שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר
-
בתכלס בלי לראות את הקובץ עצמו אין דרך לדעת מה הוא עשה... יתכן שחלק מההרצה זה למחוק אותו.
ניסיתי לשכנע את gpt להוריד אותו ולפענח אבל הוא לא מצליח לגשת אליו...
@עידו300 זה לא פעיל עכשיו הפורט הזה
-
@יונימדיה משטרת ישראל על עבירות חוק מהמחשב,
היה נראה הודעות בעברית טבעית? עם לוגו והכול?
מוזר.
בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.
@cfopuser כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.
קודם שיכבה ויוציא את הקבצים...
-
@יונימדיה משטרת ישראל על עבירות חוק מהמחשב,
היה נראה הודעות בעברית טבעית? עם לוגו והכול?
מוזר.
בכול אופן כמו שכתבו פה לשנות סיסמאות ולאפס את המחשב.
-
@עידו300 לא.יש דבר שנקרה התמדה שזה אומר שהפורץ מכניס הרבה דרכים להתחבר למחשב שלו.אי אפשר למחוק נקודתית
אבל כן צריך לחלץ את כל המערכת עם דיסק טכנאים פשוט
-
@עידו300 לא.יש דבר שנקרה התמדה שזה אומר שהפורץ מכניס הרבה דרכים להתחבר למחשב שלו.אי אפשר למחוק נקודתית
אבל כן צריך לחלץ את כל המערכת עם דיסק טכנאים פשוט
@יוסי-רחמים לדעתי לנקות עם אנטי וירוס, אם זה הclop הזה אז הוא מוכר לחברות האנטיוירוסים.
תראו איך הבינה מלאכותית עובדת. שלחתי שאלה על הכתובת הנ"ל בג'ימני, תראו מה קיבלתי.
זוהי כתובת זדונית ומסוכנת ביותר. אל תיכנס לקישור ואל תוריד את הקובץ.
על סמך המידע הטכני, מדובר בחלק מהונאת "אימות אני לא רובוט" (Captcha) מזויפת שמסתובבת כעת ברשת (במיוחד בישראל). הנה מה שהקובץ הזה מכיל ומה הוא עושה:
מה זה הקובץ clo.txt?
למרות שהסיומת היא .txt (קובץ טקסט), התוכן שלו הוא למעשה קוד זדוני (סקריפט PowerShell). התוקפים משתמשים בסיומת טקסט כדי להטעות מערכות אבטחה ולגרום לקובץ להיראות תמים.[1][2]איך זה עובד?
בדרך כלל, אתר זדוני מבקש מהמשתמש לבצע "אימות" על ידי לחיצה על המקשים Windows + R (פתיחת חלונית ההפעלה), לאחר מכן Ctrl + V (הדבקה), ואז Enter.
פעולה זו מריצה פקודה שמורידה את הקובץ הזה (clo.txt) מהכתובת שציינת ומפעילה אותו מיד על המחשב.מה הנזק?
הקובץ משמש כ"משפך" (Dropper) שמוריד ומתקין תוכנת כופר (Ransomware) או נוזקה שנועלת את המחשב.[1][3]דיווחים עדכניים משייכים את הכתובת הזו לנוזקה שמתחזה ל"משטרת ישראל" או נועלת את הקבצים ודורשת תשלום (למשל 1,100 ש"ח) לשחרור המחשב.[1][3]
הקוד מנסה להסתיר את עצמו (שימוש בפקודה -WindowStyle Hidden) כדי שתהליך ההדבקה יקרה ברקע בלי שתבחין.
אם הקלדת את הפקודה והפעלת אותה:
נתק את האינטרנט מיד: כדי למנוע מהנוזקה לתקשר עם השרתים שלה או להצפין קבצים נוספים בענן.
אל תשלם כופר: אין ערובה שישחררו את הקבצים.
פנה לעזרה מקצועית: ייתכן שתצטרך לשחזר את המחשב מגיבוי.[1][3]
אם רק ראית את הכתובת ולא הפעלת כלום:
אתה בטוח. פשוט סגור את הדפדפן והימנע מהאתר שהפנה אותך לשם.Sources
help
mitmachim.top
mitmachim.top
mitmachim.top
Google Search Suggestions
Display of Search Suggestions is required when using Grounding with Google Search. Learn more
84.21.189.170 clo.txt -
@עידו300 לא.יש דבר שנקרה התמדה שזה אומר שהפורץ מכניס הרבה דרכים להתחבר למחשב שלו.אי אפשר למחוק נקודתית
אבל כן צריך לחלץ את כל המערכת עם דיסק טכנאים פשוט
@יוסי-רחמים כמו"A
לכן א. חילוץ החומר מבחוץ כמו"ש לעיל.
ב. פרימוט והתקנה של מערכת נקיה + אנטיוי אפי' גירסת נסיון של ESET לא פחות -
@יוסי-רחמים לדעתי לנקות עם אנטי וירוס, אם זה הclop הזה אז הוא מוכר לחברות האנטיוירוסים.
תראו איך הבינה מלאכותית עובדת. שלחתי שאלה על הכתובת הנ"ל בג'ימני, תראו מה קיבלתי.
זוהי כתובת זדונית ומסוכנת ביותר. אל תיכנס לקישור ואל תוריד את הקובץ.
על סמך המידע הטכני, מדובר בחלק מהונאת "אימות אני לא רובוט" (Captcha) מזויפת שמסתובבת כעת ברשת (במיוחד בישראל). הנה מה שהקובץ הזה מכיל ומה הוא עושה:
מה זה הקובץ clo.txt?
למרות שהסיומת היא .txt (קובץ טקסט), התוכן שלו הוא למעשה קוד זדוני (סקריפט PowerShell). התוקפים משתמשים בסיומת טקסט כדי להטעות מערכות אבטחה ולגרום לקובץ להיראות תמים.[1][2]איך זה עובד?
בדרך כלל, אתר זדוני מבקש מהמשתמש לבצע "אימות" על ידי לחיצה על המקשים Windows + R (פתיחת חלונית ההפעלה), לאחר מכן Ctrl + V (הדבקה), ואז Enter.
פעולה זו מריצה פקודה שמורידה את הקובץ הזה (clo.txt) מהכתובת שציינת ומפעילה אותו מיד על המחשב.מה הנזק?
הקובץ משמש כ"משפך" (Dropper) שמוריד ומתקין תוכנת כופר (Ransomware) או נוזקה שנועלת את המחשב.[1][3]דיווחים עדכניים משייכים את הכתובת הזו לנוזקה שמתחזה ל"משטרת ישראל" או נועלת את הקבצים ודורשת תשלום (למשל 1,100 ש"ח) לשחרור המחשב.[1][3]
הקוד מנסה להסתיר את עצמו (שימוש בפקודה -WindowStyle Hidden) כדי שתהליך ההדבקה יקרה ברקע בלי שתבחין.
אם הקלדת את הפקודה והפעלת אותה:
נתק את האינטרנט מיד: כדי למנוע מהנוזקה לתקשר עם השרתים שלה או להצפין קבצים נוספים בענן.
אל תשלם כופר: אין ערובה שישחררו את הקבצים.
פנה לעזרה מקצועית: ייתכן שתצטרך לשחזר את המחשב מגיבוי.[1][3]
אם רק ראית את הכתובת ולא הפעלת כלום:
אתה בטוח. פשוט סגור את הדפדפן והימנע מהאתר שהפנה אותך לשם.Sources
help
mitmachim.top
mitmachim.top
mitmachim.top
Google Search Suggestions
Display of Search Suggestions is required when using Grounding with Google Search. Learn more
84.21.189.170 clo.txt@עידו300 רק הבעיה היא שאתה לא יודע מה היה בסקריפט... כל עוד אתה לא יודע מה היה בו אז זה מסוכן...
יכול להיות שהיה שם פקודה שכל פעם שהמחשב נדלק להתחבר לשרת של התוקף(C2) ואז הוא שולט לך על המחשב
מצד שני זה יכול להיות רק וירוס פשוט... -
@יוסי-רחמים לדעתי לנקות עם אנטי וירוס, אם זה הclop הזה אז הוא מוכר לחברות האנטיוירוסים.
תראו איך הבינה מלאכותית עובדת. שלחתי שאלה על הכתובת הנ"ל בג'ימני, תראו מה קיבלתי.
זוהי כתובת זדונית ומסוכנת ביותר. אל תיכנס לקישור ואל תוריד את הקובץ.
על סמך המידע הטכני, מדובר בחלק מהונאת "אימות אני לא רובוט" (Captcha) מזויפת שמסתובבת כעת ברשת (במיוחד בישראל). הנה מה שהקובץ הזה מכיל ומה הוא עושה:
מה זה הקובץ clo.txt?
למרות שהסיומת היא .txt (קובץ טקסט), התוכן שלו הוא למעשה קוד זדוני (סקריפט PowerShell). התוקפים משתמשים בסיומת טקסט כדי להטעות מערכות אבטחה ולגרום לקובץ להיראות תמים.[1][2]איך זה עובד?
בדרך כלל, אתר זדוני מבקש מהמשתמש לבצע "אימות" על ידי לחיצה על המקשים Windows + R (פתיחת חלונית ההפעלה), לאחר מכן Ctrl + V (הדבקה), ואז Enter.
פעולה זו מריצה פקודה שמורידה את הקובץ הזה (clo.txt) מהכתובת שציינת ומפעילה אותו מיד על המחשב.מה הנזק?
הקובץ משמש כ"משפך" (Dropper) שמוריד ומתקין תוכנת כופר (Ransomware) או נוזקה שנועלת את המחשב.[1][3]דיווחים עדכניים משייכים את הכתובת הזו לנוזקה שמתחזה ל"משטרת ישראל" או נועלת את הקבצים ודורשת תשלום (למשל 1,100 ש"ח) לשחרור המחשב.[1][3]
הקוד מנסה להסתיר את עצמו (שימוש בפקודה -WindowStyle Hidden) כדי שתהליך ההדבקה יקרה ברקע בלי שתבחין.
אם הקלדת את הפקודה והפעלת אותה:
נתק את האינטרנט מיד: כדי למנוע מהנוזקה לתקשר עם השרתים שלה או להצפין קבצים נוספים בענן.
אל תשלם כופר: אין ערובה שישחררו את הקבצים.
פנה לעזרה מקצועית: ייתכן שתצטרך לשחזר את המחשב מגיבוי.[1][3]
אם רק ראית את הכתובת ולא הפעלת כלום:
אתה בטוח. פשוט סגור את הדפדפן והימנע מהאתר שהפנה אותך לשם.Sources
help
mitmachim.top
mitmachim.top
mitmachim.top
Google Search Suggestions
Display of Search Suggestions is required when using Grounding with Google Search. Learn more
84.21.189.170 clo.txt -
@עידו300 והנה לנו גלגל מידע שלא נגמר

@עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
Sources
help
mitmachim.top
mitmachim.top
mitmachim.topדבר דומה קורה לפעמים בויקיפדיה
-
דרך אגב זה כבר פורסם בעבר ווריאציות של הוירוס הזה
https://mitmachim.top/topic/74608/הסבר-איך-לקבל-וירוס-בצורה-כל-כך-פשוטה-וההסבר-של-התהליך -
@mgm-ivr @1divid האתר שממנו נפתחה לי החלונית הזדונית נקרא בשם https://notube.net - תחשבו פעמיים אם להכנס לאתר - אני לא יודע מה יהיה ההשלכות.
זה אתר להורדה מיוטיוב (לא פתוח בנטפרי).
אני השתמשתי בו בכמויות וגם הוא הכי טוב שהכרתי. כל שיר שמורידים הוא פותח כרטיסייה בדפדפן לפרסומות. (למרות שיש לי חוסם פרסומות מעולה. שחסם חוץ ממנו).
@cfopuser מצרף לכם תמונות צילום מסך (קבלו את השגיאות כתיב)
-
@mgm-ivr @1divid האתר שממנו נפתחה לי החלונית הזדונית נקרא בשם https://notube.net - תחשבו פעמיים אם להכנס לאתר - אני לא יודע מה יהיה ההשלכות.
זה אתר להורדה מיוטיוב (לא פתוח בנטפרי).
אני השתמשתי בו בכמויות וגם הוא הכי טוב שהכרתי. כל שיר שמורידים הוא פותח כרטיסייה בדפדפן לפרסומות. (למרות שיש לי חוסם פרסומות מעולה. שחסם חוץ ממנו).
@cfopuser מצרף לכם תמונות צילום מסך (קבלו את השגיאות כתיב)
@יונימדיה המחשב מוצפן?מה זה עשה?זה סתם פישינג?
-
@mgm-ivr @1divid האתר שממנו נפתחה לי החלונית הזדונית נקרא בשם https://notube.net - תחשבו פעמיים אם להכנס לאתר - אני לא יודע מה יהיה ההשלכות.
זה אתר להורדה מיוטיוב (לא פתוח בנטפרי).
אני השתמשתי בו בכמויות וגם הוא הכי טוב שהכרתי. כל שיר שמורידים הוא פותח כרטיסייה בדפדפן לפרסומות. (למרות שיש לי חוסם פרסומות מעולה. שחסם חוץ ממנו).
@cfopuser מצרף לכם תמונות צילום מסך (קבלו את השגיאות כתיב)
-
@יונימדיה אז אתה נפלת לאחד מהאתרים של הפרסומות? לא לNOTUBE נכון?
בכול אופן אם אתה רוצה גלישה ללא פרסומות תעבור לbrave.
-
דרך אגב זה כבר פורסם בעבר ווריאציות של הוירוס הזה
https://mitmachim.top/topic/74608/הסבר-איך-לקבל-וירוס-בצורה-כל-כך-פשוטה-וההסבר-של-התהליך@יוסי-רחמים כבר הבאתי למעלה
-
אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט
".
רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
תחכימו תלמדו ותזהרו!נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות
-
@יונימדיה
האם היה מותקן לך אנטי וירוס במחשב, ואיזה? והאם נטרלת אותו לפני כן?
כמו"כ האם מותר לדעת איזה אתר זה היה? -
@mgm-ivr @1divid האתר שממנו נפתחה לי החלונית הזדונית נקרא בשם https://notube.net - תחשבו פעמיים אם להכנס לאתר - אני לא יודע מה יהיה ההשלכות.
זה אתר להורדה מיוטיוב (לא פתוח בנטפרי).
אני השתמשתי בו בכמויות וגם הוא הכי טוב שהכרתי. כל שיר שמורידים הוא פותח כרטיסייה בדפדפן לפרסומות. (למרות שיש לי חוסם פרסומות מעולה. שחסם חוץ ממנו).
@cfopuser מצרף לכם תמונות צילום מסך (קבלו את השגיאות כתיב)