ABA


"מתקפת הסייבר הענקית: האם גם אתם בסכנה?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #24680 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 24680
TheKman
חבר מתאריך 31.10.16
408 הודעות, דרג אמינות חבר זה
   19:11   13.05.17   
אל הפורום  
  מתקפת הסייבר הענקית: האם גם אתם בסכנה?  
 
   טוב אז מאיפה להתחיל?

נראה לי שיש קצת בלבול של הרבה פרמטרים ומושגים.
(יתקנו אותי החברים פה במידה והם יודעים משהו)

2 עובדות שלא בטוח שקשורות אחת לשניה:

1. האקרים השיגו תוכנת פריצה של ארגון ה- NSA ( הסוכנות הלאומית לחקירת פשעים), ובאמצעותה הם יכולים לפרוץ להמון מחשבים בעולם שמותקנת עליהם מערכת הפעלה Windows של Microsoft.

2. בעולם קיימות מזה מספר שנים תוכנות כופרה אשר מגיעות אל או מותקנות על המחשבים של כל אחד מאיתנו על ידי כך שקיבלנו במייל קובץ מסוים או שנכנסו לאתר כלשהו והורדנו קובץ מסוים, או שסתם התקנו תוכנה מסוימת.
מרגע התקנת התוכנה או קבלת הקובץ במייל , הכל פועל כשורה במחשב שלנו עד שמגיע היום שבו התוכנה מקבלת טריגר להתחיל לפעול.

בזמן תחילת הפעולה שלה, התוכנה מצפינה את כל הקבצים במחשב , או נועלת את המחשב, ואנו מקבלים הודעה על המסך שאנו צריכים לשלם כמה מאות דולרים (במטבע ביטקויין) לגורמים העויינים שעשו זאת כדי שנוכל לקבל חזרה את הגישה לקבצים או המחשב שלנו.
מנסיונות עבר, לא כל מי ששילם , קיבל לידיו חזרה את הקקבצים שלו.


לפי מה שאני מבין מקשרים בין 2 העובדות הללו:
הראשונה, כלי הפריצה של ה- NSA, שבו השתמשו האקרים כדי להכניס למערכות/מחשבים/שרתים של חברות ולשתול בהן את התוכנה הזדונית שמצפינה את הקבצים.
במידה וכך הם פעלו, יתכן והם ביצעו זאת כבר החל ממרץ השנה,
במרץ השנה, מיקרוסופט הוציאו עדכון אבטחה בהול למערכת ההפעלה Windowsעל שלל גירסותיה, כדי לסגור את הפרצה שמאפשרת למשתמשי תוכנת הפריצה של ה- NSA לחדור למחשבים/שרתים.
כפי הנראה הטריגר להפעלת התוכנה הזדונית כוון ליום רביעי או חמישי, וכשתוכנה מסיימת להצפין את כל הקבצים במחשב היא , מציגה הודעה שכדי לקבל חזרה את קבצכם , יש לשלם.

כמובן , מיד לאחר התקפה זו , מיד צצה לה הודעה של "מומחי מחשבים" בתקשורת הישראלית שאמרו שישראל עלולה להיות מותקפת מחר (יום א).
מה שעמוד מאחורי "גאונות מומחי המחשבים" הללו, היא עצם העובדה, שרק מחר בבוקר, יגיעו לעבודה אנשים ויראו שמחשבם נפגע (ולא יכלו לראות זאת בסופ"ש,למעשה קבצי המחשב הוצפנו כבר ביום חמישי-שישי).

אשמח לשמוע עוד מדעת המומחים (האמיתיים) כאן בפורום.
שיהיה שבוע טוב.

בכל אופן,
מכאן ניתן להתקין PATCH של Microsoft בתאם למערכת ההפעלה שיש לכם :
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  כל החברות הגדולות בארץ בכוננות ואנשים coheniz  13.05.17 20:59 1
  לפני שבועיים משרד הנה''ח נפגע מהכופר יום אחרי שגיביתי אותו . amir1   13.05.17 21:55 2
     טוב הסיפור הזה לא קשור למה שקורה בסוף שבוע זה.וירוס הכופר לא הומצא בימים אלו coheniz  13.05.17 22:00 4
         גם אני חשבתי כמוך TheKman 14.05.17 10:09 9
  ראיתי שאומרים שאפשר להתגונן מפני הכופר הזה ככה אוריאל 13.05.17 21:58 3
  עוד טיפ מגולש בסקופים שממה שהבנתי אם עושים אותו מוגנים מהוירוס כופר אוריאל 13.05.17 22:02 5
  לא מסכים לגבי עניין השבת code_blue  13.05.17 22:13 6
  שיחת היום.. הינה כל המידע מרשות הסייבר הלאומית: Tab 13.05.17 23:46 7
  הגיע הזמן לעבור ללינוקס ולא כ-DUAL BOOT... למרות שהיו כופרות אפילו ללינוקס... Avi139   14.05.17 00:08 8
  ''פאצ תיקון לנושא הכופר ב WIN XP'' TheKman 14.05.17 22:36 10
     תודה Krembo  14.05.17 22:38 11
         ליתר דיוק TheKman 14.05.17 22:50 12
  לפי דעתי, ברגע שפותחים את הקובץ הנגוע, הוא נכנס למערכת ומשם מתחיל ViTBEK 14.05.17 23:07 13

       
coheniz  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
8522 הודעות, 14 פידבק, 28 נקודות
   20:59   13.05.17   
אל הפורום  
  1. כל החברות הגדולות בארץ בכוננות ואנשים  
בתגובה להודעה מספר 0
 
   עובדים כל הסופ"ש כדי למנוע סיכוי לזה.כך שמה שאתה מניח בנתיים לא נכון .לגבי משתמש ביתי זה עיניין אחר.


נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   21:55   13.05.17   
אל הפורום  
  2. לפני שבועיים משרד הנה''ח נפגע מהכופר יום אחרי שגיביתי אותו .  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 13.05.17 בשעה 22:01 בברכה, amir1
 
האמת , שזה משרד שבעבר טיפלתי בו מקומית , ונשאר לי לסדר להם גיבויים
אז את זה עשיתי מרחוק, ומזל שהמזכירה שם לחצה עלי לבצע את זה ,
אז נכנסתי מרחוק והרצתי גיבויים ,
למחרת נכנסתי שוב לבדוק שהם בוצעו ואני רואה שהחומר לא נמצא בקשיח החיצוני ,
שאלתי אותה איפה הגיבוי, אז היא אומרת לי, יש לנו שני קשיחים לגיבויים ,
הרצתי גיבוי נוסף, ולמחרת בבוקר הם מגיעים למשרד ועל השרת מופיעה הודעה שכל החומר הוצפן ע"י הכופר .
וכך גם הקשיח החיצוני שהיה מחובר , ולמזלם הקשיח הראשון שנותק נשאר נקי ...
אני מקווה בכל אופן שאין עליו וירוס בתרדמה שממתין לאות מהמפעיל .

בכל אופן, נכון לעכשיו , טכנאי אחר מהחברה שהתקינה להם את השרת שיחזר להם את החומר מהגיבוי והם חזרו לעבודה תוך יום .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
coheniz  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
8522 הודעות, 14 פידבק, 28 נקודות
   22:00   13.05.17   
אל הפורום  
  4. טוב הסיפור הזה לא קשור למה שקורה בסוף שבוע זה.וירוס הכופר לא הומצא בימים אלו  
בתגובה להודעה מספר 2
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
TheKman
חבר מתאריך 31.10.16
408 הודעות, דרג אמינות חבר זה
   10:09   14.05.17   
אל הפורום  
  9. גם אני חשבתי כמוך  
בתגובה להודעה מספר 4
 
   אבל מסתבר שכל הארגונים הגדולים שהותקפו,
הותקפו על ידי תוכנת הכופר.

מה שכן יכול להיות , שאין קשר כלל לתוכנה שנגנבה מ- NAS, ועושה שימוש ב-SMB,
אלא שכל הנפגעים נפגעו בדרך פשוטה של פתיחת מיילים "נגועים", והטריגר של תוכנת הכופר היה בסופ"ש זה.

בשורה התחתונה , המלצה חמה לכולם:
וודאו טוב טוב שהמייל שאתם פותחים אכן יועד אליכם ממישהו שאתם מכירים .



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אוריאל לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 25.12.12
7561 הודעות, 6 פידבק, 6 נקודות
   21:58   13.05.17   
אל הפורום  
  3. ראיתי שאומרים שאפשר להתגונן מפני הכופר הזה ככה  
בתגובה להודעה מספר 0
 
   http://www.telecomnews.co.il/%D7%9E%D7%AA%D7%A7%D7%A4%D7%95%D7%AA-%D7%9B%D7%95%D7%A4%D7%A8%D7%94-%D7%91%D7%A8%D7%97%D7%91%D7%99-%D7%90%D7%99%D7%A8%D7%95%D7%A4%D7%94-%D7%95%D7%91%D7%9E%D7%99%D7%95%D7%97%D7%93-%D7%95%D7%91%D7%A1%D7%A4%D7%A8%D7%93-%D7%A2-%D7%99-%D7%A0%D7%95%D7%96%D7%A7%D7%94-%D7%9E%D7%9E%D7%A9%D7%A4-WannaCry.html


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אוריאל לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 25.12.12
7561 הודעות, 6 פידבק, 6 נקודות
   22:02   13.05.17   
אל הפורום  
  5. עוד טיפ מגולש בסקופים שממה שהבנתי אם עושים אותו מוגנים מהוירוס כופר  
בתגובה להודעה מספר 0
 
   כי הוירוס חושב שהמחשב שלכם כבר נדבק בזה

http://rotter.net/forum/scoops1/402031.shtml#3


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   22:13   13.05.17   
אל הפורום  
  6. לא מסכים לגבי עניין השבת  
בתגובה להודעה מספר 0
 
   מהיכרות החבר'ה שמתעסקים באבט"מ כבר עם יד על הדופק ועל המערכות וכנראה כבר כמה ימים עושים שדרוגי מערכת הפעלה וכדו.

סומך עליהם שאם יש חשש למחר כנראה זה מידע מהימן
קח בחשבון שיש היום המון רגולציה בנושא ויש רשות סייבר ממלכתית שידה בכל והרבה גופים כפופים לה

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Tab
חבר מתאריך 13.8.09
2936 הודעות
   23:46   13.05.17   
אל הפורום  
  7. שיחת היום.. הינה כל המידע מרשות הסייבר הלאומית:  
בתגובה להודעה מספר 0
 
   https://cert.gov.il/Updates/Alerts/SiteAssets/CERT-IL-ALERT-W-160%20(1).pdf


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק, 54 נקודות
   00:08   14.05.17   
אל הפורום  
  8. הגיע הזמן לעבור ללינוקס ולא כ-DUAL BOOT... למרות שהיו כופרות אפילו ללינוקס...  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
TheKman
חבר מתאריך 31.10.16
408 הודעות, דרג אמינות חבר זה
   22:36   14.05.17   
אל הפורום  
  10. ''פאצ תיקון לנושא הכופר ב WIN XP''  
בתגובה להודעה מספר 0
 
   @Krembo@ לשאלתך:
"מישהו יודע האם יש פאצ תיקון לנושא הכופר ב WIN XP בעברית עם SP3 ?"

לפי מה שהחברה רשמו פה ,
ולפי מה שאני מבין,
אין אפשרות להתגונן מפני תוכנות הכופר מלבד לא להפעיל אותן בעצמך אצלך במחשב.
לא יעזור עדכון זה או אחר במחשב.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Krembo  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 19.9.04
10111 הודעות, 5 פידבק, 10 נקודות
   22:38   14.05.17   
אל הפורום  
  11. תודה  
בתגובה להודעה מספר 10
 
   צודק, אבל אמרו שמיקרוספט הוציאה עדכון שיכול לסגור את הפרצה שההאקרים ניצלו עם האקספלויט


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
TheKman
חבר מתאריך 31.10.16
408 הודעות, דרג אמינות חבר זה
   22:50   14.05.17   
אל הפורום  
  12. ליתר דיוק  
בתגובה להודעה מספר 11
 
   האקרים ניצלו פרצה שעושה שימוש ב- Service שנקרא SMB שמותקן בדרך כלל על שרתים,
לרוב על WINXP, עד כמה שידוע לי , אין SMB מובנה, אלא אם התקנת במיוחד....

בנוסף,
מכיוון ש- MS כבר לא תומכים ב- WINXP , אז הם לא הוציאו פאטצ עבור WINXP,
אבל כפי שהזכרתי למעלה, לא נראה לי שיש מה לדאוג אם לא מותקן SMB על המחשב.

אשמח, אם אחרים ישפכו אור נוסף על העניין הזה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ViTBEK
חבר מתאריך 8.12.09
8618 הודעות
   23:07   14.05.17   
אל הפורום  
  13. לפי דעתי, ברגע שפותחים את הקובץ הנגוע, הוא נכנס למערכת ומשם מתחיל  
בתגובה להודעה מספר 0
 
   לנצל את הפרצה של NSA להפצה במחשבים אחרים ברשת. וזה ההבדל המשמעותי בין הגרסאות הישנות של תוכנות כופר.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net