Virus WannaCry vyděsil svět. Co hrozí a jak se bránit?

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 76

Názory k článku

24. 05. 2017 18:10

Ty lidi musí bejt vypatlaný,že jenom tak otevřou přílohu budeš plakat.Zvlášť Německo.Beztak jsou to firmy co otevíraji všechny přílohy automaticky.2 roky mám novější pc s windows 10 pro - Zapnuté UAC,Firewall + pravidelně aktualizuju.. a defender - za celou dobu jsem nechytnul žádnej vir.Nepotřebuju platit AVG,ESET,NORTON - protože nejsem pako...

Souhlasím  |  Nesouhlasím  |  Odpovědět
17. 05. 2017 11:42

Ja som ešte vírus nechytil a to mám W10 aj Linux Mint 18.1. 64bit. V Linuxe mám aj NOD32. :) Najhorší užívatelia sú takí, ktorí chodia s crackovanými oknami na net a nebodaj s XP, alebo vypnú updatei a ešte sa tým chvália. :) Koľko ľudí tu si myslí, že okná vlastní a to odsúhlasili licenciu MS a ani nevedia čo tam je. Tá licencia oprávňuje užívateľa okná používať, ale nič neručí. :) Reklamujte u NSA, že tie diery podporuje a neohlasuje. Ešte ich vyrábajú. Jedine vládna agentúra neporuší zákon a licenciu MS o zákaze pozmeňovania kódu a prieniky do počitáčových sietí. :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
17. 05. 2017 01:42

Tak jsem si s tim chvili hral a musim rict, ze je to zklamani, co si tu publicitu ani nezaslouzi. Az na pouziti EternalBlue to zadne novinky neprineslo.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
16. 05. 2017 21:58

Mno na druhou stranu 300$ je celkem směšná částka za podniková data, pokud bych věděl z for apod. že po zaplacení posilaj dešifrovací klíče, tak bych bez zaváhání zaplatil.

Souhlasím  |  Nesouhlasím  |  Odpovědět
16. 05. 2017 17:47

Vidim, ze dost ludi tu ani nechape ako tento ransomware funguje... Siri sa to hlavne e-mailom, ale ako nahle to jeden clovek otvori, tak sa to hned zacne sirit aj na dalsie pocitace v LAN, ktore nemaju nainstalovane zaplaty. Zopar ludi to tu uz napisalo, ale vidim, ze nejaki tupci rozdavaju minusky aj na pravdive prispevky. A tiez stoji za upozornenie, ze tento ransomware nepotrebuje ani admin prava (co je logicke, na upravu suborov v dokumentoch tiez netreba admin prava), staci len dvojklik na .exe a uz zasifrovany cely PC a nezaplatovane PC v sieti...

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět

už jsem se s pár viry tohoto typu setkal. Vždy se jednalo o chybu uživatel v několika případech měli jen uživatelská práva a stějně dokázaly zničit celý operační systém i data na něm takže omezení práv bych rozhodně nebral jako jeden z formy ochrany proti hlouposti uživatelů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
16. 05. 2017 09:09

A nebylo by lepší reklamovat Windows a žalovat formu Microsoft za prodej vadných OS?

Souhlasím  |  Nesouhlasím  |  Odpovědi (10)Zavřít odpovědi  |  Odpovědět
avatar
16. 05. 2017 08:03

Co o tom ESET muze vedet, kolik je zavirovanych pocitacu? Vzdyt jejich AV zrovna moc viru nechytne :D Davno jsou pryc doby, kdy ESET byla jednicka.

Souhlasím  |  Nesouhlasím  |  Odpovědět
16. 05. 2017 07:25

Důležité je mít hlavně ZABEZPEČENÝ počítač. Pak něco takového nehrozí. Za prvé proto, že se vir ani nespustí, protože k tomu nemá práva. Za druhé, protože připojení přes protokol SMB někam na net z neznámé IP nedovolí firewall.Zabezpečení je nutné udělat jak na straně počítače uživatele, tak na straně sítě, kterou firma využívá.Osobně jsem kdysi konfiguroval několik sítí a žádná z nich nebyla nikdy úspěšně napadená, protože to prostě technicky nešlo.Ovšem tady je problém v PLACENÍ odborných adminů. Za prvé správce sítě je dnes strašně podhodnocená práce - viděl jsem třeba i jednu pracovní nabídku pro zasmání, kde nabízeli plat 13 (!!!!!!) v hrubém Tak pak se firma nesmí divit, když jí sít spravuje admin placený hůř než prodavačka Za druhé a s tím jsem se taky osobně setkal, tak firmy mají NESKUTEČNÝ problém platit, když výstupem práce je, že se "nic neděje". Například jeden známý dělal admina v jisté státní organizaci, ladil systém tak, aby byl bezpečný, ale uživatele omezoval co možná nejméně, nakonec vše šlapalo a když bylo něco potřeba, stačilo mu zavolat a udělal tu změnu vzdáleně.I řekl si ředitel: "Ten administrátor vlastně NIC NEDĚLÁ, už dlouho jsem ho neviděl. Vždyť on je zbytečný, fungovalo by to i BEZ NĚJ - vyhodím ho!"
(Shodou okolností to byla právě jedna nejmenovaná nemocnice )A tak byl propuštěn... Za pár měsíců se to samozřejmě začalo sypat a tak najali nového, mnohem levnějšího admina. Ten lítá jak hadr na holi, je ho plnej barák a nestíhá, tak si vyžádl pomocníka a pak ještě jednoho. Takže teď tam mají 3 lidi, kteří denně lítají všude po všech budovách, nestíhají... A současný ředitel je spokojen, že má takové dříče a o propuštění neuvažuje, protože oni jsou tak potřební, vždyť tolik hodin makají, tolik toho projezdí a ještě se to sype, CO BY SI BEZ NICH POČALI?!! Takže o tom to je - firmy nejsou ochotny za adminy platit. Schopný admin pak nemá důvod ve firmě být, protože buď si něčím jiným jinde vydělá víc nebo stejně, ale za desetinu času.

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
16. 05. 2017 07:25

Zeptam se zcela laicky ...
Pokud deaktivuji ten protokol SMB v Ovladacich panelech, bude to PC i nejak omezovat v jeho chodu (napr jestli se nejedna o nejaky nouzovy rezim atd) nebo to uzivatel nijak nepozna?
Dekuji za odpoved.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
avatar
16. 05. 2017 03:23

Ještě že ve výrobě nemáme CNCčka připojený k netu, nechápu že tak důležitý systémy o kterejch furt mluvěj že byly napadený, jsou jentak připojený k netu.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
avatar
15. 05. 2017 23:51

Lidi mám nápad - co takhle stvořit "hodný" vir, který se bude sám šířit světem, ale místo škodlivého kódu by záplatoval?

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
15. 05. 2017 22:41

Úsměvné jak jsou lidé hnědí strachy. Z čeho? Když chci používat PC a chci mít vše pěkně pohodlné elektronické musím se maličko informovat o mašinách i o tom "jak to funguje". Stačí základní úroveň. Jinak se dočkáme chvíle, kdy se na webu (pokud zrovna pojede) nebude řešit nic jiného. Takže jak to mám já (volitelně):
_
> Nejdůležitější PC na kterých zpracovávám co mě baví / živí nemám on-line, přesto jsou zálohována, nikdy člověk neví, jak jsou na tom data od klientů - média.
> On-line PC pro obchod a privátní (hobby, net, zábava) ošetřuji téměř stejně.
> OS aktualizován (součásti OS, ovladače apod. si řídím sám), Def + MBAM, verze 3+ hlídá i ransomware.
> Disk s OS i disky datové pravidelně, manuálně zálohuji (ext. HDD), plné zálohy. Obchodně důležitá data ještě zálohuji na disky do bezpečnostní schránky (HDD + BR), vč. tištěné formy.
> Kontrolovat co si instaluji do systému, manuální instalace (off-line plný soubor, možno prověřit i vnitřně), SW bez instalace.
> Seznámit se co lze nastavit v GUI, v případě nutnosti pokročile přes CMD.
> Naučit se co je jméno a přípona souboru, znát ty základní (či používané), vždy mít v OS zapnuto zobrazování přípon, je chyba je skrývat, nevědět o jaký soubor jde (.EXE.TIFF), pak se nechat nachytat v příloze emailu.
> Zobrazovat v OS skryté a systémové soubory, adresáře, hned je pak vidět, nepatřičná binárka (EXE), případně soubory divných názvů.
> Při použití MBAM či jiného programu, nechat hlídat i škodlivé IP, neklikat na vše, neinstalovat vše, pečlivě sledovat přílohy (email), jejich přípony, obsah. Případně vše stažené prověřovat na VirusTotal apod., dokud není soubor aktivován - nemůže uškodit!
> Vše podezřelé instalovat, zpracovávat, testovat ve virtualizovaném stroji, samostatném PC, kde není nic podstatného.
> Mobilně platí téměř to samé, obchodní informace vždy duplikovat / tisknout, na účtech mít jen nutný obnos, mít nainstalovánu antimalware ochranu (většinou umí i ransomware), velmi důležité obchody neřešit pouze elektronicky.
_
Nikdy nebude ochrana 100%, nikdy se nelze spoléhat na někoho jiného, že OS někdo aktualizuje za mě, že mě hlídá, i firmy musí převzít odpovědnost, ohlídat si své zaměstnance - důrazně, nezaměstnávat neprověřené lidi, neškolené lidi. Pokud to lidé udělají a místo dovzdělání se odevzdají kontrolu do cizích rukou, pak se z PC stane jen terminál, na kterém vlastně nepůjde udělat či změnit téměř nic, z uživatele se stane nevolník. Něco takového je zcela mimo mé chápání a nechtěl bych se podobných hrůz dožít.

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 22:13

Jako obvykle u Microsoftu. Nerozpozná nainstalovaný jazyk, tak že nefunguje. Ti to snad dělají ve spolupráci s těma škůdcama a pak se šábnou o výdělek. FUJ!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anonymizovaný  |  15. 05. 2017 21:17

Čiech sa nedotklo? Veď za 48 hodín bolo hacknutých cez 300 IP a z toho do 50 firiem Na Slovensku hackli aj hlavný sklad Tesca a pár firiem v BA, KE, BB, PO

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 21:16

Že by to otevřelo oči všem těm, kteří tvrdí, že neaktualizují Windows, protože je to zbytečné? Pravda, můžou tvrdi, že ve skutečnosti ten ransomware rozšířil MS, aby přinutil lidi aktualizovat.

Souhlasím  |  Nesouhlasím  |  Odpovědi (6)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 20:24

Všude píší, že se tento ransomware šíří jako příloha emailů, který má název přílohy wanna cry. Opravdu jsou tam kde to zaútočilo tak blbí lidé, že si tuto přílohu v emailu z neznémé adresy spustí? Pokud jsou skutečně tak hloupí, tak si to zaslouží. Nožem se také pořeže jen diletant.

Souhlasím  |  Nesouhlasím  |  Odpovědi (10)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 20:00

a čo ste čakali? Komu sa nepáči aktualizovaný Windows 10, tak má možnosť zvoliť open source..staršie OS než je Windows 10 alebo neaktuálne linuxové distribúcie by som už asi nepoužíval na svojom stroji, nemá to zmysel..a Nitrianska nemocnica sa môže hanbiť, tí špecialisti na IT by dostali hodinovú výpoveď

Souhlasím  |  Nesouhlasím  |  Odpovědi (6)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 20:00

"stroje s ní začali komunikovat"
EHM EHM. No jo, jak jinak...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
15. 05. 2017 19:59

V clanku je jedna dost podstatna nepresnost. Zaplacenim "vykupneho" se s velkou pravdepodobnosti ke svym datum DOSTANETE. U aktualninch "kampani" to nebyva problem, s utocnikem se vetsinou da komunikovat, kolikrat nabizi desifrovani nektereho ze souboru "na ukazku". Je to proste business.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
15. 05. 2017 19:46

Tak tohle mě dostalo, Že za ransomware může rozšíření OpenSource platforem. Právě naopak OpenSource systémů se tyhle problémy celkem vyhýbají.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor