Új hozzászólás Aktív témák
-
NandorHUN
addikt
Hogy ilyenekbe sose futok bele

-
BoB
veterán
válasz
idegen lény
#70
üzenetére
Mcafee is ott van a szeren, miért nem lepődök meg. Komolyan a legtrágyább ilyen szoftver, a cégemnél meg ez van használatban (nagy multi)

-
idegen lény
addikt
Na ennyit a Windows Defenderről.

(#63) st3v3np3t3r válasza atike (#62) üzenetére
Vagy mert azt gondolja, hogy ha magyar oldalról szedi le, akkor magyar nyelvű lesz. Az angol nyelvű oldalakon meg eleve elveszik, mivel nem tud angolul. Éppen ezért jöttek létre ezek a magyar nyelvű szoftverbázisok. A keresőkben meg ők az első magyar nyelvű találat. Persze, hogy arra kattint, aki nem tud angolul, és/vagy nem járatos a biztonság alapjaiban. -
atike
nagyúr
Felcsatolt mappa usere mindenütt csak read-only legyen, ha írni is akarsz rá valamit akkor meg a nas webes felületén át tedd. Nálam így van - atombiztos - főleg ha a nas folyamatosan kapja a security frissítéseket is. Több helyen is állítottunk már be így rendszert - és eddig még mindenhol jól vizsgázott. Mondjuk ez akkor tuti, hogy ha nem a nason kell dolgozni...

-
st3v3np3t3r
nagyúr
elvileg a kártevő csak windows alapú gépeken fut, a linuxokra nincs akkora veszéllyel ha csak nem 0napos sebezhetőséget használ ki hogy a root azonosítást megkerülje...linuxon erre az esély kb. 2-3%, windowson más kérdés, mert ott az alkamazott védelem befolyásolja az esélyt, illetve az UAC a be van állítva,meg hasonlók...
-
junkpod
nagyúr
válasz
st3v3np3t3r
#65
üzenetére
Persze, hogy nézek rajta filmet, egy LibreElec box a lejátszó. A lejátszó nak csak a média mappakea van csak olvasási joga.
A laptop egyelőre becsatolt mappákat is kezel full jogokkal. Androidos fajlkezelovel és zyxel appal is full jogokkal használom... Tartok tőle, hogy ez így necces... -
junkpod
nagyúr
Guruk! Az itthoni hálózatban egy Windows laptop van, meg telefonok, tablet és egy zyxel nas.
Fontos dolog csak a nason van. Mit érdemes tenni, hogy ha esetleg a laptop benyalna valamit, a nast ne tudja betamadni. Gondolom a felcsatolt mappákat máris szüntessem meg, vagy be lehet állítani, hogy ne jegyezte meg a jelszót? -
atike
nagyúr
válasz
st3v3np3t3r
#60
üzenetére
....sőt... nagyon sok esetben nem kell internet... és ráadásnak lokális hálón is simán terjedhet...
Igen, a fertőzött telpítőfile meg "tipikus" - bár én nagyon nem értem azt, hogy valaki miért töltené le a Szoftverbázisról vagy máshonnan mondjuk akkor egy Adobe telepítőt - ahelyett, hogy a fejlesztő cég saját weboldaláról szedné le....

-
dqdb
nagyúr
válasz
st3v3np3t3r
#60
üzenetére
a wannacry hullám óta van viselkedés alapú felismerés,előtte nem volt
Az elmúlt 2-3 év fő fejlesztési irányvonala a vírusirtásban a viselkedéselemzés volt, egyre több termék tartalmaz ilyet, azonban sajnos kevesen vannak, akik tényleg jól csinálják. Éppen a WannaCry esete a jó példa arra, hogy adatbázis nélkül egy BB önmagában is képes megfogni egy friss kártevőt. -
st3v3np3t3r
nagyúr
válasz
KikiGames
#59
üzenetére
gyakorlatilag nem mindig szükséges internet kapcsolat egy fertőzéshez...izolált hálózaton(internet nélküli) is lehet fertőződés, egy pendrivetól is vagy egy CD/DVD-ről, és elég ha csak bedugják,meg sem kell nyitni! a titkosítókulcs generáláshoz sem mindig szükséges internet hozzáférés, mondjuk ez nagyobb gond, mert így nem jut el a kulcs a készítőnek, tehát fizetés esetén visszafejtőkulcsot sem tudna esetleg küldeni, ilyenkor mondják azt az apacsok hogy 5z0p4c5(szo*acs)...az IT-s vagy IT-sek meg tépik a hajaukat, már ha van még, mert teljes újraépítést kell csinálniuk, visszafejtőkulcs hiányában 99,99% az esélye hogy mondjuk nem tudják visszafejteni a titkosított fájlokat...ebből a szempontból tehát egy izolált hálózat a legrosszabb fizetési szándék esetén! persze a legrosszabb helyzet az kiterjedt kontinentális hálózat, ami egy cégen belül akár több ország leánycégeit köti össze az anyacéggel...na ott aztán lehet izzadni keményen mire kitakarítják a összes gépet...
a másik kérdésedre a válasz, hogy lehet bedőlni egy hamis telepítőnek, a válasz egyszerű...fonak egy eredeti telepítőt, integrálják a kárketőt,majd visszatöltik...szerinted az adobe flash player-t hány oldalról lehet letölteni az Adobe hivatalos oldalán kívül? úgy kb. 1000-re tehető szerintem, de lehet keveset mondtam...
a mai vírusírtók legnagyobb hátránya az az adatbázis alapú felismerés, ha nem ismeri a kódot, nem tudja mi az...a wannacry hullám óta van viselkedés alapú felismerés,előtte nem volt...sőt, nem is szüksges a kártevőt közvetlenül a telepítőbe rakni, elég ha csak valahonnan leszedni darabokból,majd összerakja...
véleményem szerint!
-
KikiGames
tag
Nálunk még net hozzáférés sincs a gépeken csak local hálózat.
Én egy elég nagy cégnél dolgozom. Szóval szerintem akik hasonlóan nagy céget üzemeltetnek ilyet nem engednek (engedhetnek) megtörténni. Kivéve ha az adott helyen szükséges az internethozzáférés.
Én egyébként nem tudom hogy lehet hamis telepítőnek meg ilyeneknek bedőlni... -
Necroman_Mk2
őstag
Ez is jól mutatja, hogy miért nem érdemes ma már ilyen szoftvergyűjtő helyekről letölteni a cuccot, és miért biztonságosabb mindig az egyes programok hivatalos oldalát használni. Bár, mint azt a Ccleaner esete mutatta, ma már az sem jelent 100 %-os védelmet (de még mindig jobb, mint a zavarosban halászni).
Kíváncsi leszek egy vírusirtó cég, pl. Kaspersky jelentésére a Bad Rabbit fertőzöttségg elterjedésére a különféle rendszereken. Vajon megint a patcheletlen Windows 7 fog vezetni toronymagasan, 98 %-kal?(#5) juliabrilke A probléma ott is lehet, ha maga a rendszergazda szedi le mindenféle "szuper szoftverek" weboldalról a cégen belül is használt progikat, mert ott egy helyen van minden. Igaz, ma már az automatikus update-ek valamennyire fölöslegessé tették ezt a fajta manuális vadászatot.
(#29) M3 Nem tudom eldönteni, hogy ez most irónia akart lenni, vagy tényleg komolyan gondoltad. Remélem az előbbi, mert a Soros/Gülen-tervvel ellentétben a zsarolóvírusok tényleg léteznek.
Ha nem hiszed, írj valami pornográf tartalmú kifejezést a keresőbe, és menj rá mondjuk a 40-50. találat környékén valamire. J szórakozást, csak vigyázz a betegségekkel - van olyan veszélyes, mint a szifilisz, kankó, tripper
-
ricsi99
addikt
Kegyetlenek ezek a zsaroló virusok. Mind1 hogyan kerül a gépbe ,de csak backuppal lehet védekezni szinte. Nekem anyám könyvel, hülyeségnek tartotta hogy mindig mentegetek... egyszer ö is benyelt egy ilyet...természetesen a backup wincsi is be volt dugva a gépbe ,hiába dumáltam.... nah 3 heti munkáját bukta el.... azóta magátol szigoruan menteget minden héten mint a kisangyal,rögtön megtanulta hogy az usb-s backup wincsi csak addig megy amig ezzel végez,.....
User addig nem tanul mig meg nem szivja...addig csak a hülye rendszergazda van aki megnehezíti a facebook olvasgatást
-
atike
nagyúr
válasz
juliabrilke
#55
üzenetére
...ugyanezt mondtam én is, ha visszaolvasol...

-
juliabrilke
veterán
Ugyanolyan veszélyes, nincs különbség.
A munkáltató meg jobban prüszköl érte, mert a tooljaival nem látja, hogy milyen programokat raknak fel a userek a gépre. Utána meg ha jön egy vírusriasztás, akkor jöhet a hülye magyarázatozás a felhasználóktól arról, hogy a portable program hogyan is került a gépre.
![;]](//cdn.rios.hu/dl/s/v1.gif)
-
atike
nagyúr
válasz
juliabrilke
#53
üzenetére
Nem kérdés... Itt a portable programok veszélyessége merült fel mint téma amúgy...

-
juliabrilke
veterán
-
Egon
nagyúr
NOrmálisan menedzselt környezetben, túl azon, hogy természetesen a felhasználóknak nincs lokál admin joguk a saját gépükön, az adatszivárgás megelőzése érdekében le van tiltva az USB, ergo nem hoz be senki semmit.
Még biztonságosab környezetben pedig fehérlisták vannak a futtatható állományok vonatkozásában, szóval ha mégis behoz valahogy valamit, azt nem fogja tudni futtatni. -
Up, hogy tudjam tovább olvasni

-
rviktor25
tag
És akkor még nem is beszéltél neki az olyan vírusokról amiknek abszolút nem kell adminjog h elterjedjen, mert valami "random" OS sebezhetőséget használ ki. Pl. WannaCry/Petya.
Ezek pontosan úgy terjedtek, h "Random User A" mindenféle admin jog nélkül megnyitott egy levél attachmentet aztán egy SMB sebezhetőségen szétterjedt a teljes hálózatra az összes ezellen patcheletlen gépre. -
atike
nagyúr
Ezt a programja válogatja. Indítod, és már jön is a kis ablak, hogy "Engedélyezi, hogy az alkalmazás módosításokat hajtson végre a számítógépén?"... És ha igen, akkor elindul, és bármi lehet, ha nem, akkor meg nem futtatod, azaz semmit nem értél a portable mivoltával. Vagy nem?

-
-
nemlehet
őstag
Amúgy valójában ez nem akkora biztonsági rész, mert az IT törések jellemzően nem úgy mennek, hogy éjszaka fekete ninjaruhában a security-t kijátsza bemennek és akkor jól megtörik a rendszert.
Persze ettől még helytelen, de sokkal kisebb veszélyt hordoz mint mondjuk az, hogy mindenki rendszergazda.
Egyébként ha már biztonság: Portable programok milyen veszélyt hordoznak? Azzal milyen jellegű kártevő kapható be?
-
#18379748
törölt tag
válasz
-Skylake-
#35
üzenetére
hat en voltam egy olyan cegnel ahol ennek az ellenkezoje volt, komolyan mondom odebhuztad az egeret es mar jelszot kert. szo szerint semmit nem lehetett jelszo nelkul csinalni meg egy notpedet megnyitni se. persze biztos a biztos alapon a usernevet se jegyezte meg ezt is mindig meg kellett adni.
na ezert aztan aki tehette nem dolgozott a gepen hanem minden xart kockas papirokra irtak, meg hegyekben allo fuzetekbol dolgozott mindenki. a rendszergazda meg buszke volt, hogy naluk mekkora biztonsag van. -
-Skylake-
addikt
válasz
juliabrilke
#38
üzenetére
"Utána ezeket a problémákat hogyan oldottátok meg? Mert amíg senki nem csinál semmit, addig nem is fog változni semmi."
Sehogy, megvartam meg lejar a szerzodesem es eljottem. Jol dgoztam, hogy legyen fasza ajanlolevelem es viszlat. Ilyen problemakat nem tudunk egy ~10 fos teammel megoldani.
A tobbire :
Tudom, hogy nem nagy hanem rendes ceget emlitettel, arra akartam csak ravilagotani, hogy igenis valos problema a cegeknel, hogy gizike szetkurja az egesz infrat, mert az esetek 99%-aban meg tudja tenni.
-
-Skylake-
addikt
Majd ha eletedben dolgozol osszesen tobb mint netto 6 orat egy olyan cegnel ahol tenyleg van munkavegzes, akkkr majd hidd el megerted miert hasznalnak nagyceges kornyezetben MSO-t meg exchange szervert, adobe cuccokat es tarsaik az ingyenes, open cuccok helyett. Eleg easy a hozzaallasod, csak valahogy nem erted meg, hogy a ceges levelezes mondjuk kicsit mas, mint amikor varod a hitelesitokodot a steam acess-hez (mondjuk gondolon a nagy linuxozas kozben a jatek sem annyira evidens nalad) , hanem kicsit tobb. Vagy te azt gondolod mikor ranezel egy outlookra, hogy az csak arra jo, hogy elolvass egy mailt ? Imadom mikor valaki ilyen kurvanagy tevedesben eli az eletet mint te is es ezt meg megfejeli azzal, hogy osztja is a faszsagot a nagyvilagnak. Az ilyenek miatt terjednek a "uu kell a fasznak a win10, azt olvastam azon nem lehet majd torrentezni", "en aztan jol kikapcsoltam minden virusirtot meg a win defendert mer csak lassitja a gepet es amugy is csak szarabb meg en okosoan netezek am" es tarsai. Nem baj, ha nem ertessz valamihez, csak akkor ne adj tanacsot se. Valaki ode feljon, veletlen elolvassa az agymenesed es csak ront a sajat helyzeten. Konkretan eselyes ,hogy megkarositassz masokat a hulyesegeiddel. Gondolkozz el ezen egy kicsit.
-
juliabrilke
veterán
válasz
-Skylake-
#35
üzenetére
Utána ezeket a problémákat hogyan oldottátok meg? Mert amíg senki nem csinál semmit, addig nem is fog változni semmi.
Egyébként nem azt írtam, hogy "egy nagy cégnél" hanem "rendes céges hálózatban", nagy különbség. Nálunk mindenkinek korlátozott jogosultsága van, letöltés/installálás tiltott, P2P/TOR adatforgalom meg blokkolt, a többi csúnyaságot meg a proxy figyeli.
-
-
-Skylake-
addikt
válasz
juliabrilke
#5
üzenetére
Ezt csak addig lehet elhinni, ameg nem kerulsz be ilyen kornyezetbe. En is ezt hittem, aztan elkerultem 5000+-os ceghez. Nem fogok felsorolni mindent amit lattam, de mondok 2 dolgot, hogy elhidd, nagyon nem igaz a nagy ceg = nagy biztosnag :
1: 55fos konyvelesi osztaly, teljes backup EGY vinyora (nem raid, egyetlen meghajto) , ami mikor behanyt, 2 honap konyorges utan hogy legyen mar uj az egyik alkalmazottnak tele lett a fasza, elment egy kiskerbe, vett egy vinyot, bevitte es betolta a helyere. Problem solved.
2: csavo nem tudta, hogy miert nem tudja torolni utorrentbol a harry potter -order of the phoenix jatek iso-jat, kiderult hogy azer mer fel eve mountolva van daemon toolsba. Namost a kerdesre, hogy mit keres a gepen akar a jatek, akar a utorrent, akar a daemon annyi volt a valasz, hogy feltelepitette. Erre azert meg rakontraztam neki, hogy azt hogy lehet kivitelezni rendszergazdai jog nelkul , mire mondta hogy az van neki. Nekem volt listam, hogy kinek van es neki nem volt, ugyhogy tovabb fejtettuk es kiderult, hogy majdnem az egesz osztaly rendszergazda amugy, mert mikor valamelyik usernek volt egy rakja, mondjuk kellett neki egy vlc , ilyesmi (vlc a pornohoz kellett altalaban-tekintve hogy hany gepen talaltunk torrentrol pornot) , akkor odament a sysadminhoz, kert egy jogot es kapott. Gyakorlatilag egy telefonba kerult es 5perc mulva barki rendszergazda lett.
Kezded erteni a problema forrasat ?
-
-
st3v3np3t3r
nagyúr
Kibervédelmi Intézet
Hidd el, amit itt írnak, mind valós információÉs van nekünk(kicsiny Orbániának) ilyen Hatóságunk is!
Nemzeti Elektronikus Információbiztonsági Hatóság
tehát ennek a hiszem ha látom dolognak fuss neki mégy egyszer...
Ismerősöm cégénél készült képek a NotPetya idején...


A lengyel központból, céges hálózaton keresztül fertőzödtek meg, 4 nap alatt tudták kipucolni a hálózatot...ez július elején volt...

*a kitakart rész magán téma...
fuss neki megint az állításodnak...
neked vicc, másnak milliós kár

-
SirRasor
addikt
@Echo off
Echo **************************************
Echo * Create files and revoke permissions*
Echo **************************************
@echo "created-this-to-stop-bad-rabit" >c:\windows\infpub.dat
@echo "created-this-to-stop-bad-rabit" >c:\windows\cscc.dat
icacls c:\windows\infpub.dat /inheritance:r
icacls C:\windows\cscc.dat /inheritance:rEzt egy batba behányod és elindítod rendszergazdaként.
Lényegében a vírus ezt a két fájlt hozza létre, de ha megelőzöd és elveszed a fájloktól a jogot, hogy adminként se tudj beleírni, akkor védve vagy.DE azt azért leírják, hogy egy valamirevaló vírusirtó (még !!windows defender!! is) meg tudja állítani.
-
atike
nagyúr
Király kis burokban élsz...

Amit nem láttál (szerencsédre) az nincs is. Értem.
A céges levelezéseknél legtöbbször az info@cégnév-es emailre lehet ilyenekre számítani... Mondjuk alapból elég sok szűrődik, de nem egy-kettő - különböző "veszélyességi" fokú gagyi vagy épp komolyabb ott figyel minden nap.
Magán címeknél azért ritkább a vírusos levél előfordulás, mert az nincs fent (a legtöbb esetben) levelező listán, honlapon, partnercégeknél az emberke email címe. Akkor meg mi alapján "találnának rád"?

Addig örülj amíg nem kell azon agyalni, hogy volt-e és mikor ha igen az adatmentés, mert elkódolta egy gyönyörűség minden adatodat.
A Petyás nagy hullám idején legalább 5 partnercégüknél jött jól az, hogy van offline napi mentésük... És ahol dolgozom az egy kis cég... -
t72killer
titán
" nincs szó sebezhetőség kihasználásáról, a nem kellően képzett vagy hanyag felhasználónak manuálisan kell elindítania a telepítőt" - hány és hány ilyen van...
-
M3
kezdő
Ez a vírustéma legalább annyira hihető és veszélyes számomra, mint a gülen-soros-gyíkemberek szentháromság:
- életemben nem találkoztam még csak hasonlóval sem, se a környezetemben élőknél
- akik ezeket beszedik lefogadom, hogy olyan hype-olt kukaprogramokat használnak, mint ccleaner,avast,mcaffe,utorrent,chrome,flashplayer,acrobat-reader,skype stb természetesen vindózon ,amik összeszedik a szemetet a nagyvilágból.
A legjobb kommentek, mikor egy cégről királyi többesben áradozik valaki "nálunk így-úgy", én elég szomorúnak tartom, hogy vindóz licenc kell az e-mailekhez meg a jegyzettömbhöz és számológéphez, de a nettó 600ft/órát se éri a legtöbb ott dolgozó ember fizetése, ha meg új eszköz,szerszám, fizetésemelés kéne arra bezzeg "nincs pééz".
Visszatérve, aki tud, küldjön nekem egy linket hol szerezhető be ilyesfajta vírus. Hiszem, ha látom.
-
D.Va
őstag
Vagy 2 éve benyeltem egy zsarolót egy opensubtitles.com felirat letöltéskor. Azóta nem is voltam az oldalon... De nekem sok károm nem lett...
Azt vettem észre hogy minden meghajtón ABC mappasorrendben kezdi a kódolást. Mivel a fontosabb fájljaim az ABC szerinti hátsó betűkkel kezdődő mappában volt (pl: W vagy X-el kezdődő mappában) Így addig nem jutott el a kódolásban a féreg. A Több gigás MKV-k feltartották a vírust

Én szinte azonnal észrevettem hogy valami nincs rendben a géppel, mert ahogy a vírus elkezdi a kódolást, az egész gép belassul mivel eléggé pörgeti a procit, meg a merevlemezeket is amíg a kódolás tart. Emlékszem elindítottam a WRC játékot és 5x annyi idő volt a betöltés mint máskor. Egyből rájöttem hogy gubanc van
Sőt már hamarabb, mert már a felirat letöltése után közvetlenül már a böngésző is azonnal lasabb lett, de akkor nem tudtam miért... Gép újraindítás után is. Még szerencse hogy 2 rendszer volt a gépemen, így a másik rendszerről megállítottam a vírust. Így csak kevés fontos fájl veszett oda.
-
-
rviktor25
tag
Teljesen legális és még céges környezetben is használt programok is jöttek már ki fertőzötten hivatalos forrásból, lsd. pl. most legutóbb CCleaner.
Na most ha ezt nem fogta meg a vírusirtód, akkor egy gyönyörű trójain keresztül sokmindent csinálhattak a gépeden és csinálhatnak azóta is. Pontosan ilyen meg "áá nem frissítem a gépem mert csak szarabb lesz" gondolatok miatt terjednek annyira ezek a ransomware-ek meg van annyi bérelhető botnet az internet sötétebb régióiban. -
-
-
Mirman
őstag
Hát nem hozzám szólt a kérdés de azért reagalnek rá . Én pl sok vírusirtót használtam , fizetőset , ingyenest , hireset vagy kevésbé hirest. Egyetlen dolog viszont biztos . Nálam esetleg a régi időkben torrentezett játékokon kívül az ég adta világon semmit nem fogtak meg . Ez vagy azt jelenti hogy egyáltalán nem szedtem össze semmit vagy pedig egyáltalán nem fognak még rendes kártevőket .
Ja a legszebb hogy i5 , SSD-s gépet képes volt megfogni bármelyik vírusirtó hogy öröm volt nézni .Azóta nem használok semmit , nem töltök le illegális szoftvert és megszűntek a problémák és vírust se kaptam .
-
wizzgeri
tag
Itt az ősz...csodálkoztok hogy ennyi vírus van?

-
atike
nagyúr
"Watch how to prevent Bad Rabbit ransomware with Kaspersky Lab product"... Aztán a végén meg ki ne derüljön, hogy tényleg igaz az a tézis, hogy a nagy vírusirtó cégek maguk is csinálnak vírusokat...
![;]](//cdn.rios.hu/dl/s/v1.gif)
-
-
Egon
nagyúr
Itt egy picit több infó és védekezési lehetőség van felsorolva.
-
cuebler
senior tag
érdekes, a dailyuploads éppen tegnap akart rám sózni egy "Adobe-Flash-Player_1843128012.exe" nevezetű állományt, amit először töröltem a letöltési sorból, majd egy újbóli próbálkozásnál a chrome élből kiszűrt... észnél kell lenni, ennyi
és nem mindenféle warez-site-okon beszerezni egy-két érdekesnek tűnő program "próbaverzióját" ![;]](//cdn.rios.hu/dl/s/v1.gif)
-
anulu
félisten
válasz
idegen lény
#2
üzenetére
bocs, de meglátásom szerint, ha nem tudod mi ez, mire jó és hogyan kell letiltani, akkor inkább ne piszkáld...
-
anulu
félisten
válasz
st3v3np3t3r
#6
üzenetére
érdekelne, hogy valójában mennyivel lett gyorsabb a géped... a software protection service-en keresztül megy a win aktiválás hitelesítése. milyen procid van, h ez a service megdolgoztatja? és mennyi időre?
komolyan, már az ókori rómaiak is megmondták, hogy "attól, hogy azt gondolod, hogy értesz hozzá, még nem fogsz!"...
-
juliabrilke
veterán
válasz
idegen lény
#7
üzenetére
Kaspersky azt feltételezi, hogy valamilyen normális tűzfalat használsz.
![;]](//cdn.rios.hu/dl/s/v1.gif)
-
st3v3np3t3r
nagyúr
válasz
idegen lény
#2
üzenetére
ha leállítod, automatikusan újra fog indulni, regeditorban le kell tiltani(start értéket 2-ről 4-re kell átírni, ez letiltja), csak kérdés, hogy ez a windows működését mennyire befolyásolja...mondjuk én win10 alatt minden windefender szolgáltatást letiltottam, gyorsabb is lett
a szoftvervédelem meg igen csak dolgoztatja a procim, ezt is letiltottam,erre azt írogatja hogy aktiváljam a windows-t... hm...érdekes...azóta nem is lassul be a win10...milyen érdekes...
-
juliabrilke
veterán
"a nem kellően képzett vagy hanyag felhasználónak manuálisan kell elindítania a telepítőt, mely aztán a malware-t bejuttatja a rendszerbe."
Egy rendes céges hálózatban a userek nem töltögethetnek le mindent, installálni se tudnak akármit.

-
Ez érkezett a Homeland Security-től:
"National Cyber Awareness System:
Multiple Ransomware Infections Reported
10/24/2017 01:16 PM EDTOriginal release date: October 24, 2017
US-CERT has received multiple reports of Bad Rabbit ransomware infections in many countries around the world. This suspected variant of Petya ransomware is malicious software that infects a computer and restricts user access to the infected machine until a ransom is paid to unlock it. ..."
-
dajkopali
addikt
válasz
idegen lény
#2
üzenetére
-
idegen lény
addikt
Jó, és hogyan lehet letiltani azt a WMI szolgáltatást?
-
st3v3np3t3r
nagyúr
Kíváncsi leszek milyen hamar fog elterjedni...bár a WannaCry óta jobban odafigyelnek az ilyenekre, remélhetőleg
Új hozzászólás Aktív témák
- Netgear R6400 DualBand AC1750 router
- Gainward GeForce RTX 5080 PHOENIX 16GB - Alza garancia 2028.11.08 - BESZÁMÍTOK!
- IPhone 16 128GB gyári független mint az új 2026.08.24. Apple jótállás
- IPhone 17 Air 512GB gyári független hibátlan 2026.12.17. Apple jótállás
- iPhone 13 mini 128GB gyári független új akku!
- Infinix Hot 12 Pro / 8/128GB / Kártyafüggetlen / 12Hó Garancia
- iPhone 17 Pro Max Mélykék - Bontatlan !! www.stylebolt.hu - Apple eszközök és tartozékok !!
- LG 27UP850K-W - 27" IPS LED - 3840x2160 4K - DisplayHDR 400 - USB Type-C - AMD FreeSync
- iKing.Hu - Használt, karcmentes Google Pixel 9 Pro Fold Obsidian színben, 256 GB tárhellyel, 6 hónap
- Lenovo LEGION 5 PRO Ultra 7 255HX 24GB RAM 512GB SSD RTX 5070 8GB 16" QHD+ 3év Prémium GAR
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest





![;]](http://cdn.rios.hu/dl/s/v1.gif)





Szuper, kikapcsolom vele a Windows tűzfalat is!
Köszönjük Kaspersky!
