Keresés

Új hozzászólás Aktív témák

  • Alogonomus

    őstag

    válasz L3zl13 #15 üzenetére

    Nem akkor van nagy baj, ha az elmúlt néhány hét adatait tartalmazó állomány "titkosodik", mert azt jellemzően még újra lehet gyártani, míg egy évtizedes volumenű lezárt adathalmazt nem lehet.

    Dare2Live Tökéletes védelem nyilván nincs, de egy rendszergazda átveréséhez nagyságrendekkel komolyabb felkészültség kell. Rendszergazda várhatóan nem kattint egy "Ön nyert" linkre, de az "Ezt telepítse 100 ingyen bitcoinért" programnál már biztosan gyanút fog.

  • vicze

    félisten

    válasz L3zl13 #15 üzenetére

    "kihasználnak (próbálnak) valamilyen exploitot ami rendszergazda jogosultságot ad nekik/segíti a terjedést."
    Túlnyomó többségben az ég világon semmit nem csinálnak a randsomware-ek csak titkosítják a user fájljait és mindent amihez írási joga van. A rendszer teljesen működő képes marad és lényegében semmit nem történik vele.
    Há akkor hogyan terjed? Úgy hogy a usernek hozzáférése van egy hálózati meghajtó(k)hoz, amire full joga van és szépen azt is letitkosítja, és voilà la "megtámadta a hálózatot". Másnak is hozzáférése van a hálózathoz és megpróbál megnyit egy file-t ami már titkosítva van, hát nem elindította a randsomware-t az ő gépén is. Gyorsan megy ez...
    Ha egy egy ilyen esetről kiderülnének a technikai részletek, olyan facepalokat csinálnál, hogy a fal adja a másikat.

    Ja hogy Excelben vagy esetleg Access fájlokban van vezetve minden pénzügyi adat, ami meg van osztva a hálózatok, jéj.

    [ Szerkesztve ]

Új hozzászólás Aktív témák