nije neka pomoc osim ako nije uvedena dodatna zastita kao pomenuta zabrana izvrasavanja exe fajlova iz
    c:\users\...\temp\ foldera.
    Cryptowall se skine preko js fajla, koji onda izvrsi skinuti EXE fajl. Isti onda pristupa fajlovima kojima moze. E sad ako su ti svi dokumenti sa privilegijama obicnog korisnika takvi da ih ne moze (obican korisnik) mijenjati onda je OK. Znachi mozes ih samo otvarat/citat.
    Kao obican korisnik, instalirati program (u smislu instaliranja: kopiranje u program files,neke \windows\* foldere, prckanja po HKLM,HKCR,.. hive-ovima u registru) se ne moze. ALI TO NIJE NI POTREBNO. BITNO JE DA SE CWall JEDNOM UPALI/IZVRSI I DA KRIPTUJE FAJLOVE. IGRA JE (ZA TEBE) GOTOVA, osim ako NE PLATIS
    Last edited by napalm; 11-12-15 at 10:40.

  15. #140
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by napalm View Post
    Obican korisnik (u smislu da nema administratorske privilegije) nije neka pomoc osim ako nije uvedena dodatna zastita kao pomenuta zabrana izvrasavanja exe fajlova iz
    c:\users\...\temp\ foldera.
    Cryptowall se skine preko js fajla, koji onda izvrsi skinuti EXE fajl. Isti onda pristupa fajlovima kojima moze. E sad ako su ti svi dokumenti sa privilegijama obicnog korisnika takvi da ih ne moze (obican korisnik) mijenjati onda je OK. Znachi mozes ih samo otvarat/citat.
    Kao obican korisnik, instalirati program (u smislu instaliranja: kopiranje u program files,neke \windows\* foldere, prckanja po HKLM,HKCR,.. hive-ovima u registru) se ne moze. ALI TO NIJE NI POTREBNO. BITNO JE DA SE CWall JEDNOM UPALI/IZVRSI I DA KRIPTUJE FAJLOVE. IGRA JE (ZA TEBE) GOTOVA, osim ako NE PLATIS
    čak i shitcom blokira exe atačmente, ne znam mogu li se poslati ako su zipovani doduše (ako jesu, još par poena sramote za njih)

    ovo ja svima govorim, koji će vam **** t-com mail kojem redovno zebava pop3, puca webmail i sl. sranja? Ima stotina besplatnih, gmail završava sve moje potrebe, plus imam i masu dodatnih korisnih stvari (veći storage, gdrive, etc).

  16. #141
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Ajme JBT ovi ne odustaju, ima da se zebavam doklen god mogu (mada vjerovatno niko ne čita, već je u pitanju autoreplay)

    Inače sve ovo je stiglo sa mailova čiji hostovi/provjadjeri dozvoljavaju svašta spakovano u zip/rar arhive (najčešće tcom)



  17. #142
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    ovo i dalje radi cryptowall, sad sam probao, evo rezultati posle pokretanja .js na nezaštićen komp (tj. virtuelnu mašinu):

    Nakon pokretanja .js, doklen se virusi instaliraju i pokreću u pozadini sistema:




    Nakon inficiranja, izlazi ovo:




    Kriptuje fajlove relativno brzo (mada sam imao samo dvije slike, od koju su jednu sjebali/kriptovali, a druga se otvara normalno)


    E sad, ovaj exe što skida se i dalje ne detektuje na VirusTotal, a .js samo na neke AV, mada je detekcija sve veća i veća.

    Smeće je dosta agresivno, gasi Task Manager, hijacka registry i bog pita što još. I da, dolazi samo sa t-com i nezaštićenih mailova (zavisno od provajdera).

  18. #143
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    A ako koga zanima ovo je suma koju traže za dekriptovanje:


  19. #144
    Join Date
    May 2005
    Posts
    2,627
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Vidis, svakome traze razlicit iznos otkupnine. Na slici sto sam postovao traze 700 (tj. 1400 €/$).
    Tebi 500/1000....

  20. #145
    Join Date
    Nov 2015
    Posts
    634
    Thanks Thanks Given 
    11
    Thanks Thanks Received 
    7
    Thanked in
    5 Posts

    Default

    Quote Originally Posted by .:. View Post
    Vidis, svakome traze razlicit iznos otkupnine. Na slici sto sam postovao traze 700 (tj. 1400 €/$).
    Tebi 500/1000....

    Provalio sam al nemam pojma sa čim to odlučuju... brojem word i excel dokumenata? ili je random xD
    nije bitno, od mene će dobiti penis.

  21. #146
    Join Date
    May 2005
    Posts
    2,627
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Takodje hahaha

  22. #147
    Join Date
    Jan 2004
    Location
    Podgorica
    Posts
    28,961
    Thanks Thanks Given 
    4,806
    Thanks Thanks Received 
    9,850
    Thanked in
    3,737 Posts

    Default

    Je li moguce da jos uvjek AV kompanije nemaju resenja za ovo? i JEDINI nacin da se korisnik zarazi ovim virusom je da otvori mail je li tako? Moze li screenshot maila mozda neko da postavi? Da li je problem samo t-com mail ili i gmail & ostali? gmail bi valjda trebao da ga blokira?
    War. War never changes.

  23. #148
    Join Date
    Sep 2004
    Location
    04°08'15.00"N 16°23'42.00"E
    Posts
    4,569
    Thanks Thanks Given 
    1
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by BiTrAtE View Post
    Je li moguce da jos uvjek AV kompanije nemaju resenja za ovo? i JEDINI nacin da se korisnik zarazi ovim virusom je da otvori mail je li tako? Moze li screenshot maila mozda neko da postavi? Da li je problem samo t-com mail ili i gmail & ostali? gmail bi valjda trebao da ga blokira?
    za ove racunare sto ja znam zarazeni su na taj nacin, zip, txt, js... niko mi nije pominja da su ga pokupili drugacije.
    1993-2020

  24. #149
    Join Date
    Jun 2009
    Location
    C:\TIVATECH\
    Posts
    5,425
    Thanks Thanks Given 
    133
    Thanks Thanks Received 
    275
    Thanked in
    139 Posts

    Default

    E da Bog da ih u apoteku trošili p im m smrdljiva.

  25. #150
    Join Date
    May 2005
    Posts
    2,627
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Trose, trose u apoteci.....na cialis, viagru i sl.

Page 6 of 9 FirstFirst ... 23456789 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •