שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר
-
@מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.
חס ושלום, לא התכוונתי לפגוע באף אחד וגם לא לדבר על אף אחד (לך אף יש לי הערכה מיוחדת בעצם זה שאתה כותב בdigitalwhisper).
אבל על הטענות האלו כבר עניתי כמה וכמה פעמים, זה כל מה שהתכוונתי.
גם לא שייך
זו דרך נהדרת לענות כשאין לך תשובה
כי עניתי על הכל.
אבל שוב, אני לא מנסה ליחצ"ן או לשווק, אני בסה"כ תהיתי בקול, זכיתי ב"ה למתקפה הגונה מצד הסובבים, כאילו ניסיתי להכריע מי צודק פוניבז' למטה או למעלה, המחבלים או השונאים...
אני רק יכול להגיד, שאל דאגה, אם יום יבוא ואיזה האקר יבחר בזה כדרך מוזרה להעביר בה את מסריו, הוא יעבור בקלות את כל המשוכות שכתבתם כאן. וכבר היו דברים (הזויים) מעולם (כמו הפצת וירוסים דרך חלקים בבית חכם, ואף דרך איזה מכשיר שמחבר את האנטרנט לחשמל או משהו כזה, כמדומני שאפיק - CP כתב על זה מאמר עריכה- גיליון 117 מאמר סגירת מעגל).@עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
אני רק יכול להגיד, שאל דאגה, אם יום יבוא ואיזה האקר יבחר בזה כדרך מוזרה להעביר בה את מסריו, הוא יעבור בקלות את כל המשוכות שכתבתם כאן. וכבר היו דברים (הזויים) מעולם (כמו הפצת וירוסים דרך חלקים בבית חכם, ואף דרך איזה מכשיר שמחבר את האנטרנט לחשמל או משהו כזה, כמדומני שאפיק - CP כתב על זה מאמר).
נכון.אבל העניין הוא שהעולם התקדם לשיטות יותר מתקדמות.זה אפשרי השיטות המוזרות האלה והם יעבדו אבל הם כבר פחות רלוונטיות.
-
אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט
".
רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
תחכימו תלמדו ותזהרו!נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות
עריכה (לאחר 246 פוסטים שנכתבו בעניין הזה) כדי לקצר תהליכים למי שרוצה סיכום:
|-סיכום/הערכת מצב
פקודת PowerShell שהורצההפקודה שהועתקה כללה שימוש ב-PowerShell כדי להוריד קובץ טקסט (“clo.txt”) מ-IP חיצוני (84.21.189.170), ואז להריץ אותו עם פרמטרים מוסווים.
חלק מהטקסט שהטמיעו לקורבן כדי שידביק (“I am not a bot – Verification ID…”) נועד להטעות משתמשים כך שיחשבו שזה אימות "אני לא רובוט" אמיתי.
️ הסבר על וירוס כופר מסוג Clopמה הווירוס עושה:
יכול לבצע הצפנת קבצים חשובים במערכת.
עלול לגנוב נתונים רגישים ולדרוש תשלום כופר.
יכול למחוק עותקי גיבוי ולמנוע שחזור עצמאי.
משאיר הוראות כופר (Ransom Note) עם כתובת לתשלום (בדרך כלל במטבע קריפטו).
עצות והצעות למי שכבר הפעיל את הוירוסהצעות להגנה/תגובה מיידית:
- כיבוי מיידי של המחשב כדי לנסות לעצור המשך פעילות של הקוד.
- או ניתוק האינטרנט כדי למנוע הורדה נוספת או דיווח למפעילים.
- שינוי סיסמאות.
- מחיקת פרופיל דפדפן שבו הופיעה ההודעה.
- שחזור מידע דרך דיסקים טכנאים.
לגביי אנטי וירוס - אם עוזר במצבים כאלה? עדיין אן תשובה חד משמעית מהמשתמשים כאן. מכיון שייתכן והוירוס מסווה את עצמו גם מפני האנטי וירוס ועוקף אותו...
ולמי שרוצה לדעת איך להיזהר ולהגן על המחשב מפני וירוסים כאלה.
"להקדים רפואה למכה"
- אף פעם לא לבצע פעולות טכניות במחשב, מאתר שאומר לך מה לעשות (כדוגמת Win+R | Ctrl+V Enter). (@מתכנת-חובב).
- אנטי וירוס פעיל כל הזמן, מספיק לדברים כאלה לפחות את המובנה של ווינדוס.
- חסימת PowerShell (צעד מתקדם אבל חכם. הצעת AI)
צריך להגדיר שההרשאה לתוכנה זו - היא רק למנהל, ולא למשתמש רגיל. (לא יודע איך מגדירים). - כדאי להשתמש במנהל סיסמאות אמין במקום סיסמאות בדפדפן. (לדוגמה KeepassXC). (@מישהו12).
תודה לקב"ה - שאם נתקפתם בווירוס - זה היה על המחשב ולא בגופכם.
שימו 🤍 - השתדלתי לסכם מהפוסטים שכתבו כאן בשרשור (הקרדיט כולו שלכם, כתבו לי כדי להוסיף קרדיט אם צריך). זה לא מידע שלי. ייתכן ויש טעויות.סליחה אם חוזר על דברים
בונה אתרים שאני מכיר לחץ בטעות ונדבק
בהמשך פגש בזהכן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.
המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.
בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.
אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.
אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:
הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.
סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.
בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.
בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.
איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.
ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.
אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.
-
@הבל-הבלים מעבר לשאלה ההלכתית.
תוכנה פרוצה זה תוכנה שמישהו עשה לה משהו לא לגיטימי, קשה לסמוך על זה... וד"ל.
תנהל אתה את הסיכונים שלך, אבל מבחינת אבטחה נטו - אתה צודק.
וכמובן לא לשים ESET פרוץ...
-
@מישהו12 סליחה שאני לוקח את הדיון המקצועי למקום של הפחות מלומדים... האם אתם באמת חושבים שיש בעיה עם האנטי ווירוס הפרוץ של ESET מהפורום? כדאי לי להסיר אותו?
-
סליחה אם חוזר על דברים
בונה אתרים שאני מכיר לחץ בטעות ונדבק
בהמשך פגש בזהכן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.
המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.
בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.
אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.
אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:
הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.
סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.
בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.
בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.
איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.
ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.
אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.
-
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
(אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)
מה הקשר לעמידות שלו בפני הסרה?
ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים -
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
(אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)
מה הקשר לעמידות שלו בפני הסרה?
ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים@מתכנת-חובב כן אבל הבאט מוריד בינארי

(קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)@מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו
נכון, אבל למשתמש הפשוט זה לא ממש נכון...
-
@מתכנת-חובב כן אבל הבאט מוריד בינארי

(קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)@מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו
נכון, אבל למשתמש הפשוט זה לא ממש נכון...
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
@מתכנת-חובב כן אבל הבאט מוריד בינארי
מה אתה בא לומר?
כל מה שאמרתי זה שאין פה הקשחה בעצם הערפול של ה bat - מכאן ואילך זה כמו כל נוזקה
אולי אנטי וירוס מאוד פשוט שלא עמיד במתקפות LOL יפול בזה אבל אז הוא גם יפול בלבדוק סקריפט מפורש...@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
(קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)
נכון אבל לא קשור לדוגמה שהבאת וקצת ערבבת בין ערפול הקוד להקשחת העמידות של הוירוס
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
נכון, אבל למשתמש הפשוט זה לא ממש נכון...
המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש
-
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
@מתכנת-חובב כן אבל הבאט מוריד בינארי
מה אתה בא לומר?
כל מה שאמרתי זה שאין פה הקשחה בעצם הערפול של ה bat - מכאן ואילך זה כמו כל נוזקה
אולי אנטי וירוס מאוד פשוט שלא עמיד במתקפות LOL יפול בזה אבל אז הוא גם יפול בלבדוק סקריפט מפורש...@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
(קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)
נכון אבל לא קשור לדוגמה שהבאת וקצת ערבבת בין ערפול הקוד להקשחת העמידות של הוירוס
@iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
נכון, אבל למשתמש הפשוט זה לא ממש נכון...
המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש
@מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש
- המשתמש הפשוט ישלח לGPT שיסביר לו
-
@מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש
- המשתמש הפשוט ישלח לGPT שיסביר לו
-
@מישהו12 הוא גם יודע לפרסר סקריפט מעורפל בצורה מפתיעה
-
@iosi-poli מטרת השרשור הזה: אני מנסה לסכם
- מה הוירוס עושה במחשב הנגוע.
- איך ניתן לצאת מהווירוס הזה.
- דרכי הימנעות - איך להיזהר מאתרים מסוכנים, ממודעות ופרסומות שעלולים להזיק למחשב + דוגמאות שקראו לי ולאחרים.
אני מנסה לאסוף את כל המידע החשוב שכתוב כאן. ולנעוץ אותו בפוסט הראשון למעלה.
כך זה יהיה הכי מועיל למי שנתקף כבר בווירוס הנ״ל, או למי שרוצה להיזהר.
אומנם אני לא מבין בוירוסים, אלא רק מלקט מכל השרשור. אני לא רוצה שיצא טעויות. אשמח אם מישהו שמבין יכין לי או יעזור לסיכום קצר. תודה

-
@מישהו12 אני יודע כתבתי לך את זה כאן

כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.
חס ושלום, לא התכוונתי לפגוע באף אחד וגם לא לדבר על אף אחד (לך אף יש לי הערכה מיוחדת בעצם זה שאתה כותב בdigitalwhisper).
וזה גם כתבתי שם
https://www.digitalwhisper.co.il/0x100/#:~:text=אחד מהם הוא כותב כאן) -
@מישהו12 אני יודע כתבתי לך את זה כאן

כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:
אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.
חס ושלום, לא התכוונתי לפגוע באף אחד וגם לא לדבר על אף אחד (לך אף יש לי הערכה מיוחדת בעצם זה שאתה כותב בdigitalwhisper).
וזה גם כתבתי שם
https://www.digitalwhisper.co.il/0x100/#:~:text=אחד מהם הוא כותב כאן) -
-
היה לי כזאת הודעה של משטרת ישראל, אחרי שנכנסתי לאתר שהאנטי וירוס חסם במשך שלוש פעמים....
