Print side | Luk vindue

Hacket PC

Udskrevet fra: recordere.dk - Danmarks AV Forum
Kategori: Generelle emner
Forumnavn: Cloud Services
Forumbeskrivelse: Her kan du diskutere forskellige cloud services. F.eks. Dropbox, Bitcasa, Onedrive, Evernote osv.
Web-adresse: https://forum.recordere.dk/forum_posts.asp?TID=150696
Udskrevet den: 19-April-2024 kl. 06:32


Emne: Hacket PC
Skrevet af: Brianigenigen
Emne: Hacket PC
Skrevet den: 16-Marts-2017 kl. 08:14
Hejsa
Her i artiklen skriver de, at flere der har fået hacket deres PC, ikke har adgang til deres online proflier
http://www.bt.dk/krimi/usaedvanligt-mange-anmeldelser-politi-advarer-om-farlige-mails-klik-ikke-paa-dem

Kan det virkelig være rigtigt ?
Troede da de var sikker i skyen :)



Svar:
Skrevet af: PerW
Skrevet den: 16-Marts-2017 kl. 09:53
Det kommer jo an på, hvordan man sætter sine ting.
 
Kører man kun med OneDrive, Dropbox eller lign og har en automatisk opdatering af sine online filer, så vil dine filer i Cloude automatisk bliver opdatreet med den krypteret version, når den lokale version er krypteret.
Eller har du direkte adgang til filerne via stifinderen, så vil en virus også krypterer disse filer.
 
Det eneste rigtige er en Backup løsning, hvor der er versionsstyring og hvor MAN IKKE kan skrive i de gamle versioner.  


Skrevet af: Brianigenigen
Skrevet den: 17-Marts-2017 kl. 09:15
OK
Tak for den indsigt.
Har faktisk ikke automatisk opdatering af indhold i skyen. Så burde vel være rimelig sikker
Og har heller ikke adgang til det via Stifinder
Men, kan godt se hvad du mener
Måske man skal ud og offer pengene på et backup system......... mon freeNAS kan bruges


Skrevet af: PerW
Skrevet den: 17-Marts-2017 kl. 10:01
Jeg har også en kamerat, da han satte en backup igang over på hans USB diske, så gik krypto virussen også igang.

Så hans pc og backup diske var lige pludselig krypteret. Og alle data var væk.


Skrevet af: Brianigenigen
Skrevet den: 17-Marts-2017 kl. 12:30
DOH
Ja - man kan sgu ikke være forsigtig nok



Skrevet af: Pinch
Skrevet den: 17-Marts-2017 kl. 15:23
Oprindeligt skrevet af PerW PerW skrev:

Jeg har også en kamerat, da han satte en backup igang over på hans USB diske, så gik krypto virussen også igang.

Så hans pc og backup diske var lige pludselig krypteret. Og alle data var væk.
Artiklen gør heller ikke meget ud af at forklare, at er den eksterne harddisk sat til den inficerede computer, så gør det ikke den store forskel, at den er ekstern.


Skrevet af: claus_jac
Skrevet den: 17-Marts-2017 kl. 19:55
Den eneste måde man kan undgå at miste data på ved cryptolocker vira er som PerW skriver. Alle andre løsninger vil også blive krypteret i tilfælde af angreb. Det er desværre bare enterprise løsninger og ikke noget til hvermands eje.


Skrevet af: Cyberguyen
Skrevet den: 17-Marts-2017 kl. 22:05
Hvis man opsætter eksempelvis en netværksplacering til kun at have læserettighed som alm. bruger og en backup bruger med skriveadgang. Så kan man sætte sit backup program eller batch kopiering til at køre som værende backup bruger med dertilhørende rettigheder.

På den må kan man altid læse sine filer, men man skal logge på som en anden bruger for at slette filerne.

Det er simpel og effektiv brugerstyring som mange alm. brugere og virksomheder ikke benytter sig af.
En bruger skal altid kun have de mindste nødvendige rettigheder for at løse en opgave.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: PerW
Skrevet den: 17-Marts-2017 kl. 22:13
Oprindeligt skrevet af claus_jac claus_jac skrev:

Den eneste måde man kan undgå at miste data på ved cryptolocker vira er som PerW skriver. Alle andre løsninger vil også blive krypteret i tilfælde af angreb. Det er desværre bare enterprise løsninger og ikke noget til hvermands eje.
 
Det er nu hver mands eje.
 
Via mit forsikringsselskab har jeg backup hos KEEPIT.COM for 3 pc'er og ubegrænset plads for 300 kr om året.
 
Lige pt har jeg 3.7 Tb data liggende hos dem.


Skrevet af: PerW
Skrevet den: 17-Marts-2017 kl. 22:20
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Hvis man opsætter eksempelvis en netværksplacering til kun at have læserettighed som alm. bruger og en backup bruger med skriveadgang. Så kan man sætte sit backup program eller batch kopiering til at køre som værende backup bruger med dertilhørende rettigheder.

På den må kan man altid læse sine filer, men man skal logge på som en anden bruger for at slette filerne.

Det er simpel og effektiv brugerstyring som mange alm. brugere og virksomheder ikke benytter sig af.
En bruger skal altid kun have de mindste nødvendige rettigheder for at løse en opgave.
 
Stadig som min kamerat oplevet.
 
Han sætter sin pc'er til at lave backup (kopierer ændrede filer).
Da han starter har han ikke opdaget at han har crypto på sin pc'er.
Det er noget der tager flere timer, så han sætter det i gang inden han går i seng.
Samtidig med kopieringen går Crypto virus i gang. Dvs. alle filer på hans pc bliver ændret.
Da de er ændret kopieres de over på backup USB disken.
Han ender med at alle hans data er tabt.
Så dette kan gå galt.


Skrevet af: Cyberguyen
Skrevet den: 17-Marts-2017 kl. 22:36
Hvis man overskriver sin backup, så er det jo ikke en backup.

De fleste backup programmer har indbygget rutiner til at hjælpe med mediehåndtering. Rutiner som grandfather, father, son eller tower of Hanoi benyttes til at have en retention tid før overskrivning.

Din kammerat kan starte med at gemme 2 kopier af en fuld backup og derimellem incremental backup.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: Cyberguyen
Skrevet den: 17-Marts-2017 kl. 22:42
Jeg har indgående kendskab til Kaspersky Windows File Server antivirus og den blockerer aktivt for mønstre der matcher krypteringsangreb fra ransomware.
Prøv at teste deres desktop version som jeg mener at have læst også har det indbygget.

Bitdefender har også anti-ransomeware, men har aldrig set det i aktion, så det kender jeg ikke.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: PerW
Skrevet den: 17-Marts-2017 kl. 22:51
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Jeg har indgående kendskab til Kaspersky Windows File Server antivirus og den blockerer aktivt for mønstre der matcher krypteringsangreb fra ransomware.
Prøv at teste deres desktop version som jeg mener at have læst også har det indbygget.

Bitdefender har også anti-ransomeware, men har aldrig set det i aktion, så det kender jeg ikke.
 
Jeg kører selv Bitdefender, men det er ikke i deres gratis version der ransomeware beskyttelse i.
 
Og deres Beskyttelse består i at man skal White liste programmer der må skrive i data området.

Så det kan give noget beskyttelse.


Skrevet af: Cyberguyen
Skrevet den: 17-Marts-2017 kl. 23:14
Der er sikkert forskel i Bitdefender versionerne. Den jeg benytter har ikke noget som skal defineres for at anti-ransomware funktionen virker efter at den er slået til.
Men jeg har aldrig oplevet en situation som kunne trigge den.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: PerW
Skrevet den: 18-Marts-2017 kl. 06:26
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Der er sikkert forskel i Bitdefender versionerne. Den jeg benytter har ikke noget som skal defineres for at anti-ransomware funktionen virker efter at den er slået til.
Men jeg har aldrig oplevet en situation som kunne trigge den.
 
Måske fordi du bruger programmer som er Trusted på forhånd??
Jeg ved bare at i deres største pakke Total Security 2017, er det sådanne det virker.
Og jeg oplever tit med nye programmer, at den bliver trigget.
F.eks. da jeg installerede EAC.



Print side | Luk vindue