Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

SongokuH

RSAUtil - moja przygoda z zaszyfrowanymi plikami

Rekomendowane odpowiedzi

Cześć!

 

Nie sądziłem, że mnie to spotka, a jednak.

W tym tygodniu siadam sobie do jednego kompa, który działa 24h na dobę, bo często loguję się na niego zdalnie.

Uderzyła mnie biel z ekranu, bo wszystkie ikony były białe, po chwili dostrzegłem, że każdy plik ma dopisek [iDjakiśtamnumer], a w każdym folderze pozostawiona informacja jak odblokować pliki z podanym mailem w jakiejś indyjskiej domenie.

Na pulpicie zostawiony był plik .bat z krótkim kodem, który zamieszczam w załączniku jako zdjęcie, które trzasnąłem sobie na pamiątkę przed formatem.

Macrium Reflect jeszcze działał, więc zrobiłem sobie obraz tego kompa na dysk USB, który schowałem na dno szafy, może kiedyś znajdzie się deszyfrator, chociaż na danych mi specjalnie nie zależy, bo miałem kopię.

Plik na pulpicie został utworzony po północy, a do 7 rano przeleciał kilkanaście TB danych lokalnych i na zmapowanych dyskach z NASów. Całkiem wydajny moim zdaniem. Nie dotarł natomiast do lokalizacji sieciowych, do których miałem tylko skróty.

 

Przyznam, że wstyd mi, że mnie to spotkało, bo sam wszystkich ostrzegam jak mają obchodzić się z netem i podejrzanymi mailami, pendrive'mi itd.

 

Z tego co poczytałem, to możliwe jest, że zarażono mnie przez pulpit zdalny? Ciekawi mnie przebieg ataku, wcześniej ktoś wykradł dane logowania czy może jak czytałem generator słownikowych haseł zajął się sprawą?

Pewnie moim błędem było, to że konto nazywało się "Administrator", a hasłem było imię z japońskiej kreskówki bez znaków specjalnych i cyfr? ;)

A może coś wlazło z podłączanego dysku, bo robię znajomym i rodzinie proste "naprawy" kompów i przed każdą zrzucam obraz całego dysku w razie "W".

 

Piszę sobie o tym dość lekko, bo miałem świeże kopie zapasowe i przynajmniej mam czysty system, który fajnie teraz hasa. Moje dane to były głównie obrazy dysków na zmapowanym folderze sieciowym z NASa, w większości już nie potrzebne, trzymane w razie ktoś by sobie przypomniał, że miał taki a taki plik na dysku rok temu i czy przypadkiem nie mam. I tak je sukcesywnie kasuje jak się robi mało miejsca.

 

Chodzi mi teraz o to jak się zabezpieczyć na przyszłość. Nowego użytkownika stworzyłem z unikatową nazwą, z długim niesłownikowym hasłem zawierającym małe i duże znaki oraz cyfry. Zmieniłem też przekierowanie portu do zdalnego na routerze, nie mapuję już dysków tylko używam skrótów. Ciekawe czy to wystarczy.

 

oBD4otNl.png

 

Pozdrowienia,

bądźcie czujni bardziej niż ja ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Sposobów złapania tego typu wira jest zapewne cała masa.

Pewne jest to że autorzy tego typu oprogramowania w chwili schwytania powinni być surowo i przykładnie karani (absolutnym minimum powinno być 10 lat pod celą z Ahmedem dusicielem :E )

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...