דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
240 פוסטים 37 כותבים 3.1k צפיות 25 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • י יונימדיה

    אתמול נתבקשתי על ידי אתר שקפץ לי בתור פרסומת, "לאמת שאני לא רובוט 🤖".
    רק שזה היה נראה בדיקה שונה, כך זה היה: להקיש לחצן התחל+R, ואז קונטרול+V, ואז אנטר.
    את כל "האימות" הזה עשיתי במהירות, כך שלא חשבתי מה זה יכול לחולל.
    מיד אחרי השלבים האלה נפתח חלון של PowerShell שהריצה פקודה קצרה ונסגרה ,
    מיד נפתח חלון על כל המסך הודעה משטרת ישראל על עבירות חוק מהמחשב, ואמור להנעל המחשב לצמיתות, או תשלום כופר ע"ס: ₪1,100.
    אף פעם לא חשבתי שתוכנות כופר יגיעו אלי, עד שהייתי צריך להשבית את כל האנטי וירוס כדי להתקין משהו, ובדיוק בזמן הזה זה קורא.
    תחכימו תלמדו ותזהרו!

    נתתי לai את הפקודה שהדבקתי בחלונית ההתחל שפתחתי, וזה טוען שלקחו ממני כתובת ip, וכנראה סיסמאות

    אמירא מנותק
    אמירא מנותק
    אמיר
    כתב נערך לאחרונה על ידי
    #230

    @יונימדיה

    סליחה אם חוזר על דברים
    בונה אתרים שאני מכיר לחץ בטעות ונדבק
    בהמשך פגש בזה

    כן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.

    המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.​

    בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.

    אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.​

    אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:

    הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.

    סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.​

    בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.

    בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.

    איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.

    ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.​

    אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.

    iosi poliI תגובה 1 תגובה אחרונה
    1
    • מישהו12מ מישהו12

      @הבל-הבלים מעבר לשאלה ההלכתית.

      תוכנה פרוצה זה תוכנה שמישהו עשה לה משהו לא לגיטימי, קשה לסמוך על זה... וד"ל.

      תנהל אתה את הסיכונים שלך, אבל מבחינת אבטחה נטו - אתה צודק.

      וכמובן לא לשים ESET פרוץ...

      א מנותק
      א מנותק
      ארי.מ.
      כתב נערך לאחרונה על ידי
      #231

      @מישהו12 סליחה שאני לוקח את הדיון המקצועי למקום של הפחות מלומדים... האם אתם באמת חושבים שיש בעיה עם האנטי ווירוס הפרוץ של ESET מהפורום? כדאי לי להסיר אותו?

      מתכנת חובבמ תגובה 1 תגובה אחרונה
      0
      • א ארי.מ.

        @מישהו12 סליחה שאני לוקח את הדיון המקצועי למקום של הפחות מלומדים... האם אתם באמת חושבים שיש בעיה עם האנטי ווירוס הפרוץ של ESET מהפורום? כדאי לי להסיר אותו?

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי
        #232

        @ארי.מ. לא חקרתי אותו לעומק ואני לא חושב שיש מישהו שכן עשה את זה ופרסם (לפחות לא כאן) אבל זה לגמרי סיכון אבטחתי ומומלץ להסיר

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        תגובה 1 תגובה אחרונה
        4
        • אמירא אמיר

          @יונימדיה

          סליחה אם חוזר על דברים
          בונה אתרים שאני מכיר לחץ בטעות ונדבק
          בהמשך פגש בזה

          כן, יש וירוס או מתקפת פישינג חדשה שמנצל את לחיצות המקשים WIN+R במערכות Windows כדי לפתוח טרמינל או חלון ריצה, ואז גורם למשתמש ללחוץ פקודות כגון הדבקה (CTRL+V) והרצה של סקריפטים זדוניים ישירות. הסקריפט שנריץ יכול להוריד ולהתקין תוכנות זדוניות כמו רמסווייר, דלתות אחוריות (backdoors), וכריית מטבעות קריפטו, ובכך לשבש את פעילות המחשב תוך מתן שליטה מלאה לתוקף מרחוק.

          המתקפה זכתה לכינוי "CAPTCHA virus" או scam שבו המשתמש מוצג בפני הודעת אימות "אני לא רובוט" ומונחה לבצע את רצף המקשים Windows+R ואז CTRL+V ואז Enter, מה שמוריד ומריץ פקודות זדוניות דרך חלון הפקודות או PowerShell, ללא שהמשתמש מודע למתרחש.​

          בנוסף, מומלץ להימנע מללחוץ על פקודות מקלדת לא מוכרות או סימנים שמתקבלים מאתרים לא אמינים, ולהשתמש בתוכנות אנטי-וירוס עדכניות, וככל הניתן לחסום את האפשרות להריץ פקודות "ריצה" (Run) במערכת על ידי מדיניות אבטחה.

          אם נתקעתם במתקפה כזו, יש לנקוט צעדים מיידיים כמו עצירת הריצה עם CTRL+C, הסרת נגיף באמצעות כלים כמו Malwarebytes, קאספרסקי ועוד, או לפנות לשירותי תמיכה מקצועיים.​

          אם הווירוס כבר רץ במערכת בעקבות לחיצות כמו CTRL+R והרצת פקודות זדוניות, יש לפעול במהירות ובמספר שלבים:

          הפסקת הריצה מיידית - נסו לעצור את הסקריפט או התהליך באמצעות CTRL+C בטרמינל אם אפשר. במידה שלא ניתן, יש לסגור את החלון אם אפשר ולהשבית התחלות תוכנה חשודות.

          סריקה מלאה למערכת - הריצו סריקה עם תוכנות אנטי-וירוס כמו Microsoft Defender (כולל סריקה לא מקוונת - offline scan), Malwarebytes או ESET Online Scanner כדי לזהות ולהסיר את הנגיף או תוכנות זדוניות עמוקות יותר.​

          בדיקת תוכניות מותקנות - עברו על תוכניות במערכת (Control Panel > Programs and Features) והסירו תוכנות לא מוכרות או חשודות שהותקנו ללא ידיעתכם.

          בדיקת לוגים ופעילויות - בארועים במערכת (Event Viewer) יש לבדוק שגיאות או פעילויות חשודות שעלולות להעיד על פעילות זדונית.

          איפוס סיסמאות - לאחר ניקוי המערכת, החליפו סיסמאות לחשבונות חשובים (מייל, בנקאות, מדיה חברתית) מחשש לסחיטה או גניבת מידע.

          ניתן גם לשקול הפעלה במצב בטוח (Safe Mode) לצורך ניקוי ולטיפול מקצועי במידת הצורך.​

          אם אינכם בטוחים או שהתקלתם בבעיות רציניות, מומלץ לפנות לטכנאי מוסמך או שירות תמיכה מקצועי כדי לנקות את המערכת ללא סיכון לאובדן מידע או פגיעה רחבה יותר.

          iosi poliI מחובר
          iosi poliI מחובר
          iosi poli
          כתב נערך לאחרונה על ידי iosi poli
          #233
          פוסט זה נמחק!
          מתכנת חובבמ תגובה 1 תגובה אחרונה
          1
          • iosi poliI iosi poli

            פוסט זה נמחק!

            מתכנת חובבמ מנותק
            מתכנת חובבמ מנותק
            מתכנת חובב
            מדריכים
            כתב נערך לאחרונה על ידי
            #234

            @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

            (אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)

            מה הקשר לעמידות שלו בפני הסרה?
            ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים

            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

            iosi poliI תגובה 1 תגובה אחרונה
            1
            • מתכנת חובבמ מתכנת חובב

              @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              (אפילו קובץ BAT יכול להיות כ"כ מעורפל עד כדי כך שלא תבין כלל מה הוא עושה.. ראה: https://www.youtube.com/watch?v=sznUqJHlzUo)

              מה הקשר לעמידות שלו בפני הסרה?
              ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו - בפרט בסרטון ששיתפת לעומת קוד בינארי שניתוח שלו יכול לקחת ימים שלמים

              iosi poliI מחובר
              iosi poliI מחובר
              iosi poli
              כתב נערך לאחרונה על ידי
              #235

              @מתכנת-חובב כן אבל הבאט מוריד בינארי 😂
              (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

              @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

              ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו

              נכון, אבל למשתמש הפשוט זה לא ממש נכון...

              מתכנת חובבמ תגובה 1 תגובה אחרונה
              0
              • iosi poliI iosi poli

                @מתכנת-חובב כן אבל הבאט מוריד בינארי 😂
                (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                ובכל אופן סקריפט batch כמה שיערפלו אותו לא לוקח יותר מכמה שניות להבין איך ערפלו אותו

                נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                מתכנת חובבמ מנותק
                מתכנת חובבמ מנותק
                מתכנת חובב
                מדריכים
                כתב נערך לאחרונה על ידי
                #236

                @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                @מתכנת-חובב כן אבל הבאט מוריד בינארי

                מה אתה בא לומר?
                כל מה שאמרתי זה שאין פה הקשחה בעצם הערפול של ה bat - מכאן ואילך זה כמו כל נוזקה
                אולי אנטי וירוס מאוד פשוט שלא עמיד במתקפות LOL יפול בזה אבל אז הוא גם יפול בלבדוק סקריפט מפורש...

                @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                נכון אבל לא קשור לדוגמה שהבאת וקצת ערבבת בין ערפול הקוד להקשחת העמידות של הוירוס

                @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש

                צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                מישהו12מ תגובה 1 תגובה אחרונה
                2
                • מתכנת חובבמ מתכנת חובב

                  @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  @מתכנת-חובב כן אבל הבאט מוריד בינארי

                  מה אתה בא לומר?
                  כל מה שאמרתי זה שאין פה הקשחה בעצם הערפול של ה bat - מכאן ואילך זה כמו כל נוזקה
                  אולי אנטי וירוס מאוד פשוט שלא עמיד במתקפות LOL יפול בזה אבל אז הוא גם יפול בלבדוק סקריפט מפורש...

                  @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  (קובץ הבאט באמת לא קשור, אבל אתה מסכים איתי שאפשר להחביא וירוס בדרכים מאוד מתוחכמות שיהיה קשה להסיר, נכון?)

                  נכון אבל לא קשור לדוגמה שהבאת וקצת ערבבת בין ערפול הקוד להקשחת העמידות של הוירוס

                  @iosi-poli כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  נכון, אבל למשתמש הפשוט זה לא ממש נכון...

                  המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש

                  מישהו12מ מחובר
                  מישהו12מ מחובר
                  מישהו12
                  מדריכים
                  כתב נערך לאחרונה על ידי
                  #237

                  @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                  המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש

                  • המשתמש הפשוט ישלח לGPT שיסביר לו

                  הבלוג שלי
                  https://aiv-dev.com/he-IL/

                  מתכנת חובבמ תגובה 1 תגובה אחרונה
                  1
                  • מישהו12מ מישהו12

                    @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                    המשתמש הפשוט לא יודע לקרוא פקודת PS גם אם יכתבו לו אותה במפורש

                    • המשתמש הפשוט ישלח לGPT שיסביר לו
                    מתכנת חובבמ מנותק
                    מתכנת חובבמ מנותק
                    מתכנת חובב
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #238

                    @מישהו12 הוא גם יודע לפרסר סקריפט מעורפל בצורה מפתיעה

                    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                    מישהו12מ תגובה 1 תגובה אחרונה
                    1
                    • מתכנת חובבמ מתכנת חובב

                      @מישהו12 הוא גם יודע לפרסר סקריפט מעורפל בצורה מפתיעה

                      מישהו12מ מחובר
                      מישהו12מ מחובר
                      מישהו12
                      מדריכים
                      כתב נערך לאחרונה על ידי
                      #239

                      @מתכנת-חובב בדיוק...

                      הבלוג שלי
                      https://aiv-dev.com/he-IL/

                      תגובה 1 תגובה אחרונה
                      1
                      • iosi poliI מחובר
                        iosi poliI מחובר
                        iosi poli
                        כתב נערך לאחרונה על ידי
                        #240

                        תזכירו לי, מה הייתה המטרה של השרשור הזה?

                        תגובה 1 תגובה אחרונה
                        0

                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • חוקי הפורום
                        • פופולרי
                        • לא נפתר
                        • משתמשים
                        • חיפוש גוגל בפורום
                        • צור קשר