Tópico da Informática - se é informática, vem parar aqui!

É um pc de serviço, mais 4 pessoas a usa-lo em turnos diferentes, o AV é o panda.

Estou aqui a sacar o malwarebytes a ver se remove a coisa.

Não vai remover. E os ficheiros que ja estao encriptados dá como perdidos. Já me apareceram meia duzias dessas situações, ainda hoje outra curiosamente..
 
Alguém sabe onde poderei encontrar - para umas colunas creative 2.1 - o comando de controlo do volume? Tenho um há muitos anos, mas o cabo está a dar problemas. :(
 
Oh sorte macaca, como que raio estas coisas vêm aqui parar, alguém do departamento de informática que resolva.

Não há nenhuma ferramenta que remova este trojan?
Isso chega normalmente por email disfarçado de um email importante, raramente por instalações indevidas. É direcionado a empresas raramente ataca computadores pessoais.
Não há nenhum programa que te livre disso e mesmo na prevenção é difícil ser apanhado por anti vírus
Podes esquecer recuperar sem pagar. Até a Sonae teve um ataque desses mas em grande escala.
 
Last edited:
Isso chega normalmente por email disfarçado de um email importante, raramente por instalações indevidas. É direcionado a empresas raramente ataca computadores pessoais.
Não há nenhum programa que te livre disso e mesmo na prevenção é difícil ser apanhado por anti vírus
Podes esquecer recuperar sem pagar. Até a Sonae teve um ataque desses mas em grande escala.

Aconteceu na Sonae? Desconhecia.

Entretanto fui de ferias e não sei o que fizeram por lá.

Uma duvida, existe algum plugin decente para o FF que camufle o meu IP e que altere a localização geográfica?

Estou a testar este
[h=1]Hide My IP[/h]
 
Não vais lá com extensões.
Só com proxy/VPN que esteja localizado noutro país.
E arriscas-te a seres "roubado" (não é seguro fazer passar o tráfego
por entidades das quais não se sabe a reputação).
 
Aconteceu na Sonae? Desconhecia.

Entretanto fui de ferias e não sei o que fizeram por lá.

Uma duvida, existe algum plugin decente para o FF que camufle o meu IP e que altere a localização geográfica?

Estou a testar este
[h=1]Hide My IP[/h]
Sonae e muitas outras grandes empresas. Por isso é que investem forte nos backups.

Quase todos os meses tenho conhecimento de clientes com esses ataques.
 
Já agora, esses ataques são mais Windows, ou qualquer plataforma?

Não percebi...

Queres mesmo perguntar se são "mais" no Windows que em qualquer outra plataforma, ou queres
perguntar se é "só" Windows?

É que se é mesmo "mais", então a resposta é sim.
Se é "só", então a resposta é em qualquer sistema... embora em OS X só tenha havido até hoje uma
única ameaça (que ocorreu precisamente no fim-de-semana passado).

Hospital nos EUA:
http://www.engadget.com/2016/02/19/hospital-ransomware-a-chilling-wake-up-call/
(...)
During this time, an unnamed doctor told the press the systems responsible for CT scans, documentation, lab work, pharmacy functions and electronic communications were out of commission -- as in, no email. Staff relied on pencil and paper; it was reported that radiation and oncology were temporarily shut down. Hospital president and CEO Allen Stefanek said that the emergency room systems were 'sporadically impacted'. No one died as a result of this ransomware attack, but NBC reported that patients were transferred to other hospitals. It's especially troubling that one doctor reportedly described the situation as "very dangerous."
(...)

OS X:
http://gadgets.ndtv.com/internet/ne...ge-number-of-pcs-infected-transmission-811173
(...)
KeRanger, which locks data on Macs so users cannot access it, was downloaded about 6,500 times before Apple and developers were able to thwart the threat, said John Clay, a representative for the open-source Transmission project.


That is small compared to the number of ransomware attacks on computers running Microsoft Corp's Windows operating system. Cyber-security firm Symantec Corp observed some 8.8 million attacks in 2014 alone.
(...)
 
Era isso ;)

Realmente a pergunta saiu mal formulada...

Ransomware não é em nada diferente de qualquer outro malware.
O que varia é apenas o que faz.
Há malware que envia SPAM, outro rouba informação, etc.
Este encripta os ficheiros, e pede dinheiro para desencriptar.

Tal como a maioria do malware, é o próprio utilizador que instala o malware no computador (troiano).
Ou porque descarrega coisas piratas, ou porque carrega em links que não deve, ou porque confia nos
e-mails que recebe, etc.



Depois, há sistema que estão melhor protegidos que outros.

No caso da Apple (iOS e OS X) é mais difícil acontecer ransomware que em Windows ou em Android.

Isto porque a maioria dos programas que as pessoas instalam no Windows são descarregados da
Internet, e no Android é fácil permitir que o sistema aceite programas sem serem da PlayStore.

No caso do iOS (a menos que tenha jailbreak), as aplicações apenas podem ser instaladas se vierem
da AppStore, e todas as aplicações da AppStore são "sandboxed", ou seja, não têm permissão para
aceder aos dados das outras aplicações sem autorização expressa e caso-a-caso do utilizador, o que
faz com que uma aplicação maliciosa não consiga encriptar os dados das outras aplicações, logo não
consegue fazer ransomware. No caso do OS X, embora as aplicações da AppStore também estejam
"sandboxed" (e por isso não conseguem encriptar ficheiros de outras aplicações), é possível, tal como
no Android, instalar aplicações de fora da AppStore que não estão "sandboxed", e foi por esta via que
aconteceu o ataque deste fim-de-semana.



EDIT:

https://developer.apple.com/library...ignGuide/AboutAppSandbox/AboutAppSandbox.html

https://en.wikipedia.org/wiki/Sandbox_(computer_security)
 
Last edited:
Estou a tentar fazer a atualização do W10 no pc da minha esposa e aquilo não avança de nenhuma forma. Já tentei pelo Win Update, por uma pen usb e por um dvd. No primeiro caso, aquilo fica a "mastigar" na transferência e na configuração de ficheiros sempre a 0% durante horas. No segundo e terceiro caso, idem. Pior, mesmo tendo os ISOs e fazendo boot pela pen/dvd, ao seleccionar update e manter as definições e ficheiros, manda-me tirar o suporte de instalação e reiniciar o pc, deixando o Windows carregar. Claro que depois não consigo instalar nada porque mesmo carregando a pen/dvd no ambiente de trabalho, aquilo fica novamente a "mastigar" nos 0% como no primeiro caso. No meu pc, mais antigo e com Win 8.1 demorou tudo uma hora e pouco e no pc do meu sogro que é igual ao da minha esposa, também foi pouco tempo e sem problemas. Alguma sugestão? Já estou numa de instalação limpa do 7 e update para o 10 logo a seguir ou mesmo instalaçao do 10 logo ao inicio. Que acham?
 
Já agora, esses ataques são mais Windows, ou qualquer plataforma?


Principais atacado são Windows Server's versões antigas (2003 principalmente) ... as mais actuais e actualizadas têm-se safado.

Normalmente analisando o ataque a entrada é pela porta do RDP .
 
Porque não instalas o 10 de raiz?


Já foi resolvido o problema das chaves de produto? Havia o problema de as chaves de produto do W7 não serem validadas nas instalações limpas do W10, daí que se recomendava fazer primeiro o upgrade e respetiva ativacao primeiro e se quiséssemos depois já se podia instalar de raiz sem necessidade das chaves.
 
Eu tenho uma pasta XPTO que aparece teimosamente no ambiente de trabalho do win10, de cada vez que reinicio por motivo de actualizações no pc. Não tem nada lá dentro e acho que a criei mas não me lembro de quando.
Sabem dizer-me como a apagar definitivamente para que não volte a aparecer?
 
Ora aqui esta algo que nunca pensei viver para ver[:D]

Esta preparado? Microsoft Linux, chama-se SONiC e é Debian


https://jornalbitcoin.pt/index.php/noticias/item/498-microsoft-linux-chama-se-sonic-e-e-debian

Está de volta às raízes.

https://en.wikipedia.org/wiki/Microsoft#History
(...)
Microsoft entered the OS business in 1980 with its own version of Unix, called Xenix.[21] However, it was MS-DOS that solidified the company's dominance. After negotiations with Digital Research failed, IBM awarded a contract to Microsoft in November 1980 to provide a version of the CP/M OS, which was set to be used in the upcoming IBM Personal Computer (IBM PC).[22] For this deal, Microsoft purchased a CP/M clone called 86-DOS from Seattle Computer Products, branding it as MS-DOS, which IBM rebranded to PC DOS.
(...)

https://en.wikipedia.org/wiki/MS-DOS
(...)
Microsoft, which needed an operating system for the IBM Personal Computer[7][8] hired Tim Paterson in May 1981 and bought 86-DOS 1.10 for $75,000 in July of the same year.
(...)

https://en.wikipedia.org/wiki/Xenix
(...)
Microsoft omitted multiuser support from its own MS-DOS operating system because Xenix had it.
(...)

[:)]

E foi com base nisto (MS-DOS) que nasceu o Windows... torto e até agora ainda não se endireitou...
[;)]
 
Back
Top