Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Největší svinstvo, co v on-line světě číhá. Ransomware je na vzestupu

Dokáže připravit o data i o peníze. Vydírá jednotlivce, firmy, i třeba nemocnice. Zaútočit může v počítači i telefonu. A v budoucnosti si jako rukojmí vezme i váš televizor nebo chytrou pračku. Ransomware patří mezi viry budoucnosti.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času
Foto

M71a43r34t40i89n 62K34l83u73m25p25a47r 5616178157774

Toto je jeden z hlavních důvodů pro zlikvidování bitcoinové sítě a jí podobných variant. Začíná to hackery, ale pokračovat to bude únosci a skončí to u teroristů. Ti všichni jsou totiž nadšení z možnosti nedetekovatelně provádět platby. Již dnes je bitcoinová síť pračkou peněz a slouží jen a pouze k legalizaci výnosů z trestné činnosti. Kdysi to možná byla zajímavá myšlenka, ale každou takovou dříve nebo později začnou zneužívat zločinci a podvodníci, zvláště pokud je tvůrce dostatečně "free" a odmítá kontrolu a dozor.

0/0
3.12.2016 14:52

J19a33r59o92m78í18r 55K27r93á29l 4340129874789

Nic nového. Ransomware používal před časem Microsoft, ČT i OSA. ;-)

+3/−1
14.11.2016 19:40
Foto

R34a19d18i90m 30K16r72o46u36t75i87l 7220761976449

Rád bych znal důvody k pořízení si pračky, ledničky, cirkulárky, bazénové filtrace apod. s připojením na internet. U televize to chápu, ale aby mi psala pračka mail, že už doprala... Kde to skončí? U dámských hygienických vložek?

+27/−1
14.11.2016 17:10

R39o40m89a38n 11B95a17r53o36š 4403627863

Už jsem nacucaná ... vyměň mě :-D

+14/0
14.11.2016 17:20
Foto

P46a70v38e32l 94T94r90n16ě39n70ý 4858988148726

;-D;-D;-DR^

0/0
3.12.2016 13:43

M96a82r14t66i41n 56J81u63r87e43č72k86a 2813274641801

Tipoval bych úsporné důvody, možnost měření využití a spotřeby zařízení, servisní důvody, bezpečnostní a další a další... Počkejte až přijde doba, když nebudete mít automobil on-line, tak Vám na něj nedají záruku ;-D

+1/0
14.11.2016 20:33
Foto

R60a67d28i65m 98K65r47o65u27t80i17l 7380101696149

Internet věcí je stejná blbost jako elektromobily a 3D TV vysílání.

+2/−5
14.11.2016 21:37

S96t33a19n69i31s72l30a40v 35P82i81š93t58ě18k 1226728509575

Internet veci tu davno je. Jen se ted o nem vic mluvi. A hlavne jsou technicke prostredky jak cokoliv za par supu pripojit k siti.

U nekterych veci je dobre mit pristup pres internet. Ale u spousty veci je dostacujici kdyz se to da ovladat jen z vnitrni site. Treba topeni je dobre mit pristupne pres internet. Ale naco proboha mit vzdaleny pristup treba k svetlum, troube mycce. Ano par aplikaci by se naslo. Ale nic extra vyznamneho.

+3/0
14.11.2016 21:56

M19a28r80t48i72n 41J45u48r49e60č49k52a 2623284391431

Některé věci se ujímají jenom proto, že se jedná o něco nového a tím to "všichni" chtějí, typicky 3D televize. Až čas pak ukáže, zda daný vynález je opravdu k něčemu. Elektromobily mohou mít v budoucnu své opodstatnění. Vezměte si, že jednou dojdou fosilní paliva. Pěstovat řepku není také asi to pravé ořechové. Pokud se podaří získat levný a ekologický zdroj elektrické energie, např. jadernou fúzí, tak elektromobily mohou mít v budoucnu své místo. To, zda budou na baterie nebo jiný přenos energie je otázkou.

+1/0
14.11.2016 22:33
Foto

R88a57d17i93m 59K86r46o86u39t26i82l 7530161196679

Jaderná fúze, jaderná fůze... To je něco jako paní Columbová?

0/−2
15.11.2016 15:39

M43a86r52t59i84n 57J58u60r77e34č82k33a 2693904821291

To si nemyslím, ve vědě je prvně teorie která se spočítá, a kterou je zapotřebí pak dostat do praxe, proto se u dosti vědeckých věcí dá předpokládat, pokud jsou zvládnuté na teoretické úrovni, že je jen otázkou času, kdy je uvidíme i v praxi.

0/0
15.11.2016 18:18

A62r63n25o28š64t 65S55t97á32r81e92k 4182550575904

Setkali jsme se s tím 2x, pokaždé na jednom počítači (z několika set) ve firmě, zašifrovaná data (.vvvv nebo tak cosi) různých známých aplikací, lokální i síťové disky. V obou případech jsme to obnovili ze záloh, ale ani v jednom případě jsme nepřišli na to, čím to bylo. Počítače odpojeny od sítě, nastartovány z různých antivirových atd CD, ale nic se nenašlo. Teorie je, že klikli na něco v mailu nebo někde na nějaké stránce - ale na PC nezbylo nic, co by některý anti(vir/malware) program našel.

0/0
14.11.2016 15:14

M41i40r91o15s64l20a67v 53K84o40c95h 8385695755636

My jsme chytli ZEPTO v2. Take jsem celý den hledal, jak se tam dostal. Přišel emailem, jako faktura z "naší účtárny" a tak ji kolegyně bohuzel otevřela, aniž ji došlo, že nám to generuje PDF.

Když jsem to otevřel v sandboxu na virtualu, tak na mne ve Wordu vyskočila žádost o povolení Macra. To macro si pak stáhlo vlastního vira, ktery vse encryptnul s příznakem writeover (nemožnost obnovy přes ShadowCopies) a smazal i sám sebe.

Používá stejný algorytmus, jako SW určené k ochraně dat na výměnných mediich, tak to AV nechytnul.

Hledal jsem ten klíč i přes packet sniffer, ale při každém spuštění víru bohužel přišel jiný, tak data sla obnovit jen v tom pripade, že sniffer běžel v okamžiku nákazy.

0/0
14.11.2016 17:15

Z75b95y56n96ě30k 88Š90a89f13a76r40č53í37k 5137648495154

Tak to autoři nejsou tak chytří. Není problém klíč předat tak, aby i běžící sniffer byl k ničemu.

0/0
14.11.2016 18:20

M30i42r51o92s77l84a27v 19K94o19c39h 8875675365856

Proč by to dělali? Kolik potencionálních obětí scanuje packety? Já to zkusil, protože zálohu lokálních dat jsem měl 18 hodin starou a cca 60 lidí za tu dobu vyprodukuje docela dost souboru.

A jak jsem psal: co výpadek netu, reset,...= nový klíč. Vše z jednoho viru. Naopak se "chytrosti" zaměřili na ten rewrite sektoru a to i na síťovém disku.

0/0
14.11.2016 22:09

M31a67r16t95i61n 58K36r12á49l49í87č37e34k 4653403505305

Pri posledni navsteve PCR jsme se zasekli na tom, co je IP adresa. Nosit jakoukoliv vypocetni techniku policii je ztrata casu. To ji muzete rovnou odevzdat ve sbernem dvore a usetrite jeste cas.

+21/−1
14.11.2016 14:45

M90i90r17o36s34l69a96v 20K38o86c34h 8785615125456

A pak si představte reálnou situaci, že ta IP patří nezabezpecene proxy, SMTP... a je přidělena v místech s cenzurou internetu.

+1/0
14.11.2016 17:27

F50r54a31n68t95a 67N86u56d92l40i11s 5525883568927

"...Česká legislativa to však vidí jinak.„Na šíření a provozování škodlivého kódu typu ransomware se pohlíží zejména jako na trestný čin neoprávněný přístup k počítačovému systému a nosiči informací ..."

Protože jinej zákon nemáme, musím zase ohýbat něco, co s tím nemá nic společného (krom slov "počítačový systém" a "data") . "Neoprávněný přístup k počítačovému systému" to nebude, když sám uživatel svojí hloupostí ransomware do svého systému stáhne/pustí.

0/−10
14.11.2016 14:40

M53i64r68e18k 95K75o28v58a96c96i18k 5841331701127

To, že někdo zapomene zamknout, ještě neznamená, že mu můžete legálně vlézt do bytu...

+27/0
14.11.2016 14:50

P32e87t47r 52K86e78i43s70l53e62r 6131442242954

Co dodat?... Zcela souhlasím s poslední větou tohoto článku... a bylo by možná dobré, aby se tím zabývali i naši politici... Přece jen až budou napadnuty počítače např. v nemocnici nebo v elektrárně, tak už bude pozdě s tím něco dělat...

+10/0
14.11.2016 14:35

D32a27n17i62e45l 43K69r20o52n15e68r 7314944346707

Taky jsem takovy vir jednou dostal. Byl zatim jediny, ktery nezachytila Avira. Nicmene vybral si spatny disk a zacal postupne kodovat jednu mp3 za druhou, coz je dost tezka prace, protoze jich mam na disku 60GB a nahle chrochtani HDD samozrejme nemohlo uniknout moji pozornosti (leda ze bych nebyl u pocitace). Tech par zakodovanych mp3 jsem nahral ze zalohy a virus odstranil. Jedina vec, co me mrzi je, ze se mi nepodarilo zjistit, jak se ten virus do PC vubec dostal. Ten den jsem totiz nenavstivil zadny pochybny web ani nemanipuloval s cizimi nosici. Projel jsem vsechny mozne logy a historie a nikde nic. Musel byt nejakou dobu na disku neaktivni.

+12/0
14.11.2016 14:12

R87a81d63i84m 90S18v23o15b46o69d23a 9193929246552

Jsou lidi co zalohuji, a c zalohovat budou.

v dnesni dobe, kdyz se vsude cpou SSD je to fakt za potreby. u hdd jste casto mohli ze spatneho disku data, i kdyz pracne, ale zachranit.

u SSD vam naskoci u bootu ze nemate boot device a smitec.

to je stejne, jako ransomware

0/0
14.11.2016 13:02

R92a41d14e62k 74P79a10s31t86o37r 3416215446423

To není úplně pravda. SSD odchází na problém řadiče což je řešitelné nebo na problém jednoho paměťového čipu těch bývá několik takže v podstatě stejně jako s diskem. Záleží vždy na hodnotě dat...

0/0
14.11.2016 13:38

M83a65r83t19i98n 65J79u49r58e32č87k19a 2213704921311

Obnova dat z poškozeného SSD je zpravidla podstatně dražší než obnova dat z HDD. Každá technologie má své i proti. U takového SSD téměř vůbec nevadí, pokud na zapnutý notebook náhodou něco spadne (nebo spadne on sám), pro plotnový disk to může být začátek konce

+1/0
14.11.2016 13:44

R33a76d95e96k 22P36a26s42t58o89r 3866605756573

Nemám praktickou zkušenost s SSD, ale obnova z disku je jedna velká fyzikální alchymie a nákladná sranda na technologii. Nevím proč by teplovzdušné pájení čipů a jejich vyčítání na nějakém přípravku mělo být dražší,

0/0
14.11.2016 14:11

M59a95r77t72i61n 13J38u10r92e58č75k52a 2823814731651

Zpracování dat. Na SSD jsou data rozloženy na základě podstatně složitějších algoritmů než je tomu u plotnových disků. Náročná technologie se pak platí bez ohledu, jestli ve finále znamená více práce. Je to to samé, jako když dáte do značkového servisu fábii nebo superba, u superba bude hodina práce stát také víc i když budou měnit jen olej.

0/0
14.11.2016 14:25

K68a38r38e65l 13U63r25b47a29n 2564494511599

Který šílenec by dával data na SSD?

0/−6
14.11.2016 13:57

R18a77d29e73k 11P71a90s40t48o19r 3886915326823

Vy jste asi neviděl moc full-flash SAN v serverové infrastruktuře :-)

0/0
14.11.2016 14:10

J46a31n 69K53o43v67á92ř 8314571319207

Jenže tam asi nepoužijete JBOD nebo RAID 0.

0/0
14.11.2016 14:40

R53a94d80i40m 52S15v63o86b50o83d79a 9553779816192

ja pouzivam vyhradne SSD + zaloha na cloud a mam jeden 3.5" hdd kde mam zalohovane fotky

+1/0
14.11.2016 14:40

M82a35r29t29i48n 72J80u80r77e26č59k13a 2153834651861

Ten co chce rychlost. Každé médium může odejít, základem jsou proto zálohy. Obecně SSD na systémové věci a aplikace, plotnové disky na data.

+1/0
14.11.2016 20:37

F30r96a63n56t75a 20N98u95d14l35i15s 5815973668747

Zálohovat ano, ale na externí disk, který připojím k PC jen na dobu zálohování. Pokud se zálohováním myslí "zkopírování dat" na jiný disk, který je ale k PC připojený pořád (ať už interní nebo externí), je to na prd, "nakazí se" taky.

0/0
14.11.2016 14:43

L90u71d33v84í67k 11G38a82j46d72o24š12í24k 2915113584132

Opruz, opruz.

Jednodušší je zálohovat na externí zařízení, které není namapované v systému, ale připojuje se k němu přímo zálohovací aplikace, nebo zálohovat ze vzdáleného zařízení.

Bezpečné a bezúdržbové.

0/0
14.11.2016 16:52

T83o96m59á58š 24T34a42t71í35č33e25k 5230662970818

Ještě byste v redakci měli pochopit další a napsat: "Nemůžeme si pomoct, ale donést nakažený počítač na policii vás připraví nejen o data, ale i o hardware."

+14/−1
14.11.2016 12:53
Foto

L21u50b68o41š 80H98a97n84u90s 4237267831612

;-D;-D;-D;-D

+1/0
14.11.2016 13:43

J17i83ř14í 12Ř75e12h96o11ř 9168258766468

na jedné přednášce o bezpečnosti před pár lety a byl to myslím novinář Michal Rybka, řekl něco v tomto smyslu "nebude to tak dlouho a přijde doba kdy fakt že zařízení není takzvaně chytré, bude výhoda". A je to tady :)

+6/0
14.11.2016 12:23

L90a22d41i77s22l69a79v 73S42l90e72z32á69k 4768133

Hm, počítačové viry tu jsou už pár desítek let, dřív jen mazali obsah disku rovnou a bez ptaní. Tady nevidím žádnou podstatnou změnu.

A jinak chytré zařízeni vyžaduje i chytrého uživatele...

+1/0
14.11.2016 13:15

M85a22r67t45i96n 50J80u63r50e29č23k46a 2643104801141

Před pár desítkami let se šířily viry drtivě disketami, což je omezovalo v rychlosti a masivnosti šíření a jejich možnostech. V dnešní době internetu, kdy jsou (téměř) veškerá zařízení propojená internetem, každé teoreticky i prakticky navíc s bezpečnostní dírou, je masivní rozšíření podstatně snazší a rychlejší, navíc i možnosti jsou úplně jiné. Dnes viry mohou posílat svému autorovi obraz z kamery notebooku, odposlouchávat klávesnici, schránku... a třeba i vyhrožovat a s infikovaným vyjednávat (vydírat). Toto v době bez sítě nebylo vůbec možné

+1/0
14.11.2016 13:49
Foto

M35i91l93o89š 85F65. 16P78e53c46h20a29r 3263211800425

V té době jsem na některé diskety přepisoval diskovým editorem na disketách hlášku o tom, že to není systémový disk, hláškou „Pozor, samozápalná disketa. Vylejte na PC 3 kýble vody!“. ;-) Pokud taková disketa zůstala v mechanice a spustil se počítač...

0/0
14.11.2016 19:32

M97a97r21t88i48n 79J79u95r19e57č90k58a 2983324241721

Jo, to byly časy, chodit s balíkama disket... trošku mi to přijde, jako doba bez telefonu, kde když člověk něco potřeboval, tak si pro to musel osobně dojít. Dnes si každý stáhne co chce a když někde nechce přijít, tak pošle SMS

0/0
14.11.2016 20:30

L61u86d47v40í74k 86G27a29j15d88o90š59í39k 2615473394472

Jenže tehdy šlo smazaná data při troše zkušeností poměrně snadno obnovit. Se zašifrovaným diskem neudělá nic ani ten největší odborník.

0/0
14.11.2016 16:55

V79á47c66l88a91v 64S54v22o97b80o37d74a 3571789300320

tvl jestli tohle četl nějaký policajt, tak mu určitě přej mráz po zádech a hnusem se oklepal, při té představě, že by s tímhle někdo přišel ;-D a nebo se od srdce zasmál až se mu pupek skákal po stole ;-)

+32/−1
14.11.2016 11:27

J46i67ř39í 72N49o66v21o80t90n82ý 2598872295657

Obraťte se na PČR....sepíšou to s Vámi dvěma prstama na Consulech a založí do archivu ve sklepě;-D

+30/−1
14.11.2016 11:09

T56o20m60á20š 28T83a57t82í68č31e91k 5280752160888

Musím se jich zastat, vymohli si už počítače - přece jenom jsou ty dva prsty míň namáhané na klávesnici než na Consulu. ;-)

0/0
14.11.2016 12:55

J54a57r19m69i37l91a 93C18h66y97t23r36á 3844969189

Jj, když jsem tam byla naposled, tak tam měli monitory CRT a Windows 98, ale je možný, že se to za ty dva roky změnilo...;-D

+5/0
14.11.2016 13:06

M15i66c91h42a33l 27H23o46r59a46k 2734635977172

:-))))

0/0
14.11.2016 13:35

O80t31o 89S14t91r46á35n49s27k90ý 1721620128935

Jde o to KDY jste tam byla. V roce 2005 to tak ještě mnohde bylo. Dnes je to prý lepší, už mají placky a XP;-D

0/0
14.11.2016 16:03

M22i15c56h71a85l 60P25l35e35š43t82i70l 2405201585

Už ne psací stroj a kopíráky ? ;-D;-D

0/0
17.1.2017 14:23

J33a62n 38C95e10p85e75k 1324326920

V případě potřeby se můžete obrátit na Polici ČR a veškerou dokumentaci a důkazy jim poslat faxem. Tak daleko v pokroku došla naše policie.

+1/0
14.11.2016 10:34

J60i81ř64í 48Ř10e68h70o24ř 9298348546888

no tyto viry se často šíří jako příloha e-mailu. Pokud by jste policii přeposlal tento důkaz e-mailem. Možná by to mohli kvalifikovat jako šíření viru a útok na systémy policie ;-D Otázkou je jak takový důkaz poslat faxem.

0/0
14.11.2016 12:26







Najdete na iDNES.cz