דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
264 פוסטים 38 כותבים 6.3k צפיות 26 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מתכנת חובבמ מתכנת חובב

    @עידו300 אוקיי אז אני אסביר.
    נוזקה רגילה עובדת בדרך כלל באחת משתי צורות: תוכנה שיושבת אצל הקורבן ומורידה את הנוזקה (Dropper), או תוכנה שמכילה בתוכה את הקוד הזדוני. בשני המקרים, גילוי ע"י אנטי וירוס הוא לא וודאי, ובטח שלא וודאי במצב סטטי.
    עכשיו ננסה להבין מה אנחנו מעבירים למחשב של הקורבן דרך הסאונד:
    אם מדובר רק בקישור או איזה shellcode קצר שיוריד את הנוזקה מהרשת - זו דרך מסורבלת להעביר משהו שיש דרכים הרבה יותר קלות להפיץ (פשוט שהתוכנה תיגש לאינטרנט).
    אז נניח שאנחנו שולחים נתונים בינאריים של קובץ שלם (כדי להימנע מתעבורת רשת):
    קובץ מינימלי יהיה בגודל של לפחות כמה עשרות ק"ב. בשידור קולי, זה אומר שהניגון צריך להמשך כמה דקות++
    בנוסף, צריך שתהיה על המחשב תוכנה שתדע לקחת את הנתונים האלו מהמיקרופון, לבנות מהם אובייקט בזיכרון ולהריץ את זה.
    ועכשיו נשאלת השאלה - איפה היתרון?
    אם הצלחת לגרום לקורבן להתקין תוכנה שיודעת להריץ קוד - למה לעבוד קשה עם אודיו? פשוט תוריד את הקוד בדרך הרגילה.
    כל חוקר אבטחה או מערכת EDR שיחפשו להבין מי הריץ את הנוזקה, יגלו מיד שזו התוכנה שלך (התהליך אב) שיצרה את התהליך הזדוני, בדיוק כמו במתקפה רגילה.
    אז בעצם הגענו לאותו מקום כמו כל נוזקה רגילה, רק שהוספנו לעצמנו שני מכשולים:
    לגרום לקורבן להתקין תוכנה וגם לאשר לה הרשאות מיקרופון (דבר מחשיד מאוד כשלעצמו).
    לנגן לידו אודיו לאורך זמן.
    בווינדוס זה לא יעיל כמו שהסברתי, ובאנדרואיד עם ניהול ההרשאות הקפדני זה יהיה מורכב פי כמה.

    ע מנותק
    ע מנותק
    עידו300
    כתב נערך לאחרונה על ידי
    #217

    @מתכנת-חובב אני חושב שאפשר בקלות לעבור את כל המשוכות האלו, אם רק רוצים.

    מתכנת חובבמ תגובה 1 תגובה אחרונה
    0
    • ע עידו300

      @מתכנת-חובב אני חושב שאפשר בקלות לעבור את כל המשוכות האלו, אם רק רוצים.

      מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי
      #218

      @עידו300 אם זה כזה פשוט למה אין מקרה מפורסם של שימוש בכזאת שיטה?
      את הגלגל המציא מישהו ממתמחים וג'מיני?

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      ע 2 תגובות תגובה אחרונה
      2
      • מתכנת חובבמ מתכנת חובב

        @עידו300 אם זה כזה פשוט למה אין מקרה מפורסם של שימוש בכזאת שיטה?
        את הגלגל המציא מישהו ממתמחים וג'מיני?

        ע מנותק
        ע מנותק
        עידו300
        כתב נערך לאחרונה על ידי עידו300
        #219

        @מתכנת-חובב יתכן, למה לא?
        מאיפה אתה חושב הגיעו המצאות? מגאוני העולם? מצורך ופתרון, כאן היה צורך ומצאו פתרון...

        ולא אמרתי פשוט, אמרתי שצריך פיתוח, אבל אמרתי שאלו משוכות שאפשר לעבור זה הכל. לא באתי לשווק את הוירוס...

        מתכנת חובבמ תגובה 1 תגובה אחרונה
        0
        • מתכנת חובבמ מתכנת חובב

          @עידו300 אם זה כזה פשוט למה אין מקרה מפורסם של שימוש בכזאת שיטה?
          את הגלגל המציא מישהו ממתמחים וג'מיני?

          ע מנותק
          ע מנותק
          עידו300
          כתב נערך לאחרונה על ידי
          #220

          @מתכנת-חובב מיציתי את הנושא, זה ויכוח ארוך על היתכנות של וירוס שסביר להניח שאף אחד לא יעשה (אא"כ מסתובבים האקרים בינינו, לך תדע... 😉), חבל על הזמן...

          תגובה 1 תגובה אחרונה
          0
          • מתכנת חובבמ מתכנת חובב

            @עידו300 אוקיי אז אני אסביר.
            נוזקה רגילה עובדת בדרך כלל באחת משתי צורות: תוכנה שיושבת אצל הקורבן ומורידה את הנוזקה (Dropper), או תוכנה שמכילה בתוכה את הקוד הזדוני. בשני המקרים, גילוי ע"י אנטי וירוס הוא לא וודאי, ובטח שלא וודאי במצב סטטי.
            עכשיו ננסה להבין מה אנחנו מעבירים למחשב של הקורבן דרך הסאונד:
            אם מדובר רק בקישור או איזה shellcode קצר שיוריד את הנוזקה מהרשת - זו דרך מסורבלת להעביר משהו שיש דרכים הרבה יותר קלות להפיץ (פשוט שהתוכנה תיגש לאינטרנט).
            אז נניח שאנחנו שולחים נתונים בינאריים של קובץ שלם (כדי להימנע מתעבורת רשת):
            קובץ מינימלי יהיה בגודל של לפחות כמה עשרות ק"ב. בשידור קולי, זה אומר שהניגון צריך להמשך כמה דקות++
            בנוסף, צריך שתהיה על המחשב תוכנה שתדע לקחת את הנתונים האלו מהמיקרופון, לבנות מהם אובייקט בזיכרון ולהריץ את זה.
            ועכשיו נשאלת השאלה - איפה היתרון?
            אם הצלחת לגרום לקורבן להתקין תוכנה שיודעת להריץ קוד - למה לעבוד קשה עם אודיו? פשוט תוריד את הקוד בדרך הרגילה.
            כל חוקר אבטחה או מערכת EDR שיחפשו להבין מי הריץ את הנוזקה, יגלו מיד שזו התוכנה שלך (התהליך אב) שיצרה את התהליך הזדוני, בדיוק כמו במתקפה רגילה.
            אז בעצם הגענו לאותו מקום כמו כל נוזקה רגילה, רק שהוספנו לעצמנו שני מכשולים:
            לגרום לקורבן להתקין תוכנה וגם לאשר לה הרשאות מיקרופון (דבר מחשיד מאוד כשלעצמו).
            לנגן לידו אודיו לאורך זמן.
            בווינדוס זה לא יעיל כמו שהסברתי, ובאנדרואיד עם ניהול ההרשאות הקפדני זה יהיה מורכב פי כמה.

            צדיק תמיםצ מנותק
            צדיק תמיםצ מנותק
            צדיק תמים
            מדריכים
            כתב נערך לאחרונה על ידי
            #221

            @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

            הרשאות מיקרופון

            בוינדוס?

            רוצה לזכור קריאת שמע בזמן? לחץ כאן! || אתר שכולו מדריכים

            מתכנת חובבמ תגובה 1 תגובה אחרונה
            0
            • ע עידו300

              התכוונתי שהיום יש המון אפליקציות מטופשות שמותקנות על הרבה מכשירים בגלל קצת באזז שנעשה סביבם.

              אפשר ליצור כזו אפליקציה ולהוסיף לה את הענין של הפיענוח.

              אפשר לעשות פודקאסט אבטחת מידע או כל דבר שמעניין אנשים, פרסומת ברדיו (אם כבר משקיעים על פיתוח וירוס, זו לא הוצאה כ"כ גדולה), ולגרום לאפליקציה להאזין כל הזמן או בשעות מיוחדות, היא תשתמש בחולשה להזרקת הקוד.

              זה לא מתכון לוירוס, זה רעיון בעלמא, תהיה האם העתיד הולך לשם... זה נותן פתרון לזה שהאפליקציה היא בסדר לגמרי, אנטי וירוס לא ימצא בה שום דבר, אין בה קוד מוצפן ולא גישה לשרת לא מוכר. הכי לא מחשיד בעולם ומצד שני עם אופציה לעשות נזקים...

              לא הייתי שולל על הסף.

              מישהו12מ מחובר
              מישהו12מ מחובר
              מישהו12
              מדריכים
              כתב נערך לאחרונה על ידי
              #222

              @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              תהיה האם העתיד הולך לשם...

              למה העתיד? אין פה שום דבר חדש.

              יש פה טריק מגניב, אבל הטכנולוגיה הזו היא היא האינטרנט.

              @צדיק-וטוב-לו-0 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              @מתכנת-חובב לך תדע, אולי יגדירו בתוכנה שהצליל של צפירת השבת יפעיל קוד זדוני 😉

              לזה אין שום קשר לכאן.

              סתם טריגר לקוד זדוני, כמו כל וירוס

              @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              @מתכנת-חובב שיטה חדשה שאף אחד לא מכיר

              היא לא חדשה! כל טכנולוגיית האינטרנט בנויה כך!

              @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              @מתכנת-חובב אני חושב שאפשר בקלות לעבור את כל המשוכות האלו, אם רק רוצים.

              אבל אין לזה שום יתרון על פני כל וירוס אחר.

              הבלוג שלי
              https://aiv-dev.com/he-IL/

              ע תגובה 1 תגובה אחרונה
              2
              • מישהו12מ מישהו12

                @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                תהיה האם העתיד הולך לשם...

                למה העתיד? אין פה שום דבר חדש.

                יש פה טריק מגניב, אבל הטכנולוגיה הזו היא היא האינטרנט.

                @צדיק-וטוב-לו-0 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                @מתכנת-חובב לך תדע, אולי יגדירו בתוכנה שהצליל של צפירת השבת יפעיל קוד זדוני 😉

                לזה אין שום קשר לכאן.

                סתם טריגר לקוד זדוני, כמו כל וירוס

                @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                @מתכנת-חובב שיטה חדשה שאף אחד לא מכיר

                היא לא חדשה! כל טכנולוגיית האינטרנט בנויה כך!

                @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                @מתכנת-חובב אני חושב שאפשר בקלות לעבור את כל המשוכות האלו, אם רק רוצים.

                אבל אין לזה שום יתרון על פני כל וירוס אחר.

                ע מנותק
                ע מנותק
                עידו300
                כתב נערך לאחרונה על ידי
                #223

                @מישהו12 חמודים אתם.
                זה חדש כי אין שום וירוס שידוע שעובד ככה
                וזה עדיף כי אין שום וירוס שעובד ככה, מה שיצריך את האנטיוירוסים והחוקרים לחקור אותו ואת סדר העבדה ולהתעדכן בו וזה יקח זמן ובינתיים יש מרחב תקיפה. והוא לא מחשיד כמו אחרים שיש בהם איזורים מוצפנים או שטוענים payload משרת מוזר.

                האנטרנט עובד ככה, אבל הוירוס לא משתמש באנטרנט, הוא משתמש באותה טכניקה יתכן אבל ממקור אחר, כל הנקודה כאן היא שהוא לא צריך אנטרנט...

                את כל זה תוכלו לראות בהודעות הקודמות, כמו גם שאני פרשתי מליחצ"ן את הוירוס... זה היה תהיה בעלמא, מין רעיון שעלה בעקבות זה, לא משהו ששווה לי להקיע בו כ"כ הרבה מאמץ...

                מישהו12מ תגובה 1 תגובה אחרונה
                -1
                • ע עידו300

                  @מישהו12 חמודים אתם.
                  זה חדש כי אין שום וירוס שידוע שעובד ככה
                  וזה עדיף כי אין שום וירוס שעובד ככה, מה שיצריך את האנטיוירוסים והחוקרים לחקור אותו ואת סדר העבדה ולהתעדכן בו וזה יקח זמן ובינתיים יש מרחב תקיפה. והוא לא מחשיד כמו אחרים שיש בהם איזורים מוצפנים או שטוענים payload משרת מוזר.

                  האנטרנט עובד ככה, אבל הוירוס לא משתמש באנטרנט, הוא משתמש באותה טכניקה יתכן אבל ממקור אחר, כל הנקודה כאן היא שהוא לא צריך אנטרנט...

                  את כל זה תוכלו לראות בהודעות הקודמות, כמו גם שאני פרשתי מליחצ"ן את הוירוס... זה היה תהיה בעלמא, מין רעיון שעלה בעקבות זה, לא משהו ששווה לי להקיע בו כ"כ הרבה מאמץ...

                  מישהו12מ מחובר
                  מישהו12מ מחובר
                  מישהו12
                  מדריכים
                  כתב נערך לאחרונה על ידי
                  #224

                  @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  @מישהו12 חמודים אתם.

                  אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.

                  הבלוג שלי
                  https://aiv-dev.com/he-IL/

                  ע תגובה 1 תגובה אחרונה
                  2
                  • י יונימדיה

                    אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
                    רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
                    את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
                    מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
                    מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
                    אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
                    תחכימו תלמדו ותזהרו!

                    נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

                    עריכה (לאחר 246 פוסטים שנכתבו בעניין הזה) כדי לקצר תהליכים למי שרוצה סיכום:
                    |-סיכום/הערכת מצב

                    🔍 פקודת PowerShell שהורצה

                    הפקודה שהועתקה כללה שימוש ב-PowerShell כדי להוריד קובץ טקסט (“clo.txt”) מ-IP חיצוני (84.21.189.170), ואז להריץ אותו עם פרמטרים מוסווים.
                    חלק מהטקסט שהטמיעו לקורבן כדי שידביק (“I am not a bot – Verification ID…”) נועד להטעות משתמשים כך שיחשבו שזה אימות "אני לא רובוט" אמיתי.

                    🛡️ הסבר על וירוס כופר מסוג Clop

                    מה הווירוס עושה:
                    ✔ יכול לבצע הצפנת קבצים חשובים במערכת.
                    ✔ עלול לגנוב נתונים רגישים ולדרוש תשלום כופר.
                    ✔ יכול למחוק עותקי גיבוי ולמנוע שחזור עצמאי.
                    ✔ משאיר הוראות כופר (Ransom Note) עם כתובת לתשלום (בדרך כלל במטבע קריפטו).

                    🆘 עצות והצעות למי שכבר הפעיל את הוירוס

                    הצעות להגנה/תגובה מיידית:

                    • כיבוי מיידי של המחשב כדי לנסות לעצור המשך פעילות של הקוד.
                    • או ניתוק האינטרנט כדי למנוע הורדה נוספת או דיווח למפעילים.
                    • שינוי סיסמאות.
                    • מחיקת פרופיל דפדפן שבו הופיעה ההודעה.
                    • שחזור מידע דרך דיסקים טכנאים.

                    לגביי אנטי וירוס - אם עוזר במצבים כאלה? עדיין אן תשובה חד משמעית מהמשתמשים כאן. מכיון שייתכן והוירוס מסווה את עצמו גם מפני האנטי וירוס ועוקף אותו...

                    ולמי שרוצה לדעת איך להיזהר ולהגן על המחשב מפני וירוסים כאלה.

                    "להקדים רפואה למכה"

                    • אף פעם לא לבצע פעולות טכניות במחשב, מאתר שאומר לך מה לעשות (כדוגמת Win+R | Ctrl+V Enter). (@מתכנת-חובב).
                    • אנטי וירוס פעיל כל הזמן, מספיק לדברים כאלה לפחות את המובנה של ווינדוס.
                    • חסימת PowerShell (צעד מתקדם אבל חכם. הצעת AI)
                      צריך להגדיר שההרשאה לתוכנה זו - היא רק למנהל, ולא למשתמש רגיל. (לא יודע איך מגדירים).
                    • כדאי להשתמש במנהל סיסמאות אמין במקום סיסמאות בדפדפן. (לדוגמה KeepassXC). (@מישהו12).

                    תודה לקב"ה - שאם נתקפתם בווירוס - זה היה על המחשב ולא בגופכם.
                    שימו 🤍 - השתדלתי לסכם מהפוסטים שכתבו כאן בשרשור (הקרדיט כולו שלכם, כתבו לי כדי להוסיף קרדיט אם צריך). זה לא מידע שלי. ייתכן ויש טעויות.

                    iosi poliI מנותק
                    iosi poliI מנותק
                    iosi poli
                    כתב נערך לאחרונה על ידי iosi poli
                    #225

                    @יונימדיה לא קראתי את כל השרשור, אבל אני נתקלתי בזה איזה 10 פעמים לפחות 😂 ,
                    בחיים לא מדביקים שום פקודה מהאינטרנט, בלי שאתה חיפשת אותה בעצמך...

                    תגובה 1 תגובה אחרונה
                    1
                    • צדיק תמיםצ צדיק תמים

                      @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                      הרשאות מיקרופון

                      בוינדוס?

                      מתכנת חובבמ מנותק
                      מתכנת חובבמ מנותק
                      מתכנת חובב
                      מדריכים
                      כתב נערך לאחרונה על ידי
                      #226

                      @צדיק-תמים צודק טעות שלי
                      התבלבלתי עם אפליקציות ווינדוס

                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                      תגובה 1 תגובה אחרונה
                      0
                      • ע עידו300

                        @מתכנת-חובב יתכן, למה לא?
                        מאיפה אתה חושב הגיעו המצאות? מגאוני העולם? מצורך ופתרון, כאן היה צורך ומצאו פתרון...

                        ולא אמרתי פשוט, אמרתי שצריך פיתוח, אבל אמרתי שאלו משוכות שאפשר לעבור זה הכל. לא באתי לשווק את הוירוס...

                        מתכנת חובבמ מנותק
                        מתכנת חובבמ מנותק
                        מתכנת חובב
                        מדריכים
                        כתב נערך לאחרונה על ידי
                        #227

                        @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                        @מתכנת-חובב יתכן, למה לא?
                        מאיפה אתה חושב הגיעו המצאות? מגאוני העולם? מצורך ופתרון, כאן היה צורך ומצאו פתרון...

                        הנושא כבר מוצה אבל אני אגיב כי מכעיס אותי הזלזול באינטליגנציה
                        נכון שהצורך הוא מרכיב חשוב אבל ההיסטוריה מוכיחה שאין כמעט המצאות משמעותיות שהגיעו מאנשים שלא ידעו מה הם עושים או שלא שלטו בחומר בצורה טובה
                        האמונה שאם תעביר מספיק זמן בחברת הבינה המלאכותית (כפי שהיא כיום בכל אופן) תגיע לתגלית או המצאה חדשה בלי ללמוד כלום בעצמך היא שטות מוחלטת שלא הוכחה
                        ואדרבא - נשמח לקבל דוגמאות שאתה מכיר

                        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                        תגובה 1 תגובה אחרונה
                        3
                        • מישהו12מ מישהו12

                          @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                          @מישהו12 חמודים אתם.

                          אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.

                          ע מנותק
                          ע מנותק
                          עידו300
                          כתב נערך לאחרונה על ידי עידו300
                          #228

                          @מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                          אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.

                          חס ושלום, לא התכוונתי לפגוע באף אחד וגם לא לדבר על אף אחד (לך אף יש לי הערכה מיוחדת בעצם זה שאתה כותב בdigitalwhisper).

                          אבל על הטענות האלו כבר עניתי כמה וכמה פעמים, זה כל מה שהתכוונתי.

                          גם לא שייך

                          זו דרך נהדרת לענות כשאין לך תשובה

                          כי עניתי על הכל.

                          אבל שוב, אני לא מנסה ליחצ"ן או לשווק, אני בסה"כ תהיתי בקול, זכיתי ב"ה למתקפה הגונה מצד הסובבים, כאילו ניסיתי להכריע מי צודק פוניבז' למטה או למעלה, המחבלים או השונאים...
                          אני רק יכול להגיד, שאל דאגה, אם יום יבוא ואיזה האקר יבחר בזה כדרך מוזרה להעביר בה את מסריו, הוא יעבור בקלות את כל המשוכות שכתבתם כאן. וכבר היו דברים (הזויים) מעולם (כמו הפצת וירוסים דרך חלקים בבית חכם, ואף דרך איזה מכשיר שמחבר את האנטרנט לחשמל או משהו כזה, כמדומני שאפיק - CP כתב על זה מאמר עריכה- גיליון 117 מאמר סגירת מעגל).

                          י תגובה 1 תגובה אחרונה
                          1
                          • ע עידו300

                            @מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                            אד הומינם זו דרך נהדרת לענות כשאין לך תשובה.

                            חס ושלום, לא התכוונתי לפגוע באף אחד וגם לא לדבר על אף אחד (לך אף יש לי הערכה מיוחדת בעצם זה שאתה כותב בdigitalwhisper).

                            אבל על הטענות האלו כבר עניתי כמה וכמה פעמים, זה כל מה שהתכוונתי.

                            גם לא שייך

                            זו דרך נהדרת לענות כשאין לך תשובה

                            כי עניתי על הכל.

                            אבל שוב, אני לא מנסה ליחצ"ן או לשווק, אני בסה"כ תהיתי בקול, זכיתי ב"ה למתקפה הגונה מצד הסובבים, כאילו ניסיתי להכריע מי צודק פוניבז' למטה או למעלה, המחבלים או השונאים...
                            אני רק יכול להגיד, שאל דאגה, אם יום יבוא ואיזה האקר יבחר בזה כדרך מוזרה להעביר בה את מסריו, הוא יעבור בקלות את כל המשוכות שכתבתם כאן. וכבר היו דברים (הזויים) מעולם (כמו הפצת וירוסים דרך חלקים בבית חכם, ואף דרך איזה מכשיר שמחבר את האנטרנט לחשמל או משהו כזה, כמדומני שאפיק - CP כתב על זה מאמר עריכה- גיליון 117 מאמר סגירת מעגל).

                            י מנותק
                            י מנותק
                            יוסי רחמים
                            כתב נערך לאחרונה על ידי
                            #229

                            @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                            אני רק יכול להגיד, שאל דאגה, אם יום יבוא ואיזה האקר יבחר בזה כדרך מוזרה להעביר בה את מסריו, הוא יעבור בקלות את כל המשוכות שכתבתם כאן. וכבר היו דברים (הזויים) מעולם (כמו הפצת וירוסים דרך חלקים בבית חכם, ואף דרך איזה מכשיר שמחבר את האנטרנט לחשמל או משהו כזה, כמדומני שאפיק - CP כתב על זה מאמר).

                            נכון.אבל העניין הוא שהעולם התקדם לשיטות יותר מתקדמות.זה אפשרי השיטות המוזרות האלה והם יעבדו אבל הם כבר פחות רלוונטיות.

                            תגובה 1 תגובה אחרונה
                            1
                            • י יונימדיה

                              אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
                              רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
                              את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
                              מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
                              מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
                              אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
                              תחכימו תלמדו ותזהרו!

                              נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

                              עריכה (לאחר 246 פוסטים שנכתבו בעניין הזה) כדי לקצר תהליכים למי שרוצה סיכום:
                              |-סיכום/הערכת מצב

                              🔍 פקודת PowerShell שהורצה

                              הפקודה שהועתקה כללה שימוש ב-PowerShell כדי להוריד קובץ טקסט (“clo.txt”) מ-IP חיצוני (84.21.189.170), ואז להריץ אותו עם פרמטרים מוסווים.
                              חלק מהטקסט שהטמיעו לקורבן כדי שידביק (“I am not a bot – Verification ID…”) נועד להטעות משתמשים כך שיחשבו שזה אימות "אני לא רובוט" אמיתי.

                              🛡️ הסבר על וירוס כופר מסוג Clop

                              מה הווירוס עושה:
                              ✔ יכול לבצע הצפנת קבצים חשובים במערכת.
                              ✔ עלול לגנוב נתונים רגישים ולדרוש תשלום כופר.
                              ✔ יכול למחוק עותקי גיבוי ולמנוע שחזור עצמאי.
                              ✔ משאיר הוראות כופר (Ransom Note) עם כתובת לתשלום (בדרך כלל במטבע קריפטו).

                              🆘 עצות והצעות למי שכבר הפעיל את הוירוס

                              הצעות להגנה/תגובה מיידית:

                              • כיבוי מיידי של המחשב כדי לנסות לעצור המשך פעילות של הקוד.
                              • או ניתוק האינטרנט כדי למנוע הורדה נוספת או דיווח למפעילים.
                              • שינוי סיסמאות.
                              • מחיקת פרופיל דפדפן שבו הופיעה ההודעה.
                              • שחזור מידע דרך דיסקים טכנאים.

                              לגביי אנטי וירוס - אם עוזר במצבים כאלה? עדיין אן תשובה חד משמעית מהמשתמשים כאן. מכיון שייתכן והוירוס מסווה את עצמו גם מפני האנטי וירוס ועוקף אותו...

                              ולמי שרוצה לדעת איך להיזהר ולהגן על המחשב מפני וירוסים כאלה.

                              "להקדים רפואה למכה"

                              • אף פעם לא לבצע פעולות טכניות במחשב, מאתר שאומר לך מה לעשות (כדוגמת Win+R | Ctrl+V Enter). (@מתכנת-חובב).
                              • אנטי וירוס פעיל כל הזמן, מספיק לדברים כאלה לפחות את המובנה של ווינדוס.
                              • חסימת PowerShell (צעד מתקדם אבל חכם. הצעת AI)
                                צריך להגדיר שההרשאה לתוכנה זו - היא רק למנהל, ולא למשתמש רגיל. (לא יודע איך מגדירים).
                              • כדאי להשתמש במנהל סיסמאות אמין במקום סיסמאות בדפדפן. (לדוגמה KeepassXC). (@מישהו12).

                              תודה לקב"ה - שאם נתקפתם בווירוס - זה היה על המחשב ולא בגופכם.
                              שימו 🤍 - השתדלתי לסכם מהפוסטים שכתבו כאן בשרשור (הקרדיט כולו שלכם, כתבו לי כדי להוסיף קרדיט אם צריך). זה לא מידע שלי. ייתכן ויש טעויות.

                              אמירא מנותק
                              אמירא מנותק
                              אמיר
                              כתב נערך לאחרונה על ידי
                              #230

                              @יונימדיה

                              סליחה אם חוזר על דברים
                              בונה אתרים שאני מכיר לחץ בטעות ונדבק
                              בהמשך פגש בזה

                              כן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.

                              המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.​

                              בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.

                              אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.​

                              אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:

                              הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.

                              סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.​

                              בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.

                              בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.

                              איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.

                              ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.​

                              אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.

                              iosi poliI תגובה 1 תגובה אחרונה
                              1
                              • מישהו12מ מישהו12

                                @הבל-הבלים מעבר לשאלה ההלכתית.

                                תוכנה פרוצה זה תוכנה שמישהו עשה לה משהו לא לגיטימי, קשה לסמוך על זה... וד"ל.

                                תנהל אתה את הסיכונים שלך, אבל מבחינת אבטחה נטו - אתה צודק.

                                וכמובן לא לשים ESET פרוץ...

                                א מנותק
                                א מנותק
                                ארי.מ.
                                כתב נערך לאחרונה על ידי
                                #231

                                @מישהו12 סליחה שאני לוקח את הדיון המקצועי למקום של הפחות מלומדים... האם אתם באמת חושבים שיש בעיה עם האנטי ווירוס הפרוץ של ESET מהפורום? כדאי לי להסיר אותו?

                                מתכנת חובבמ תגובה 1 תגובה אחרונה
                                0
                                • א ארי.מ.

                                  @מישהו12 סליחה שאני לוקח את הדיון המקצועי למקום של הפחות מלומדים... האם אתם באמת חושבים שיש בעיה עם האנטי ווירוס הפרוץ של ESET מהפורום? כדאי לי להסיר אותו?

                                  מתכנת חובבמ מנותק
                                  מתכנת חובבמ מנותק
                                  מתכנת חובב
                                  מדריכים
                                  כתב נערך לאחרונה על ידי
                                  #232

                                  @ארי.מ. לא חקרתי אותו לעומק ואני לא חושב שיש מישהו שכן עשה את זה ופרסם (לפחות לא כאן) אבל זה לגמרי סיכון אבטחתי ומומלץ להסיר

                                  צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                  תגובה 1 תגובה אחרונה
                                  4
                                  • אמירא אמיר

                                    @יונימדיה

                                    סליחה אם חוזר על דברים
                                    בונה אתרים שאני מכיר לחץ בטעות ונדבק
                                    בהמשך פגש בזה

                                    כן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.

                                    המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.​

                                    בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.

                                    אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.​

                                    אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:

                                    הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.

                                    סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.​

                                    בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.

                                    בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.

                                    איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.

                                    ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.​

                                    אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.

                                    iosi poliI מנותק
                                    iosi poliI מנותק
                                    iosi poli
                                    כתב נערך לאחרונה על ידי iosi poli
                                    #233
                                    פוסט זה נמחק!
                                    מתכנת חובבמ תגובה 1 תגובה אחרונה
                                    1
                                    • iosi poliI iosi poli

                                      פוסט זה נמחק!

                                      מתכנת חובבמ מנותק
                                      מתכנת חובבמ מנותק
                                      מתכנת חובב
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #234

                                      @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                      (אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)

                                      מה הקשר לעמידות שלו בפני הסרה?
                                      ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים

                                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                      iosi poliI תגובה 1 תגובה אחרונה
                                      1
                                      • מתכנת חובבמ מתכנת חובב

                                        @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                        (אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)

                                        מה הקשר לעמידות שלו בפני הסרה?
                                        ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים

                                        iosi poliI מנותק
                                        iosi poliI מנותק
                                        iosi poli
                                        כתב נערך לאחרונה על ידי
                                        #235

                                        @מתכנת-חובב כן אבל הבאט מוריד בינארי 😂
                                        (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                                        @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                        ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו

                                        נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                                        מתכנת חובבמ תגובה 1 תגובה אחרונה
                                        0
                                        • iosi poliI iosi poli

                                          @מתכנת-חובב כן אבל הבאט מוריד בינארי 😂
                                          (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                                          @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                          ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו

                                          נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                                          מתכנת חובבמ מנותק
                                          מתכנת חובבמ מנותק
                                          מתכנת חובב
                                          מדריכים
                                          כתב נערך לאחרונה על ידי
                                          #236

                                          @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                          @מתכנת-חובב כן אבל הבאט מוריד בינארי

                                          מה אתה בא לומר?
                                          כל מה שאמרתי זה שאין פה הקשחה בעצם הערפול של ה bat - מכאן ואילך זה כמו כל נוזקה
                                          אולי אנטי וירוס מאוד פשוט שלא עמיד במתקפות LOL יפול בזה אבל אז הוא גם יפול בלבדוק סקריפט מפורש...

                                          @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                          (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                                          נכון אבל לא קשור לדוגמה שהבאת וקצת ערבבת בין ערפול הקוד להקשחת העמידות של הוירוס

                                          @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                                          נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                                          המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש

                                          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                          מישהו12מ תגובה 1 תגובה אחרונה
                                          2

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר