Ransomware op twee computers binnen een uur

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • roger128
  • Registratie: Oktober 2009
  • Laatst online: 09-05 19:03
Dag allemaal,

Ik heb sinds twee uur hetzelfde ransomware virus op mijn desktop en mijn laptop. Het betreft Locker V4.76.
Nu heb ik geen antivirus op beide machines staan, dus ik ben hier niet om te klagen dat al mijn files zijn ge-encrypt (allhoewel dat wel balen is 8)7 ). Waar het mij vooral om gaat: het gebeurt via twee pc's tegelijk!

Weet iemand wat hier de oorzaak van is kan zijn? De enige manier waarop mijn machines verbonden zijn is dmv dropbox en mijn microsoft account. Hoewel er hier niet over piraterij gepraat word kan ik zeggen dat de ene machine hierin verschilt t.o.v. de andere: er is niet op beide machines van een illigale versie van windows gebruik gemaakt.

Wat mij eigenlijk nog het meeste opviel: op het internet is er bijna niks over te vinden, op een document na:
http://deletemalware.blog...er-virus-and-restore.html

Het rare detail aan dit document? Het is slechts 5 uur oud! Zou dit kunnen betekenen dat dit virus zich een tijd lang stil heeft verplaatst, en nu ineens geactiveerd is? Op beide pc's is het probleem rond 00:00 (25 mei 2015) begonnen.

De belangrijkste reden dat ik dit vraag is het feit dat mijn dropbox folder ook geïnfecteerd is. Hoewel dropbox (gelukkig maar!) aan een gratis 30-day-retention doet is alles terug te zetten, maar er zitten ook een aantal (permanent) gedeelde mappen in mijn dropbox, welke wij als projectgroep als deeldirectory gebruiken. Moeten zij zich ook zorgen maken dat het virus via deze link zich kan delen? Ik kan me namelijk niet goed bedenken hoe het virus anders van mijn Desktop naar mijn Laptop heeft verplaatst. Maar, daar tegenover staat weer het feit dat dropbox alles logd wat er veranderd word aan de directories, en deze heeft alleen maar wijzigingen gelogd (geen toevoegingen van een van beide pc's)

Wat denken jullie? Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

De rede dat je "Drop Box" ook geïnfecteerd is door een "ransom" ware virus is niet zo lastig te bevatten (die rommel verspreidt zich naar al je bestanden, ongeacht daar waar ze staan en dus ook naar....).

Je hebt er overigens waarschijnlijk al langer dan "2" uur last van....

Remedie: Back-up van een dag of langer geleden terug zetten en de gewijzigde data van de afgelopen dag(en) als "verlies" accepteren.

[ Voor 12% gewijzigd door Will_M op 25-05-2015 02:24 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Xanderwufu
  • Registratie: Oktober 2011
  • Laatst online: 23-09 22:46
Ik heb precies hetzelfde probleem sinds 2 uur, enkel bij mij is het zogenaamd locker 1.87. Dropbox ook geïnfecteerd.

Acties:
  • 0 Henk 'm!

  • roger128
  • Registratie: Oktober 2009
  • Laatst online: 09-05 19:03
wimmel_1 schreef op maandag 25 mei 2015 @ 02:06:
De rede dat je "Drop Box" ook geïnfecteerd is door een "ransom" ware virus is niet zo lastig te bevatten (die rommel verspreidt zich naar al je bestanden, ongeacht daar waar ze staan en dus ook naar....).

Je hebt er overigens waarschijnlijk al langer dan "2" uur last van....

Remedie: Back-up van een dag of langer geleden terug zetten en de gewijzigde data van de afgelopen dag(en) als "verlies" accepteren.
Dit is uiteraard logies. Maar waar het mij om gaat: niet alleen de bestanden, maar ook de popup zelf (dus de popup die meld dat je nog zoveel uur hebt om te betalen) verschijnt op beide machines. Het virus staat dus ook geïnstalleerd op mijn laptop. Mijn vraag is dus: kan dat door dropbox komen en moeten de mensen waarmee ik mappen deel zich zorgen maken?

Acties:
  • 0 Henk 'm!

  • roger128
  • Registratie: Oktober 2009
  • Laatst online: 09-05 19:03
Xanderwufu schreef op maandag 25 mei 2015 @ 02:31:
Ik heb precies hetzelfde probleem sinds 2 uur, enkel bij mij is het zogenaamd locker 1.87. Dropbox ook geïnfecteerd.
Het aparte is dat hij alleen maar bepaalde extensies mee pakt, waarschijnlijk omdat deze bestanden vaak klein zijn. Bij mij geïnfecteerd: office (PowerPoint, word, Excel) maat ook afbeeldingen en andere tekstbestanden. Pdf is opvallend genoeg met rust gelaten alsmede video's en dergelijke.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Klein dus snel te crypten, maar breekt je systeem ook niet... en type files waar jij graag geld voor over hebt.Vrij logisch dus.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • SpazzII
  • Registratie: December 2012
  • Laatst online: 23-09 16:42
Dat die ransomware zich verspreid via dropbox zou ik prima kunnen begrijpen, maar moeten die bestanden daarvoor niet eerst geactiveerd (geopend) worden voor de ransomware actief kan worden?

Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 21-09 18:08
Je thuis netwerk is minder beveiligd dan vanuit het internet, dus op 1 pc de virus, dan verspreid deze zich zeer snel op je adere pc's.

Dus je beveiliging van je pc's gaan verhogen, dus nog strenger gaan beveiligen.
En al je oude dingen als onveilig beschouwen.

Zelf gebruik ik linux,
alle software is schoon uit software center van linux(ook van andere firma's).
Geen virusscanner die op de achtergrond loopt.
Firewall die alleen alles van buiten tegenhoud, dus aanzetten, en dan geen omkijken meer naar, dus geen poppups.
Alle software wordt geupdate tav veiligheid, dus linux en alle geinstalleerde software.
En er zijn zeer weinige virussen voor linux, want weinig gebruikers, dus alles wordt geschreven voor apple en windows.
Al 8 jaar, 0 virussen, 0 spyware, 0 toolbars, 0 stiekum geinstalleerde software(tijdens software installeren.
En ja niet alles is goed, maar veel beter dan windows.

Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 21-09 18:08
SpazzII schreef op maandag 25 mei 2015 @ 09:03:
Dat die ransomware zich verspreid via dropbox zou ik prima kunnen begrijpen, maar moeten die bestanden daarvoor niet eerst geactiveerd (geopend) worden voor de ransomware actief kan worden?
Nee, je browser openen is genoeg, dus 1 website openen is genoeg, en verder hoef je niks te doen.

Je kunt zelfs gehackt worden door preview van je files, er zijn duizend mogelijkheden.
En normaal wordt dit geupdate.

Ze hebben toegang tot je pc gehad, dus opnieuw beginnen.
En zeer streng beveilgen.

En laat eens horen hoe je je pc beveilgd, want 1 ding fout doen is al dodelijk.
Illegale windows?
Bezoekers op je wifi laten, bij mij op het werk zij, iemand wat ben jij voor iemand dat je bezoekers niet op je wifi toelaat, omdat dit onveilig is, zeker als de bezoeker de pc vol virussen heeft.
Illgale software?
Alles geupdate, windows, java, flash, alles andere software.
Alle andere software niet geupdate(en ja niemand doet dit), dan is het mogelijk bij elke file die je opent dat je pc gehackt wordt, omdat de file een fout bevat, ook een film bestand.
etc
etc

En omdat je de virus niet altijd tegenhoud, dan is je backup ook een beveiliging tegen verlies van data, maar dan moet je wel je backup heel erg goed maken.

[ Voor 7% gewijzigd door jan99999 op 25-05-2015 09:16 ]


Acties:
  • 0 Henk 'm!

  • Orac
  • Registratie: Juli 2000
  • Laatst online: 23-09 00:56

Orac

Ik mis je papa.

nieuws: Ontwikkelaar brengt decryptie-toolkit uit voor diverse ransomware
Misschien wordt de ransomware versie die jij hebt toegevoegd...?

Acties:
  • 0 Henk 'm!

  • roger128
  • Registratie: Oktober 2009
  • Laatst online: 09-05 19:03
Bedankt voor de reacties jongens!

Ik zelf moet gewoon al mijn persoonlijke machines als verloren beschouwen en opnieuw installeren, maar dat is niet echt mijn vraag/probleem, want ik heb back ups. Mijn main vraag is:

Moeten mijn groepsgenoten zich zorgen maken over hun pc's, omdat ik een dropbox folder met ze deel?

Acties:
  • 0 Henk 'm!

  • stftweaker
  • Registratie: December 2007
  • Laatst online: 23-09 16:28
Ik zou ze wel waarschuwen ja aangezien alles gesyncht wordt en je geen had ik het maar geweten verhaal krijg.

How are you doing?


Acties:
  • 0 Henk 'm!

  • supermario1231
  • Registratie: Mei 2009
  • Laatst online: 20-09 12:28
Ik heb dit ook, kijk hier, heel veel mensen hebben er last van !!

http://www.reddit.com/r/t..._similar_to_cryptolocker/

Wat ik heb gedaan is de virus handmatig verwijderen maar je bestanden krijg je voorlopig niet terug...

Acties:
  • 0 Henk 'm!

  • gordian
  • Registratie: December 2008
  • Laatst online: 14-09 11:32
Heb je met Dropbox niet een optie om oudere versies van bestanden terug te zetten?

Acties:
  • 0 Henk 'm!

  • ongekend41
  • Registratie: September 2007
  • Laatst online: 23-09 18:15

ongekend41

Division Brabant

Voor zover ik weet probeert ransomware over het algemeen data op alle aangesloten / mounted schijven te versleutelen. Het verder verspreiden via versleutelde bestanden heb ik nog niet gezien en de link in de TS heeft het daar iig ook niet over. Even je groepsgenoten waarschuwen is wel wenselijk, dan weten ze ook waarom ze de files niet kunnen openen.

[ Voor 7% gewijzigd door ongekend41 op 25-05-2015 22:44 . Reden: edit ]

nope


Acties:
  • 0 Henk 'm!

  • Xanderwufu
  • Registratie: Oktober 2011
  • Laatst online: 23-09 22:46
gordian schreef op maandag 25 mei 2015 @ 21:44:
Heb je met Dropbox niet een optie om oudere versies van bestanden terug te zetten?
Dat heb je zeker, ik heb hiervan gebruikt gemaakt en raad het zeker aan. Gelukkig voor mij stonden alle belangrijke bestanden van mij op Dropbox

Acties:
  • 0 Henk 'm!

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 12-09 17:33
roger128 schreef op maandag 25 mei 2015 @ 11:21:
Mijn main vraag is:

Moeten mijn groepsgenoten zich zorgen maken over hun pc's, omdat ik een dropbox folder met ze deel?
Ja, zij moeten zich ook zorgen maken, omdat je nog niet zeker weet hoe het virus zich verspreidt.
Tot het moment dat je precies weet:
- wat voor ransomware dit is
- hoe het zich verspreidt
- een groot gedeelte van de virusscanners dit tegenhouden

Heb je al een virusscanner gevonden die dit virus tegenhoudt of vindt?
Dat kun je checken op www.virustotal.com

Acties:
  • 0 Henk 'm!

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 08:37

Falcon

DevOps/Q.A. Engineer

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"

Pagina: 1