Update 24 febuari 2018-12:57uur:
Na lezen van deze info:
https://malwarerid.nl/malwares/tdss-rootkit/
Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren.
Dus 1 (master) linux mint 18.3 systeem met virtualmachine win10
en overige 9 systemen via (slave) PXE bios netwerkboot.
Ik denk daarmee voldoende 'paranoia' te zijn?!
En mijn 'rust' te vinden.
Enkele kenmerken zijn waarschijnlijk van de stuxnet-variant zijn weer actief op mijn netwerkbakken:
[q]- Verspreidt zichzelf via USB-sticks en een andere variant via het LAN.
V - Maakt gebruik van vijf beveiligingsgaten, waarvan vier voorheen onbekend waren.
V - Verbergt zichzelf via een Rootkit.
V - Verwijdert zichzelf van de USB-stick na drie infecties.
V - Actualiseert zichzelf via een eigen P2P-netwerk.
V - Installeert zichzelf in stuurprogramma's, waarvoor een digitaal certificaat (een soort paspoort) vereist is.
? - Modificeert het PLC programma dusdanig dat dit lange tijd voor een PLC programmeur onzichtbaar is.
? - Luistert het verkeer naar frequentieomvormers af en laat na enige tijd het toerental, van de motoren die door de frequentieomvormers worden aangestuurd, variëren.
[/q]
Ik heb cd/dvd's uit 2008/2009/2010 omgezet met convertXtoVideo en ook veel JPG gekopieerd. Nu duurde alles zeer traag. De DVD's en CD's waren lang aan laden en maakte veel herhaalde geluiden die niet "normaal" klinken. Omdat ik in 2010 mijn netwerk ook besmet was met een virus/worm had ik toen 2 computers verloren die gewoon op zwart gingen. De rest die besmet was heb ik kunnen redden door hele systeem te herinstalleren. De USB's en HD's uit die tijd heb ik gewipped en DE DVD's en CD's in aprte doos in kast opgeborgen. Tot nu:
Ik had een aantal familie VideoDVD's nodig en omzetten naar MP4 plus de foto's die ik al die jaren heb gemaakt. Tegen beter weten in heb ik die gebruikt en dacht dat de huidige virusscanner ESET ONLINE SCANNER die stuxnet-variant wel zou herkennen.Maar dat is niet gebeurt.
Kan het een variant zijn of ben ik gewoon mijn naam belachelijk aan het maken??
Wat vinden jullie? Waren mijn DVD/CD uit die tijd besmet en rijp voor vuilnis of maak ik van een mug een olifant?!
Huidige signalen:
-Kopiëren en plakken werkt niet: op doel map verschijnt niets.
-Lezen van sommige DVD's geeft geen project: blijft leeg.
-Extensies zijn aangepast bv. Naam.jpg.exe Het exe gedeelte is alleen zichtbaar bij standaardinstellingen aanpassen op details.
-Computers zijn ontzettend traag, Internet is zeer traag. Programma's laden zeer traag.
Kortom op de snelle laptops heb ik nu veel ergernissen die ik voor heen nooit had!
Mijn netwerk:
2 laptops met win10 en win7 beide nieuwste updates
2 desktops met win10 en mint "sarah" ook beide up to date.
1 tijdelijke reparatie PC van me neefje om gereed te maken voor gaming met win7 ook geupdated.
3 usb-disk van elk 2Tbyte (totaal 6 Tbyte.
8 usb sticks van 8x64Gbyte met dummyprotect
Mijn vraag kan het vermoedelijke stuxnet zich ook verspreiden via IOS en android telefoons en tablets?
Tweede vraag zijn jpg bestanden ook besmet als je ze op een usb hebt staan of maakt stuxnet een apart bestand om zich te verspeiden. Of verspreid het zich via alle bestanden te infecteren zoals jpg's?
Zo ja wat kan ik er aan doen. SVP een stappenplan voor een noob!
UPDATE 30okt2016
2 laptops herstelt via bios fabrieksinstellingen (opstarten van USB en CDROM was uitgeschakeld door stuxnet) Daarna sysimage terug er werkt weer als zonnetje!!
3 desktop windows/linux mint "sarah" idem (fabrieksinstellingen bios en sysimage terug)
Mappen die niet zichtbaar werden of bestanden die verdwijnen daar heb ik geen last meer van. Projecten die leeg zijn ook niet.
Conclusie: de kenmerken van stuxnet kwamen, waren er en verdwenen. Een snufje paranoia en je hebt dit topic
UPDATE 22feb2018
Probleem weer ACTIEF/ONOPGELOST...wordt vervolg....[HELP]
Zie ook topic waarmee het weer begon:https://gathering.tweakers.net/forum/list_message/54228189#54228189
Na lezen van deze info:
https://malwarerid.nl/malwares/tdss-rootkit/
Door bovenstaande informatie & feedback tweakers ben ik van mening veranderd. Het kan wellicht niet een stuxnet-variant zijn maar een hardnekkige rootkit. Daardoor is mijn paranoia-mode op allerhoogste niveau ingeschakeld:Het is ontworpen om één van de meest vervelende besmettingen te zijn odmat TDSS onzichtbaar blijft totdat er meer schadelijke malware is gedownload. Ondanks dat het onzichtbaar blijft voor legitieme anti-malwareprogramma’s, moeten de slachtoffers alert zijn op de signalen die ontstaan voordat er meerdere besmettingen op hun systeem binnendringen. Een van de signalen zijn omleidingen wanneer u zoekopdrachten uitvoert. Dit gebeurt met het vervelende Google redirects. In plaats van op de website van uw zoekopdracht te komen, wordt u omgeleid naar andere sites. Let op dat u geen aanbiedingen moet geloven die u worden gedaan in deze gevallen omdat u meestal op schadelijke websites bent belandt. TDSS zorgt er ook voor dat bepaalde programma’s uitgeschakeld worden, vooral anti-virusprogramma’s en anti-spywareprogramma’s. De toegang tot bepaalde websites wordt u bovendien ook ontzegd omdat TDSS bescherming opwerpt zodat het niet verwijderd wordt.
TDSS gebruikt meestal standaardnamen voor hun driverbestanden. In sommige gevallen worden willekeurige drivers vervangen door deze rootkit en overschreven door schadelijke bestanden. Oudere versies gebruiken vooraf gemaakte namen zoals Tdssserv.sys of anderen die hieronder genoemd worden. In de meeste gevallen zult u deze bestanden niet zien onder de processen omdat de rootkits voorkomen dat ze ontdekt worden of op een lijst voorkomen. Om verwijdering te voorkomen kan het TDSS virus uw MBR record (de eerste sector van uw schijf) beschadigen. U kunt dit repareren door gebruik te maken van een opstartdisc van Windows of één van de onderstaande toepassingen.
Zoals u kunt zien levert het TDSS virus serieuze problemen op en daarom moet u het verwijderen zodra u het aantreft. Gebruik de onderstaande verwijderingsinstructies op TDSS van uw computer te verwijderen.
Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren.
Dus 1 (master) linux mint 18.3 systeem met virtualmachine win10
en overige 9 systemen via (slave) PXE bios netwerkboot.
Ik denk daarmee voldoende 'paranoia' te zijn?!
En mijn 'rust' te vinden.
Enkele kenmerken zijn waarschijnlijk van de stuxnet-variant zijn weer actief op mijn netwerkbakken:
[q]- Verspreidt zichzelf via USB-sticks en een andere variant via het LAN.
V - Maakt gebruik van vijf beveiligingsgaten, waarvan vier voorheen onbekend waren.
V - Verbergt zichzelf via een Rootkit.
V - Verwijdert zichzelf van de USB-stick na drie infecties.
V - Actualiseert zichzelf via een eigen P2P-netwerk.
V - Installeert zichzelf in stuurprogramma's, waarvoor een digitaal certificaat (een soort paspoort) vereist is.
? - Modificeert het PLC programma dusdanig dat dit lange tijd voor een PLC programmeur onzichtbaar is.
? - Luistert het verkeer naar frequentieomvormers af en laat na enige tijd het toerental, van de motoren die door de frequentieomvormers worden aangestuurd, variëren.
[/q]
Ik heb cd/dvd's uit 2008/2009/2010 omgezet met convertXtoVideo en ook veel JPG gekopieerd. Nu duurde alles zeer traag. De DVD's en CD's waren lang aan laden en maakte veel herhaalde geluiden die niet "normaal" klinken. Omdat ik in 2010 mijn netwerk ook besmet was met een virus/worm had ik toen 2 computers verloren die gewoon op zwart gingen. De rest die besmet was heb ik kunnen redden door hele systeem te herinstalleren. De USB's en HD's uit die tijd heb ik gewipped en DE DVD's en CD's in aprte doos in kast opgeborgen. Tot nu:
Ik had een aantal familie VideoDVD's nodig en omzetten naar MP4 plus de foto's die ik al die jaren heb gemaakt. Tegen beter weten in heb ik die gebruikt en dacht dat de huidige virusscanner ESET ONLINE SCANNER die stuxnet-variant wel zou herkennen.Maar dat is niet gebeurt.
Kan het een variant zijn of ben ik gewoon mijn naam belachelijk aan het maken??
Wat vinden jullie? Waren mijn DVD/CD uit die tijd besmet en rijp voor vuilnis of maak ik van een mug een olifant?!
Huidige signalen:
-Kopiëren en plakken werkt niet: op doel map verschijnt niets.
-Lezen van sommige DVD's geeft geen project: blijft leeg.
-Extensies zijn aangepast bv. Naam.jpg.exe Het exe gedeelte is alleen zichtbaar bij standaardinstellingen aanpassen op details.
-Computers zijn ontzettend traag, Internet is zeer traag. Programma's laden zeer traag.
Kortom op de snelle laptops heb ik nu veel ergernissen die ik voor heen nooit had!
Mijn netwerk:
2 laptops met win10 en win7 beide nieuwste updates
2 desktops met win10 en mint "sarah" ook beide up to date.
1 tijdelijke reparatie PC van me neefje om gereed te maken voor gaming met win7 ook geupdated.
3 usb-disk van elk 2Tbyte (totaal 6 Tbyte.
8 usb sticks van 8x64Gbyte met dummyprotect
Mijn vraag kan het vermoedelijke stuxnet zich ook verspreiden via IOS en android telefoons en tablets?
Tweede vraag zijn jpg bestanden ook besmet als je ze op een usb hebt staan of maakt stuxnet een apart bestand om zich te verspeiden. Of verspreid het zich via alle bestanden te infecteren zoals jpg's?
Zo ja wat kan ik er aan doen. SVP een stappenplan voor een noob!
UPDATE 30okt2016
2 laptops herstelt via bios fabrieksinstellingen (opstarten van USB en CDROM was uitgeschakeld door stuxnet) Daarna sysimage terug er werkt weer als zonnetje!!
3 desktop windows/linux mint "sarah" idem (fabrieksinstellingen bios en sysimage terug)
Mappen die niet zichtbaar werden of bestanden die verdwijnen daar heb ik geen last meer van. Projecten die leeg zijn ook niet.
Conclusie: de kenmerken van stuxnet kwamen, waren er en verdwenen. Een snufje paranoia en je hebt dit topic
UPDATE 22feb2018
Probleem weer ACTIEF/ONOPGELOST...wordt vervolg....[HELP]
Zie ook topic waarmee het weer begon:https://gathering.tweakers.net/forum/list_message/54228189#54228189
[ Voor 43% gewijzigd door digidokter.net op 24-02-2018 13:24 . Reden: Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren. ]
Verstand van 'Alles' van 'Niets'