Crypto virus .ADOBE Dharma ransomware

Informácie o software, ankety...
Meken
King
King
Používateľov profilový obrázok
Príspevky: 1956
Registrovaný: 03 jan 2007, 15:17
Bydlisko: LM

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa Meken »

Toto Ti neviem zatial povedat, lebo to mi povedal len konatel , ze mu volal provajder a ze tu IP museli odstavit/bloknut/vypnut.
Proste mi konatel povedal, ze "narodna bezpecnost" :D ... Skusim zistit viac pre info, ktora spolocnost to presne nariadila

//autoeditácia príspevku (11 Mar 2019, 10:51)
Tak co som teraz volal moc info nema, len ze to bola narodna bezpecnost a dake ich oddelenie. Prvajder samozrejme neda informacie z akej adresy atd. Dokonca, ze chceli konkretne od provajdera odstavit konkretny pocitac, ktory bol napadnuty, aby ho odstrihli od siete.

Sam som zvedavy, ci nam provajder da novu IP namiesto tej starej alebo ako to vyriesia. Kedze samozrejme staru IPcku sme kupili asi pred 10timi rokmi.
heker
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 14819
Registrovaný: 30 máj 2006, 20:27

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa heker »

Mas kopu firewallov a ked chodi z tej IP spam, tak to hlasi. A potom sa kontaktuje spravca domeny/IP, oznacuje sa to ako abuse, pri domene zapisany ako abuse contact. To moze byt od dakej narodnej bezpecnosti v Anglicku, od nejake antivirovej firmy hocikde a tak dalej.
Meken
King
King
Používateľov profilový obrázok
Príspevky: 1956
Registrovaný: 03 jan 2007, 15:17
Bydlisko: LM

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa Meken »

Jasne chapem. Momentalne komunikuje uz medzi sebou provajder internetu s technikom co nam robil Server - sql - pohodu cez RPD, tak potom ked mu zavolam, tak sa ho popytam.
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa Gothar »

IP by vam mala ostat, ved za tou IP je nejaky vas server z ktoreho tie utoky idu (isli) a ked ho preinstalujete, tak utoky prestanu. S konkretnou IP to nema nic spolocne. Tak isto ak by ste server nechali nedotknuty a provider by vam zmenil IP, tak utoky by neprestali, iba by isli z novej IP.
Meken
King
King
Používateľov profilový obrázok
Príspevky: 1956
Registrovaný: 03 jan 2007, 15:17
Bydlisko: LM

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa Meken »

No ako som lajk, ale ja by som skor povedal, ze naopak nie. Ved praveze cez tu IP sli utoky na server alebo potom odtial aj na ine PC cez RDP, proste mal IP adresu a napadal cez RDP ci uz server alebo vsetky PC na danej sieti.

Utocnik - virus sa tam dostal cez tu IP skrz RDP.
A co mam info od kolegyne, tak nam provajder uz dal novu IP a stara ostala bloknuta.

//autoeditácia príspevku (22 Mar 2019, 8:09)
BTW stale nam chodia na firemne schranky, emaily typu v predemete "Vasa poziadavka na odstranenie emailu bola prijata" a potom v texte, ak si nezelate emailovu schranku deaktivovat, kliknite SEM...

Viem niekde tieto emaily nahlasit, preposlat? Myslim si , ze takymto sposobom niekto z kolegov klikol na ten odkaz a dostali sme ten virus.
Akurat , ze email je po slovensky...
heker
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 14819
Registrovaný: 30 máj 2006, 20:27

Re: Crypto virus .ADOBE Dharma ransomware

Príspevok od používateľa heker »

Treba pozriet adresu odkial chodi, teda celu hlavicku, vratane IP. A pripadne to bloknut cez antispam filter/firewall.
Napísať odpoveď