GarfieldM
24. 5. 2017 • 18:10

Ty lidi musí bejt vypatlaný,že jenom tak otevřou přílohu budeš plakat.Zvlášť Německo.Beztak jsou to firmy co otevíraji všechny přílohy automaticky.2 roky mám novější pc s windows 10 pro - Zapnuté UAC,Firewall + pravidelně aktualizuju.. a defender - za celou dobu jsem nechytnul žádnej vir.Nepotřebuju platit AVG,ESET,NORTON - protože nejsem pako...

trojanbyms
17. 5. 2017 • 11:42

Ja som ešte vírus nechytil a to mám W10 aj Linux Mint 18.1. 64bit. V Linuxe mám aj NOD32. :) Najhorší užívatelia sú takí, ktorí chodia s crackovanými oknami na net a nebodaj s XP, alebo vypnú updatei a ešte sa tým chvália. :) Koľko ľudí tu si myslí, že okná vlastní a to odsúhlasili licenciu MS a ani nevedia čo tam je. Tá licencia oprávňuje užívateľa okná používať, ale nič neručí. :) Reklamujte u NSA, že tie diery podporuje a neohlasuje. Ešte ich vyrábajú. Jedine vládna agentúra neporuší zákon a licenciu MS o zákaze pozmeňovania kódu a prieniky do počitáčových sietí. :)

omualo
17. 5. 2017 • 1:42

Tak jsem si s tim chvili hral a musim rict, ze je to zklamani, co si tu publicitu ani nezaslouzi. Az na pouziti EternalBlue to zadne novinky neprineslo.

steny007
16. 5. 2017 • 21:58

Mno na druhou stranu 300$ je celkem směšná částka za podniková data, pokud bych věděl z for apod. že po zaplacení posilaj dešifrovací klíče, tak bych bez zaváhání zaplatil.

Noo3
16. 5. 2017 • 17:47

Vidim, ze dost ludi tu ani nechape ako tento ransomware funguje... Siri sa to hlavne e-mailom, ale ako nahle to jeden clovek otvori, tak sa to hned zacne sirit aj na dalsie pocitace v LAN, ktore nemaju nainstalovane zaplaty. Zopar ludi to tu uz napisalo, ale vidim, ze nejaki tupci rozdavaju minusky aj na pravdive prispevky. A tiez stoji za upozornenie, ze tento ransomware nepotrebuje ani admin prava (co je logicke, na upravu suborov v dokumentoch tiez netreba admin prava), staci len dvojklik na .exe a uz zasifrovany cely PC a nezaplatovane PC v sieti...

Vítězslav Novotný (Ijacek.007)
Vítězslav Novotný (Ijacek.007)
16. 5. 2017 • 14:41

už jsem se s pár viry tohoto typu setkal. Vždy se jednalo o chybu uživatel v několika případech měli jen uživatelská práva a stějně dokázaly zničit celý operační systém i data na něm takže omezení práv bych rozhodně nebral jako jeden z formy ochrany proti hlouposti uživatelů.

Nobody Nikdo (JJezevec)
16. 5. 2017 • 9:09

A nebylo by lepší reklamovat Windows a žalovat formu Microsoft za prodej vadných OS?

MartinV.
MartinV.
16. 5. 2017 • 8:03

Co o tom ESET muze vedet, kolik je zavirovanych pocitacu? Vzdyt jejich AV zrovna moc viru nechytne 😃 Davno jsou pryc doby, kdy ESET byla jednicka.

TrueStory
16. 5. 2017 • 7:25

Důležité je mít hlavně ZABEZPEČENÝ počítač. Pak něco takového nehrozí. Za prvé proto, že se vir ani nespustí, protože k tomu nemá práva. Za druhé, protože připojení přes protokol SMB někam na net z neznámé IP nedovolí firewall.Zabezpečení je nutné udělat jak na straně počítače uživatele, tak na straně sítě, kterou firma využívá.Osobně jsem kdysi konfiguroval několik sítí a žádná z nich nebyla nikdy úspěšně napadená, protože to prostě technicky nešlo.Ovšem tady je problém v PLACENÍ odborných adminů. Za prvé správce sítě je dnes strašně podhodnocená práce - viděl jsem třeba i jednu pracovní nabídku pro zasmání, kde nabízeli plat 13 (!!!!!!) v hrubém 😀 Tak pak se firma nesmí divit, když jí sít spravuje admin placený hůř než prodavačka 😀Za druhé a s tím jsem se taky osobně setkal, tak firmy mají NESKUTEČNÝ problém platit, když výstupem práce je, že se "nic neděje". Například jeden známý dělal admina v jisté státní organizaci, ladil systém tak, aby byl bezpečný, ale uživatele omezoval co možná nejméně, nakonec vše šlapalo a když bylo něco potřeba, stačilo mu zavolat a udělal tu změnu vzdáleně.I řekl si ředitel: "Ten administrátor vlastně NIC NEDĚLÁ, už dlouho jsem ho neviděl. Vždyť on je zbytečný, fungovalo by to i BEZ NĚJ - vyhodím ho!"
(Shodou okolností to byla právě jedna nejmenovaná nemocnice 😀)A tak byl propuštěn... Za pár měsíců se to samozřejmě začalo sypat a tak najali nového, mnohem levnějšího admina. Ten lítá jak hadr na holi, je ho plnej barák a nestíhá, tak si vyžádl pomocníka a pak ještě jednoho. Takže teď tam mají 3 lidi, kteří denně lítají všude po všech budovách, nestíhají... A současný ředitel je spokojen, že má takové dříče a o propuštění neuvažuje, protože oni jsou tak potřební, vždyť tolik hodin makají, tolik toho projezdí a ještě se to sype, CO BY SI BEZ NICH POČALI?!! 😀 😀Takže o tom to je - firmy nejsou ochotny za adminy platit. Schopný admin pak nemá důvod ve firmě být, protože buď si něčím jiným jinde vydělá víc nebo stejně, ale za desetinu času.

Jaroslav V.
16. 5. 2017 • 7:25

Zeptam se zcela laicky ...
Pokud deaktivuji ten protokol SMB v Ovladacich panelech, bude to PC i nejak omezovat v jeho chodu (napr jestli se nejedna o nejaky nouzovy rezim atd) nebo to uzivatel nijak nepozna?
Dekuji za odpoved.

Karel Veselý
Karel Veselý
16. 5. 2017 • 3:23

Ještě že ve výrobě nemáme CNCčka připojený k netu, nechápu že tak důležitý systémy o kterejch furt mluvěj že byly napadený, jsou jentak připojený k netu.

maroshCZ
maroshCZ
15. 5. 2017 • 23:51

Lidi mám nápad - co takhle stvořit "hodný" vir, který se bude sám šířit světem, ale místo škodlivého kódu by záplatoval? 😝

dolph1888
dolph1888
15. 5. 2017 • 22:41

Úsměvné jak jsou lidé hnědí strachy. Z čeho? Když chci používat PC a chci mít vše pěkně pohodlné elektronické musím se maličko informovat o mašinách i o tom "jak to funguje". Stačí základní úroveň. Jinak se dočkáme chvíle, kdy se na webu (pokud zrovna pojede) nebude řešit nic jiného. Takže jak to mám já (volitelně):
_
> Nejdůležitější PC na kterých zpracovávám co mě baví / živí nemám on-line, přesto jsou zálohována, nikdy člověk neví, jak jsou na tom data od klientů - média.
> On-line PC pro obchod a privátní (hobby, net, zábava) ošetřuji téměř stejně.
> OS aktualizován (součásti OS, ovladače apod. si řídím sám), Def + MBAM, verze 3+ hlídá i ransomware.
> Disk s OS i disky datové pravidelně, manuálně zálohuji (ext. HDD), plné zálohy. Obchodně důležitá data ještě zálohuji na disky do bezpečnostní schránky (HDD + BR), vč. tištěné formy.
> Kontrolovat co si instaluji do systému, manuální instalace (off-line plný soubor, možno prověřit i vnitřně), SW bez instalace.
> Seznámit se co lze nastavit v GUI, v případě nutnosti pokročile přes CMD.
> Naučit se co je jméno a přípona souboru, znát ty základní (či používané), vždy mít v OS zapnuto zobrazování přípon, je chyba je skrývat, nevědět o jaký soubor jde (.EXE.TIFF), pak se nechat nachytat v příloze emailu.
> Zobrazovat v OS skryté a systémové soubory, adresáře, hned je pak vidět, nepatřičná binárka (EXE), případně soubory divných názvů.
> Při použití MBAM či jiného programu, nechat hlídat i škodlivé IP, neklikat na vše, neinstalovat vše, pečlivě sledovat přílohy (email), jejich přípony, obsah. Případně vše stažené prověřovat na VirusTotal apod., dokud není soubor aktivován - nemůže uškodit!
> Vše podezřelé instalovat, zpracovávat, testovat ve virtualizovaném stroji, samostatném PC, kde není nic podstatného.
> Mobilně platí téměř to samé, obchodní informace vždy duplikovat / tisknout, na účtech mít jen nutný obnos, mít nainstalovánu antimalware ochranu (většinou umí i ransomware), velmi důležité obchody neřešit pouze elektronicky.
_
Nikdy nebude ochrana 100%, nikdy se nelze spoléhat na někoho jiného, že OS někdo aktualizuje za mě, že mě hlídá, i firmy musí převzít odpovědnost, ohlídat si své zaměstnance - důrazně, nezaměstnávat neprověřené lidi, neškolené lidi. Pokud to lidé udělají a místo dovzdělání se odevzdají kontrolu do cizích rukou, pak se z PC stane jen terminál, na kterém vlastně nepůjde udělat či změnit téměř nic, z uživatele se stane nevolník. Něco takového je zcela mimo mé chápání a nechtěl bych se podobných hrůz dožít.

Názor byl 1× upraven, naposled 15. 5. 2017 22:44

Petr Zavřel
15. 5. 2017 • 22:13

Jako obvykle u Microsoftu. Nerozpozná nainstalovaný jazyk, tak že nefunguje. Ti to snad dělají ve spolupráci s těma škůdcama a pak se šábnou o výdělek. FUJ!

Anonymizovaný
15. 5. 2017 • 21:17

Čiech sa nedotklo? Veď za 48 hodín bolo hacknutých cez 300 IP a z toho do 50 firiem 😀 Na Slovensku hackli aj hlavný sklad Tesca a pár firiem v BA, KE, BB, PO 😀

freekarol
15. 5. 2017 • 21:16

Že by to otevřelo oči všem těm, kteří tvrdí, že neaktualizují Windows, protože je to zbytečné? Pravda, můžou tvrdi, že ve skutečnosti ten ransomware rozšířil MS, aby přinutil lidi aktualizovat. 😀

Dvořák1
15. 5. 2017 • 20:24

Všude píší, že se tento ransomware šíří jako příloha emailů, který má název přílohy wanna cry. Opravdu jsou tam kde to zaútočilo tak blbí lidé, že si tuto přílohu v emailu z neznémé adresy spustí? Pokud jsou skutečně tak hloupí, tak si to zaslouží. Nožem se také pořeže jen diletant.

Názor byl 1× upraven, naposled 15. 5. 2017 20:26

kayjay18
15. 5. 2017 • 20:00

a čo ste čakali? Komu sa nepáči aktualizovaný Windows 10, tak má možnosť zvoliť open source..staršie OS než je Windows 10 alebo neaktuálne linuxové distribúcie by som už asi nepoužíval na svojom stroji, nemá to zmysel..a Nitrianska nemocnica sa môže hanbiť, tí špecialisti na IT by dostali hodinovú výpoveď

Názor byl 1× upraven, naposled 15. 5. 2017 20:04

Arctia
15. 5. 2017 • 20:00

"stroje s ní začali komunikovat"
EHM EHM. No jo, jak jinak...

Honzax
Honzax
15. 5. 2017 • 19:59

V clanku je jedna dost podstatna nepresnost. Zaplacenim "vykupneho" se s velkou pravdepodobnosti ke svym datum DOSTANETE. U aktualninch "kampani" to nebyva problem, s utocnikem se vetsinou da komunikovat, kolikrat nabizi desifrovani nektereho ze souboru "na ukazku". Je to proste business.

nfp1
15. 5. 2017 • 19:46

Tak tohle mě dostalo, Že za ransomware může rozšíření OpenSource platforem. Právě naopak OpenSource systémů se tyhle problémy celkem vyhýbají.😀😀😀

Určitě si přečtěte

Články odjinud