Ransomware come proteggersi ?

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Ciao :)

si legge sempre di più riguardo a questa minaccia, ma come ci si può proteggere ?

Io uso Windows 10 e Ubuntu e li tengo aggiornati alle ultime versioni di sicurezza.

In genere quando navigo per scaricare file o altre cose e so che finirò su siti sporchi (ma non quelli a cui si potrebbe pensare in un primo momento :D )lo faccio sempre usando Linux su macchina virtuale, qualche volta potrei farlo anche con Kubuntu sul notebook.

Come si fa ?
Ultima modifica di Rosssiiii il domenica 24 febbraio 2019, 13:53, modificato 1 volta in totale.
Avatar utente
giulux
Amministratore
Amministratore
Messaggi: 25441
Iscrizione: domenica 10 gennaio 2010, 12:17
Desktop: ubuntu 18.04
Distribuzione: Ubuntu 18.04.3 LTS x86_64
Sesso: Maschile
Località: Roma

Re: Ransomware come proteggersi ?

Messaggio da giulux »

1 - non frequentare siti sporchi, porcellone! ;)
2 - prima di chiedere genericamente qui informati e poni domande più precise sulla base di quello che hai capito e provato.
"Non è una segno di buona salute l'essere ben adattato ad una società malata". (Jiddu Krishnarmurti)
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1343
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: Ransomware come proteggersi ?

Messaggio da Filoteo »

In breve:
1) Non scaricare né tanto meno installare software di provenienza sconosciuta
2) Non aprire allegati di mail se non sei certo che quella persona ti abbia davvero inviato un allegato.
3) Fai almeno 2 backup di cui uno sempre scollegato (es. fai il backup sul disco 1, quindi scolleghi il disco 1 e fai il backup al disco 2).

Altri suggerimenti qui

EDIT: @giulux ha avuto la mia stessa idea :D :D :D
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Ransomware come proteggersi ?

Messaggio da Darren »

se ne sente parlare ma è diminuito tanto il "fenomeno" ransomware.
riparando pc, come lavoro, il boom c'è stato 1-2 anni fa; ogni giorno arrivavano clienti infettati dal più famoso, al tempo, Cryptolocker e tanti anche colpiti da Teslacrypt per il quale poi fu rilasciata la chiave per decriptare i file direttamente dai creatori del ransomware.

a quel tempo però era una novità questo tipo di virus, oggi ne vedo veramente pochissimi per non dire nessuno, infettato in questo modo.

come proteggersi...
come ti hanno già suggerito, evita di aprire allegati senza controllare prima
tieni sempre attivo su windows la "Visualizzazione delle estensioni dei files", perchè spesso inviano come allegato un file eseguibile con l'icona del PDF e tu pensi sia un foglio in PDF, in realtà è un .exe, e una volta lanciato... se te ne accorgi in tempo (difficile ma possibile) puoi solo spegnere di colpo il pc per impedire che continui a criptare tutto quanto.
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Ciao, no ahah diciamo che i siti loschi sono per scaricare altro :D

Ma un file .exe anche se ha l'icona del pdf o altro di familiare e ci clicchi sopra non dovrebbe partire in automatico ma chiederti se vuoi apportare modifice al disco con le classiche schermate di win10 prima di farti installare un programma ?
----> forse c'è anche un modo per nascondere dentro un .pdf o file word un .exe che parte quando tu apri il .pdf ....quindi anche l'estensione in questo caso sarebbe corretta.

Su linux che rischi ci sono ?

Poi se ad esempio uso un sistema operativo installato su macchina virtuale e alla macchina virtuale in questione sono collegate delle cartelle condivise del mio hdd c'è qualche rischio ?

Perchè ieri ho letto quest'articolo :
https://www.zeusnews.it/n.php?c=27130


si avevo guardato questo video qui: https://www.youtube.com/watch?v=4gR562GW7TI

in quest'altro invece : https://www.youtube.com/watch?v=zgBjes036JA sembra che il ransomware installato sul pc infetto cerca di infettare anche altri pc presenti nella stessa LAN !
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Darren [url=https://forum.ubuntu-it.org/viewtopic.php?p=5117896#p5117896][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:se ne sente parlare ma è diminuito tanto il "fenomeno" ransomware.
riparando pc, come lavoro, il boom c'è stato 1-2 anni fa; ogni giorno arrivavano clienti infettati dal più famoso, al tempo, Cryptolocker e tanti anche colpiti da Teslacrypt per il quale poi fu rilasciata la chiave per decriptare i
Ma si erano almeno resi conto del perchè l'avevano beccato ?

Tu poi una volta preso se formatti il pc perdi tutto altrimenti devi pagare,sperare che ti liberano l'hdd e formattare.

Ma poi la cosa subdola è che ti criptano anche quello che è contenuto ad esempio su hdd esterno collegato :o
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Ransomware come proteggersi ?

Messaggio da Darren »

Rosssiiii ha scritto: Ma si erano almeno resi conto del perchè l'avevano beccato ?
perchè lo avevano beccato... una serie di coincidenze
una signora, che ricordo, stava aspettando un pacco da giorni, e vedendo una mail SDA (in realtà non inviata da SDA) tra la posta in arrivo ha aperto l'allegato e puff!!
un altro cliente in modo simile ma con l'estratto conto della banca.

Rosssiiii ha scritto: Tu poi una volta preso se formatti il pc perdi tutto altrimenti devi pagare,sperare che ti liberano l'hdd e formattare.
Ma poi la cosa subdola è che ti criptano anche quello che è contenuto ad esempio su hdd esterno collegato :o
bè si, il loro intento è proprio quello.
il backup dei dati è sempre esistito ed è sempre stato consigliato anche prima dell'arrivo di questi "nuovi" virus.
diciamo che almeno i ransomware sono serviti a fare aprire gli occhi un po' di piu alla gente riguardo il salvataggio dei dati.
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Capito, ma è possibile che un file come ad esempio un .pdf quando lo apriamo mi mostra effettivamente il .pdf ma poi dietro fa partire un .exe che esegue tipo un ransomware ?
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: Ransomware come proteggersi ?

Messaggio da Sam9999 »

Credo che se è un virus ti chiederà una conferma ma poi non vedi il pdf.... oppure deve fare partire un altro programma.

Magari capita se lo cerchi di aprire con il doppio click.
-------------
S. @-M.
-------------
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

C'è il rischio che tutti gli altri pc o dispositivi come NAS connessi alla stessa rete lan Possono subire attacchi ?

essendo che vivo con un coinquilino ma adesso ne verrà un'altro al suo posto posso configurare una rete ospiti da dare a lui
Avatar utente
Eresia
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 362
Iscrizione: venerdì 30 giugno 2006, 1:20
Distribuzione: gentoo
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Eresia »

anche tramite virtual machine puoi infettare il sistema madre: https://venom.crowdstrike.com/ dubito però per via di un ransomware
Rosssiiii [url=https://forum.ubuntu-it.org/viewtopic.php?p=5118797#p5118797][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:C'è il rischio che tutti gli altri pc o dispositivi come NAS connessi alla stessa rete lan Possono subire attacchi ?
certo, sopratutto se fai sharing, il ransomware in questione dovrebbe chiamarsi Cr1ptT0r o qualcosa del genere, tutti quelli della famiglia Cr1pt* possono infettare i device nas
emerge --auD --oneshot life/lucky-*
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: Ransomware come proteggersi ?

Messaggio da Sam9999 »

Difficile ma se un virus ti sniffa la rete interna e trova altri sistemi ospiti, è possibile.
O anche tramite lo scambio di file in rete interna o leggendo file depositati su un apparato aperto...
Se un nas è leggibile e scrivibile il virus ci si puo' copiare ....
-------------
S. @-M.
-------------
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Ransomware come proteggersi ?

Messaggio da Stealth »

Sam9999 ha scritto: ... Se un nas è leggibile e scrivibile il virus ci si puo' copiare ....
Esperienza diretta. Mi chiama uno studio professionale, vado e dicono: nel nas c'è tutto lo studio presente e passato, ma non si legge più niente, solo una richiesta di soldi per decriptarlo. Io: avete un backup vero? Loro: e a che serve, ti chiamo per copiare tutto, per fortuna è un nas, c'è il raid ed è tutto su due dischi :muro:
E insistono: che poi quello che ce lo ha venduto ci aveva garantito che, essendo linux, non poteva infettarsi con nulla :muro:
La faccio breve, hanno pagato qualche centinaio di dollari ed è andata bene che li hanno trovati "onesti", hano ricevuto una chiave e ha più o meno funzionato. Hanno imparato qualcosa! :D
ciao
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: Ransomware come proteggersi ?

Messaggio da Sam9999 »

La faccio breve, hanno pagato qualche centinaio di dollari ed è andata bene che li hanno trovati "onesti", hano ricevuto una chiave e ha più o meno funzionato. Hanno imparato qualcosa! :D
Cedere ai ricatti è la soluzione peggiore... :cry:
-------------
S. @-M.
-------------
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Ransomware come proteggersi ?

Messaggio da Stealth »

Io gli ho prospettato le 3 soluzioni possibili.
Pagare una delle aziende "specializzate" che affermano di trovare la chiave, e per farlo vogliono molti soldi.
Pagare il furbacchione.
Perdere tutto.
Hanno fatto la loro scelta, e non so neanche se abbiano denunciato la cosa, l'ho chiesto (una sola volta) e il tizio con cui parlavo ha cambiato discorso. Ora so per certo (perchè li ho impostati io) che hanno più backup di una banca multinazionale. Qualche giorno fa mi hanno chiesto se non fosse ora di comprare nuovi dischi, se non fossero troppo vecchi :D
ciao
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1343
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: Ransomware come proteggersi ?

Messaggio da Filoteo »

Tra pagare una azienda specializzata e pagare il furbacchione meglio pagare una azienda specializzata, tanto in entrambi i casi il recupero non è garantito (sempre che i dati valgano la spesa).
Avatar utente
axilot
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2704
Iscrizione: lunedì 7 luglio 2008, 17:29
Distribuzione: Ubuntu 16.04 64bit

Re: Ransomware come proteggersi ?

Messaggio da axilot »

A me in ufficio è capitato, fortuna che avevo Backup sia su NAS che su HD esterno.
Secondo me è impossibile evitare di prenderselo se hai qualcuno che apre qualunque allegato gli arrivi. Che poi ti chiama e ti dice "questo pc non funziona non mi apre l'allegato fattura.pdf.exe!" :muro:
"Experience, the name men give to their mistakes" (O.Wilde)
Pc principale: Ubuntu 16.04 64Bit - Pc secondario: Ubuntu 18.04 64 Bit - Raspberry Pi: Rpi 1B+, Rpi 2, Rpi 3+, Rpi Zero W
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Ransomware come proteggersi ?

Messaggio da Stealth »

axilot [url=https://forum.ubuntu-it.org/viewtopic.php?p=5119022#p5119022][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:A me in ufficio è capitato, fortuna che avevo Backup sia su NAS che su HD esterno.
Secondo me è impossibile evitare di prenderselo se hai qualcuno che apre qualunque allegato gli arrivi. Che poi ti chiama e ti dice "questo pc non funziona non mi apre l'allegato fattura.pdf.exe!" :muro:
Confermo, anche per è impossibile. I pc windows lavorano con le condivisioni montate e quelli dietro alle tastiere cliccano qualsiasi cosa, da "ecco il tuo pagamento.pdf" a "tette_e_culi.vmw". Più che i siti malevoli, che ci sono, ritengo la posta un pericolo vero ma, prima di tutto e in definitiva, se non c'è un minimo di buon senso dell'utente, non c'è salvezza
ciao
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Eresia [url=https://forum.ubuntu-it.org/viewtopic.php?p=5118828#p5118828][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:anche tramite virtual machine puoi infettare il sistema madre: https://venom.crowdstrike.com/ dubito però per via di un ransomware
Rosssiiii [url=https://forum.ubuntu-it.org/viewtopic.php?p=5118797#p5118797][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:C'è il rischio che tutti gli altri pc o dispositivi come NAS connessi alla stessa rete lan Possono subire attacchi ?
certo, sopratutto se fai sharing, il ransomware in questione dovrebbe chiamarsi Cr1ptT0r o qualcosa del genere, tutti quelli della famiglia Cr1pt* possono infettare i device nas
Non sono esperto di informatica e quindi capisco fino ad un certo punto, però come mai ad esempio Vmware e Windows hyper V non soffrono di questo problema ...Virtualbox non può rilasciare un aggiornamento per correggere la falla ?

Quindi ok, in genere credo sempre che conviene creare una rete wifi per un ospite, in questo caso dovrei essere protetto ? il modem che ho è un huawei HG8245Q e in passato scorrendo tra i menu avevo letto che era possibile fare una cosa del genere.
Rosssiiii
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 767
Iscrizione: sabato 3 dicembre 2016, 14:16
Distribuzione: Ubuntu 20.04.01 LTS
Sesso: Maschile

Re: Ransomware come proteggersi ?

Messaggio da Rosssiiii »

Io tutti i dati importanti li tengo sul mio hdd esterno che lo collego solo quando serve ad esempio per un film.

Ma su linux perchè un virus si avvi bisogna comunque eseguirlo come root...se si installano programmi fidati non ci dovrebbero essere problemi.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: Rafbor e 10 ospiti