דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
140 פוסטים 27 כותבים 1.0k צפיות 26 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ש מנותק
    ש מנותק
    שלמפוק'
    כתב נערך לאחרונה על ידי
    #118

    סתם לידיעיה מוזרה בסיפור הזה הדף הזה מובנה מכמה כרטיסיות ויש שם כמובן כרטיסיה של תשלום הדו"ח {העוקץ} וכשבאתי ללחוץ עליו על מנת לראות אם הפרטי השראי שהיו לי מלפני חודש מתמלאים אוטמטי העכבר נכנס למתחת הכרטיסיה של התשלום ולא נתן לבחור צורה של תשלום ?🙄

    תגובה 1 תגובה אחרונה
    0
    • ה מחובר
      ה מחובר
      המלאך
      כתב נערך לאחרונה על ידי
      #119

      @צדיק-תמים אני מתנצל היה פה אי הבנה אני דיברתי ל הווירוס ולא על המערכת הפעלה!
      @שלמפוק כנראה אם אתה גם במק וגם לא עשית משהו מחוץ לדפדפן אין לך מה לחשוש ושוב אני לא מתחייב...
      רבותי, אם יש למישהו משהו להוסיף....

      ש תגובה 1 תגובה אחרונה
      0
      • ה המלאך

        @צדיק-תמים אני מתנצל היה פה אי הבנה אני דיברתי ל הווירוס ולא על המערכת הפעלה!
        @שלמפוק כנראה אם אתה גם במק וגם לא עשית משהו מחוץ לדפדפן אין לך מה לחשוש ושוב אני לא מתחייב...
        רבותי, אם יש למישהו משהו להוסיף....

        ש מנותק
        ש מנותק
        שלמפוק'
        כתב נערך לאחרונה על ידי
        #120

        @המלאך כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

        אם יש למישהו משהו להוסיף

        יוכל להיות שבהמשך יהיה מה להוסיף אם זה יקפוץ ח"ו לעוד מישהו ומזה המתמחים יוכלו ללמוד על מה זה יושב ואיך לעקוף את כל זה

        תגובה 1 תגובה אחרונה
        0
        • ה מחובר
          ה מחובר
          המלאך
          כתב נערך לאחרונה על ידי
          #121

          מישהו פה מהמקצוענים ניסה לבדוק את הווירוס ולנתח?

          ש תגובה 1 תגובה אחרונה
          0
          • LEVI HL מנותק
            LEVI HL מנותק
            LEVI H
            מדריכים
            כתב נערך לאחרונה על ידי
            #122

            וירוסטוטאל:
            https://www.virustotal.com/gui/file/51de36c6859fa998d6afefa4eafdaf484a50a7191cf1198f1a15fbb95d772042

            cfopuserC תגובה 1 תגובה אחרונה
            0
            • ה המלאך

              מישהו פה מהמקצוענים ניסה לבדוק את הווירוס ולנתח?

              ש מנותק
              ש מנותק
              שלמפוק'
              כתב נערך לאחרונה על ידי שלמפוק'
              #123

              @המלאך כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              מישהו פה מהמקצוענים ניסה לבדוק את הווירוס ולנתח?

              אני לא משתייך למקצעוניים שפה
              אבל אולי אחרי שמי שפתח את הפוסט יראה שבאמת לא קרה כלום למחשב ישלח את הקישור של התוכנה הזו שביקשה אימות אני לא רובט בצורה המוזרה הזו ואחר יהיה אפשר לראות מה קורה שם בקונסול או משהו כזה

              תגובה 1 תגובה אחרונה
              0
              • LEVI HL LEVI H

                וירוסטוטאל:
                https://www.virustotal.com/gui/file/51de36c6859fa998d6afefa4eafdaf484a50a7191cf1198f1a15fbb95d772042

                cfopuserC מנותק
                cfopuserC מנותק
                cfopuser
                כתב נערך לאחרונה על ידי cfopuser
                #124

                @LEVI-H למעשה הוירוס יותר חכם אולי הmsi חשוד בגלל המבנה הלא שגרתי שלו אבל הקבצים בפנים מעורפלים בצורה גבוהה מאוד.
                https://www.virustotal.com/gui/file/1432faeddfe57877873e8608ace13739ca66e8ce12b3453531e7eec4753df21d
                https://www.virustotal.com/gui/file/36cfc0c1a0754f46d4b1dabbd7eaa4e8597372c4761573b27e3ef83e76e647b3
                https://www.virustotal.com/gui/file/c4d2681291a97a3e07003be246ceda5f58a624cba807a5738d9b27432c792143

                בנוסף שהוירוס משתמש בfuzzing כדי להילחם בהנדסה לאחור.

                תגובה 1 תגובה אחרונה
                2
                • ש מנותק
                  ש מנותק
                  שלמפוק'
                  כתב נערך לאחרונה על ידי
                  #125

                  🤡 👽 עברו שעתיים וב״ה לא קרה כלום הידד.

                  ע תגובה 1 תגובה אחרונה
                  0
                  • ש שלמפוק'

                    🤡 👽 עברו שעתיים וב״ה לא קרה כלום הידד.

                    ע מנותק
                    ע מנותק
                    עידו300
                    כתב נערך לאחרונה על ידי
                    #126

                    @שלמפוק לא יעזור להדליק ולכבות 20 פעם.
                    לכבות וזהו!

                    לפעמים הוירוס לוקח את הזמן עד שהוא עובד ועושה את כל העבודה, לפעמים הוא סתם ישן כדי להרדים את האדם ואז מתעורר ועושה מה שצריך.

                    בקיצור, לא להדליק.

                    אני מסכים עם @צדיק-תמים מי שלא מתמצא לא כדאי להעיר הערות ולהביא עצות, הוירוסים הרבה הרבה יותר מתוחכמים ממה שחושבים.

                    לוירוס בקלות יכולה להיות גירסא למק/לינוקס/וינדוס שתרד לפי סוג המחשב שרוצים להדביק.

                    אם לא הורדת כלום אלא רק קפצה לך ההודעה סביר להניח שלא קרה כלום (נכנסת לאחד הקישורים כאן?) למרות שתמיד יגלו איזו פרצה שעוקפת ארגזי חול (היו דברים מעולם) ופוליסים למיניהם. בכל זאת כדאי להריץ אנטי וירוס בגרסת לייב, למרות שאני לא יודע איך עושים את זה במק.

                    cfopuserC ה 2 תגובות תגובה אחרונה
                    1
                    • ע עידו300

                      @שלמפוק לא יעזור להדליק ולכבות 20 פעם.
                      לכבות וזהו!

                      לפעמים הוירוס לוקח את הזמן עד שהוא עובד ועושה את כל העבודה, לפעמים הוא סתם ישן כדי להרדים את האדם ואז מתעורר ועושה מה שצריך.

                      בקיצור, לא להדליק.

                      אני מסכים עם @צדיק-תמים מי שלא מתמצא לא כדאי להעיר הערות ולהביא עצות, הוירוסים הרבה הרבה יותר מתוחכמים ממה שחושבים.

                      לוירוס בקלות יכולה להיות גירסא למק/לינוקס/וינדוס שתרד לפי סוג המחשב שרוצים להדביק.

                      אם לא הורדת כלום אלא רק קפצה לך ההודעה סביר להניח שלא קרה כלום (נכנסת לאחד הקישורים כאן?) למרות שתמיד יגלו איזו פרצה שעוקפת ארגזי חול (היו דברים מעולם) ופוליסים למיניהם. בכל זאת כדאי להריץ אנטי וירוס בגרסת לייב, למרות שאני לא יודע איך עושים את זה במק.

                      cfopuserC מנותק
                      cfopuserC מנותק
                      cfopuser
                      כתב נערך לאחרונה על ידי cfopuser
                      #127

                      @עידו300 בתכלס הוירוס אכן מטרגט ווינדוס הוא משתמש באפליקצייה מוכרת כדי לקבל את האישור של אנטי וירוס
                      ומשם והלאה הוא מזריק את עצמו לתוך האפליקצייה המאושרת באמצעות הזרקת dlls לאחר מיכן הוא קורא לכמה כתובות שממה שראיתי חלקם לא רשומות עדיין.

                      לא סיימתי את המחקר כי בסוף זה נהיה טיפה משעמם אבל רוב הרעיון קיים שם.

                      @עידו300 לצאת מסנדבוקס זה פרצה ששוה כמה מיליונים אין מה לדאוג שיבזבזו אותם עליך.😉

                      D תגובה 1 תגובה אחרונה
                      1
                      • נחמן פלחנ מנותק
                        נחמן פלחנ מנותק
                        נחמן פלח
                        כתב נערך לאחרונה על ידי נחמן פלח
                        #128

                        מוקד הסייבר הלאומי 119 אמורים לעזור למי שנפגע כאן

                        היי

                        נוחעם FMנ תגובה 1 תגובה אחרונה
                        1
                        • נחמן פלחנ מנותק
                          נחמן פלחנ מנותק
                          נחמן פלח
                          כתב נערך לאחרונה על ידי
                          #129

                          אשמח שתשלחו את האתרים בספויילר שלא ילחץ בטעות

                          היי

                          תגובה 1 תגובה אחרונה
                          0
                          • נחמן פלחנ נחמן פלח

                            מוקד הסייבר הלאומי 119 אמורים לעזור למי שנפגע כאן

                            נוחעם FMנ מנותק
                            נוחעם FMנ מנותק
                            נוחעם FM
                            מדריכים
                            כתב נערך לאחרונה על ידי
                            #130

                            @נחמן-פלח לעזור? מה בדיוק?
                            הם רק אוספים נתונים ומפרסמים כתבות לפי זה מה הנוזקות העכשוויות. (בלי לזלזל)

                            אגב יש כתבות כבר ממזמן על האקרים שמתחזים למשטרת ישראל שדורשים כופר ומנסים לחסום את המחשב, זה לא חדש.

                            נחמן פלחנ תגובה 1 תגובה אחרונה
                            0
                            • נוחעם FMנ נוחעם FM

                              @נחמן-פלח לעזור? מה בדיוק?
                              הם רק אוספים נתונים ומפרסמים כתבות לפי זה מה הנוזקות העכשוויות. (בלי לזלזל)

                              אגב יש כתבות כבר ממזמן על האקרים שמתחזים למשטרת ישראל שדורשים כופר ומנסים לחסום את המחשב, זה לא חדש.

                              נחמן פלחנ מנותק
                              נחמן פלחנ מנותק
                              נחמן פלח
                              כתב נערך לאחרונה על ידי
                              #131

                              @נוחעם-FM כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                              הם רק אוספים נתונים ומפרסמים כתבות לפי זה מה הנוזקות העכשוויות. (בלי לזלזל)

                              נו מעולה ידע הציבור ויזהר
                              מן הסתם תהיה להם רשימה של יותר מ2 אתרים
                              ואני מאמין שהם כן יכולים לנסות לעזור למחוק את הווירוסים

                              היי

                              נוחעם FMנ תגובה 1 תגובה אחרונה
                              0
                              • cfopuserC cfopuser התייחס לנושא זה
                              • נחמן פלחנ נחמן פלח

                                @נוחעם-FM כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                הם רק אוספים נתונים ומפרסמים כתבות לפי זה מה הנוזקות העכשוויות. (בלי לזלזל)

                                נו מעולה ידע הציבור ויזהר
                                מן הסתם תהיה להם רשימה של יותר מ2 אתרים
                                ואני מאמין שהם כן יכולים לנסות לעזור למחוק את הווירוסים

                                נוחעם FMנ מנותק
                                נוחעם FMנ מנותק
                                נוחעם FM
                                מדריכים
                                כתב נערך לאחרונה על ידי
                                #132

                                @נחמן-פלח זה היה פרסומת...
                                איך תמנע מלהיכנס לפרסומת?

                                חוץ מזה שמי שלוחץ על כפתורים במקלדת בגלל פרסומת לא יעזור לו כתבות ממה להזהר...

                                נחמן פלחנ תגובה 1 תגובה אחרונה
                                0
                                • נוחעם FMנ נוחעם FM

                                  @נחמן-פלח זה היה פרסומת...
                                  איך תמנע מלהיכנס לפרסומת?

                                  חוץ מזה שמי שלוחץ על כפתורים במקלדת בגלל פרסומת לא יעזור לו כתבות ממה להזהר...

                                  נחמן פלחנ מנותק
                                  נחמן פלחנ מנותק
                                  נחמן פלח
                                  כתב נערך לאחרונה על ידי
                                  #133

                                  @נוחעם-FM כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                  איך תמנע מלהיכנס לפרסומת?

                                  עוד יותר טוב

                                  יחסמו את הכתובת של הפרסומות האלה בשרתי הdns של ספקי האינטרנט
                                  ואם הם משתמשים בשירות כמו כמו גוגל אדס אז גוגל יורידו את הפרסומות האלה

                                  היי

                                  תגובה 1 תגובה אחרונה
                                  1
                                  • א.מ.א א.מ.

                                    @יונימדיה כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                    תפענחו מה עשה בדיוק הפקודה

                                    תשובה מגרוק:

                                    Clop (ידוע גם כ-Cl0p) הוא וירוס כופר שידוע בשימוש בפקודות PowerShell מעורפלות להורדה והרצה של מטענים זדוניים, כולל סקריפטים שמורדים מקבצים כמו txt. הפקודה שציינת דומה לדפוסים בשימוש על ידי Clop, שבהם PowerShell משמש להורדת תוכן מקישורים חיצוניים (למשל, באמצעות Invoke-WebRequest או אליאסים כמו wget) והרצתו, לעיתים עם ערפול כדי להימנע מגילוי.

                                    מה הווירוס עושה (ברמה גבוהה):כניסה למערכת: מתפשט דרך פרצות אבטחה (כמו CVE-2023-34362 ב-MOVEit או פרצות אחרות), דוא"ל פישינג עם קבצים זדוניים, או גישה מרחוק דרך RDP עם אישורים גנובים.
                                    הרצה ראשונית: משתמש בכלים כמו Get2 loader או SDBot כדי להוריד רכיבים נוספים. PowerShell משמש להרצת סקריפטים שמבצעים סריקה, העלאת הרשאות, והתקנת backdoors.
                                    סריקה ותנועה רוחבית: סורק את הרשת אחר קבצים, תהליכים ומכשירים מחוברים. משתמש בכלים כמו Cobalt Strike או PowerShell כדי להתפשט למכשירים אחרים ברשת, כולל שרתי Active Directory.
                                    הצפנת קבצים: מצפין קבצים חשובים (תמונות, מסמכים, מסדי נתונים) באמצעות אלגוריתמים כמו AES ו-Salsa20, ומוסיף סיומת כמו .clop או .CIop. מונע גישה לקבצים עד תשלום כופר.
                                    גניבת נתונים: בגרסאות מתקדמות, גונב נתונים רגישים ומאיים לפרסם אותם אם לא משלמים (שיטת double-extortion).
                                    מחיקת עקבות: מוחק עותקי גיבוי (כמו shadow copies), סוגר תהליכי אבטחה, ומנקה יומנים כדי למנוע שחזור.
                                    דרישת כופר: משאיר קובץ ransom note (כמו ClopReadMe.txt) עם הוראות תשלום בביטקוין או מטבעות קריפטו אחרים, בדרך כלל בסכומים גבוהים.
                                    השפעה נוספת: יכול להשבית תוכנות אבטחה, לשנות הגדרות מערכת, וליצור שירותים כדי להישאר persistent.

                                    ס מנותק
                                    ס מנותק
                                    סקרנות
                                    כתב נערך לאחרונה על ידי
                                    #134

                                    @א.מ. למומחים לעניין:
                                    אין דרך להנדס לאחור ופשוט לראות איך עובדת ההצפנה של הוירוס ואז לעשות פעולה הפוכה של פיענוח הווירוס??

                                    נוחעם FMנ תגובה 1 תגובה אחרונה
                                    0
                                    • ס סקרנות

                                      @א.מ. למומחים לעניין:
                                      אין דרך להנדס לאחור ופשוט לראות איך עובדת ההצפנה של הוירוס ואז לעשות פעולה הפוכה של פיענוח הווירוס??

                                      נוחעם FMנ מנותק
                                      נוחעם FMנ מנותק
                                      נוחעם FM
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #135

                                      @סקרנות ביקשת? קיבלת!

                                      ס תגובה 1 תגובה אחרונה
                                      1
                                      • נוחעם FMנ נוחעם FM

                                        @סקרנות ביקשת? קיבלת!

                                        ס מנותק
                                        ס מנותק
                                        סקרנות
                                        כתב נערך לאחרונה על ידי
                                        #136

                                        @נוחעם-FM אני מתכוון שלכל האלה שניזוקו יוכלו פשוט להריץ סקיפט קצר שמפענח את הכל

                                        נוחעם FMנ תגובה 1 תגובה אחרונה
                                        0
                                        • ס סקרנות

                                          @נוחעם-FM אני מתכוון שלכל האלה שניזוקו יוכלו פשוט להריץ סקיפט קצר שמפענח את הכל

                                          נוחעם FMנ מנותק
                                          נוחעם FMנ מנותק
                                          נוחעם FM
                                          מדריכים
                                          כתב נערך לאחרונה על ידי
                                          #137

                                          @סקרנות 😂 אכלת לאפה שווארמה ואז תריץ סקריפט שייעלים מהגוף?!

                                          חכה עוד לא פיענחו מה הוא עושה ואתה כבר רוצה משהו שיתקן.

                                          תגובה 1 תגובה אחרונה
                                          0

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר