Kezdőoldal » Számítástechnika » Biztonság » Rendőrségi feljelentés érhet...

Rendőrségi feljelentés érhet valamit, ha zsarolóvírus áldozata lettem?

Figyelt kérdés

2019. jún. 5. 20:07
1 2
 1/12 anonim ***** válasza:
88%
Mit érhet?? Dekódolják a levédett anyagodat? Vagy megtalálják a lenyomozhatatlan netrengetegben az elkövetőket?? Ugyan már, egy sima betörőt sem tudnak néha előkeríteni....
2019. jún. 5. 20:17
Hasznos számodra ez a válasz?
 2/12 anonim ***** válasza:

Egyetértek az elsö vàlaszoloval:

Az adatokat valoszinüleg visszavonhatatlanul titkositottàk. Meg lehet probàlni adatmentö cégnél dekodoltatni pl. Kürt Kft nagyon dràgàn megprobàlhatja visszaàllitani de àltalàban ma màr elég okosak a zsarolovirusok, hogy szektorra direktben irnak akàr többször is igy az eredeti adatok visszanyerése igen nehézkes feladat és nem is valoszinül, hogy sikerül a fenti "okosabb" jelzö miatt bàrmit is visszaàllitani.

A rendörségi feljelentés semmit nem ér: A virus irojànak kiléte ismeretlen és az un. darknetröl szàrmazik igy ez megint csak szinte lehetetlen feladat.

Amit nem javaslok az a fizetés -lehet nem fogsz kapni kulcsot a fizetésért cserébe ha mégis akkor azzal a pénzzel amit küldenél nekik tulajdonképpen a bünözöt tàmogatod anyagilag aki ujbol és ujbol fog irni ilyen virust, hisz neki megérte ez, mert te is és még rajtad kivül ki tudja hànyan fizettek neki

Javaslom engedd el ezt bàrmily nehéz is. Telepitsd ujra a gépedet ,telepits egy jo virusirto és Malware elemzöt akàr fizetöset, hasznàlj eredeti windows-t és figyelj oda internetezésed kapcsàn miket töltesz le és honnan. Tört jàtékok letöltése kapcsàn bàrmikor történhet ilyen vagy aktivàtorok letöltése kapcsàn.

2019. jún. 5. 21:42
Hasznos számodra ez a válasz?
 3/12 A kérdező kommentje:
Igazából magával a vírussal ctisztában vagyok. A Távoli asztal portomat bruteforceolták. Fizetni nem tudok, tekintve hogy 16 évesen nincs 2 millám, de elengedni meg elég nehezen tudom, mivel 4 évnyi munkáb van rajta, és az összes családi fájl / doksi.
2019. jún. 5. 23:43
 4/12 anonim ***** válasza:
54%

Nem tudtam melyik variànsrol van szo. Egyébként meg nyitva van a routereden az RDP port? Az kicsit fura a helyedben ezt sürgösen kikapcsolnàm ezt a portforwardingot, ha szükség van egyàltalàn hasonlo funkciora akkor hasznàld a Teamviewert, annak nincs szüksége RDP portra és biztonsàgosabb is valamivel ha jelszot vàltoztatsz és port-forwardingra sincs szüksége.

Ha meg ezen portforwarding nincs beàllitva routereden, akkor valaki belsöhàlozatrol fertözte meg a gépedet. Ez lehetett bàrki akinek hozzàférése van a wifi vagy LAN hàlozathoz, vagy valaki feltörte a wifiteket és a gépe eleve fertözött volt. Szintén nem sokat ér a fejlentés ebben az esetben sem mivel kétlem hogy a bàrki megkapta volna a legujabb RDP alapu wanacry variànst sajàt hasznàlatra és ellened vetette volna be. Ezen variàns dokumentàltan eleve két-hàrom honapja létezik. Maga wifi törés lenne illegàlis ha külsö személy hozta be a virust, de ezt bebizonyitani nehéz ezen felül maga is "àldozat" hiszen a gépe ugyanugy fertözött mint a tied. Plusz max magànvàdas eljàràsban csinàlnànak valamit rendörök ilyenkor meg a teljes bizonyitàs a te dolgod. Pont amiatt, hogy a géped fertözött annak adataiban nem lehet megbizni.

Egyébként, hogy legközelebb védve legyél kapcsold ki eleve az RDP szolgàltatàst a Teamviewernek nincs szüksége rà, és a routeretekben àtnézném a portàtirànyitàsi(port-forwarding) beàllitàsokat és kikapcsolnàm ezt.

2019. jún. 6. 01:34
Hasznos számodra ez a válasz?
 5/12 anonim ***** válasza:
60%

A visszaàllitàs mint mondtam sajnos nem lehetséges csak a dekodolo kulcs birtokàban. Ez meg csak a virus készitöjének van birtokàban. De lehet pàr szàzezerért probàlkozni a Kürt Kft-nél de nem garancia, hogy sikerül nekik helyreàllitani. Tudom nagy a kàr amit okoznak ezek a rothadt virusok direkt erre mennek, hogy fizessenek. Tudom neked a fizetés nem opcio -nagy àtlagban senkinek sem az, de még ekkor se garantàlt, hogy kapsz is dekodolo kulcsot érte. érdemes lett volna biztonsàgi mentéseket egy külsön winchesteren vagy pendrive-on késziteni igy nem okozna akkora problémàt.

De ezen oldal ajànl egy pàr lehetöséget, de nem minden esetben müködnek akàrmilyen szépeket is irnak, mert egy hozzàértö illetö bàrmikor àtirja a virus kodolo kulcsàt és magànak kereshet pénzt vele ugyanilyen modon.


[link]

Az oldal nem minden virusra müködik de segitséget adhat bizonyos esetekben. Egy halvàny remény van rà, hogy a fenti lehetöségek egyike müködni fog, de nem mindig jön össze.

2019. jún. 6. 02:02
Hasznos számodra ez a válasz?
 6/12 Shaddark ***** válasza:
60%

Igazából a távoli asztalt ha be van állítva normálisan lehetetlen feltörni.

Nem csak arra vonatkozik - alapból be kell állítani a windowson hogy 10 próbálkozás után zárolja a fiókot, így semmilyen brute force nem fog működni sehová sem. (Feltéve hogy nem 123 a jelszó)

Az adminstrator vagy rendszergazda nevét is illene átírni, vétek úgy hagyni.

A távoli asztalnál a "Csak a hálózati szintű hitelesítést alkalmazó Távoli asztalt használó számítógépek kapcsolódásának engedélyezése" is alap hogy be legyen kapcsolva.

Ha spéci biztonságot szeretnél az iiscrypto programmal szuper biztonságosra állíthatod a kommunikáció titkosítását is.

Ha rendesen meg van csinálva biztonságosabb mint a teamviewer.

Bár az is elég szokott lenni (nem nagyon törik fel azt sem) ha nem kell a sebesség távoli munkavégzésnél.

Mondjuk én használok még pluszban saját tanúsítványt is hozzá, de ez talán már túlzás...

2019. jún. 6. 11:46
Hasznos számodra ez a válasz?
 7/12 A kérdező kommentje:
Igen, ha megváltoztattam volna a portot, és erősebb jelszavam lett volna, akkor nyilván nem történhetett volna meg az eset. De én nem is selytettem, hogy ilyen megtörténhet. Most Windows Serverről váltottam Linuxra, lett egy szép 21 karakteres jelszavam, és egy egyinyárú backup cloud storage -ba.
2019. jún. 7. 06:42
 8/12 anonim ***** válasza:
Ezuttal ne felejtsd el megvàltoztatni a default portot, mind ssh-ban mind RDP-ben utobbi izlés kérdése érdemes legalàbb 10 ezres tartomàny fölé helyezni ezeket. Linuxra feltenni egy jo iptables alapu tüzfal scriptet, és ezen felül abban a brute force-ot is tiltani, és ami a legfontosabb az adatokrol mindig készits szeperàltan biztonsàgi mentést havi egyszer legalàbb, igy nem okoz bajt ha véletlenül hasonlo vagy hardveres meghibàsodàs érne téged. A root bejelentkezést tiltani és a linuxot frissiteni akàr cron job segitségével automatikusan pl. hétvégén 2kor essen neki a frissitésnek és a rendszer ujrainditàsànak, vagy eleve ugy beàllitani, hogy a linux kernel ujrainditàs nélkül is frissülni tudjon. Ez CentOS-nél megoldhato, nem mintha màs linuxnàl nem lehetne de leggyakrabban ott fordul ez elö. Ezen felül clamav-t mint virusirtot érdemes telepiteni azok màr ismerik a legtöbb ilyen virust is. Utobbi fontos mert a tévhittel ellentétben létezik linux virus is, de ez nagysàgrendekkel ritkàbb mind a windows-os tàrsaik,de azért nem àrt föleg ha szervert üzemeltetsz és azt windows-os kliensek meg is hasznàljàk. Ha SSH bejelentkezést hasznàlsz akkor érdemes ott publickey alapu authentikàciot beàllitani igy nincs mit bruteforce-olni. Az RDP szerverre meg a fenti vàlasz ugyanugy beàllithato linuxra, csak egyedül a root bejelentkezést tiltanàm. Bàr akkor màr SSH alapu X-forwadingnak van értelme pubkey-el együtt, kivàllo linuxos alternativàja az RDP protokoll mellözésének, nem mintha utobbi mellözendö lenne -ez izlés kérdése.
2019. jún. 7. 14:12
Hasznos számodra ez a válasz?
 9/12 anonim ***** válasza:
Voltak március elején furcsa dolgok, de nem jelzett a fizetős Eset. Illetve egyszer, amikor letiltotta a böngészőt. Most jött egy spam, hogy 4 db pornó fájl, belelátott a gépembe stb. Orosz anyanyelvű, törve tud magyarul. Viszont nem tudott kárt okozni. Töröltem a spamot, a 2 milliónyi bitcoinnal együtt (ennyit kért). Egyébként pornó nem volt, abban az időben nagymamánál volt a gép, aki nem néz ilyet, csak a ruszki zsarolni próbált.
2019. jún. 10. 14:28
Hasznos számodra ez a válasz?
 10/12 Shaddark ***** válasza:

:)

Ilyenből a céges mailekre napi 100 próbál bejönni, viccesek de nem kell komolyan venni őket.


Én nagymenő hacker törtem fel neked gépedet. Te fizetelődsz meg nekem bitcoin vagy töltöm fel extrén aberrált pornó ami néztél minap te durva szégyen ... ... ...

:)))

2019. jún. 11. 10:39
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!