folder Tahribat.com Forumları
linefolder Virüs - Trojan - Keylogger - BotNet
linefolder Cryptolocker Virüsü 16 Kasım 2014 Dalgası



Cryptolocker Virüsü 16 Kasım 2014 Dalgası

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aksata
    aksata's avatar
    Kayıt Tarihi: 28/Aralık/2009
    Erkek

    Anubis raporunuda gondersene merak ettim


    Bazıları özgürlüğü sadece kendileri gibi düşünenlere reva görüyor...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gokcan
    gokcan's avatar
    Kayıt Tarihi: 01/Aralık/2008
    Erkek

    içinde fatura kelimesi geçen ve sonu .exe ile biten bütün dosyaları en baştan engelliyebilirmiyiz?

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek
    gokcan bunu yazdı

    içinde fatura kelimesi geçen ve sonu .exe ile biten bütün dosyaları en baştan engelliyebilirmiyiz?

    İçeride networku domine ettiğin firewall varsa ; sonicwall, fortigate yada pfsense gibi onun üzerinden engelleyebilirsin. Linux üzerinden squid+dansguardianla bile yapabilirsin.  


    bldead
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Balyoz99
    Balyoz99's avatar
    Kayıt Tarihi: 25/Ocak/2010
    Erkek
    bldead bunu yazdı
    gokcan bunu yazdı

    içinde fatura kelimesi geçen ve sonu .exe ile biten bütün dosyaları en baştan engelliyebilirmiyiz?

    İçeride networku domine ettiğin firewall varsa ; sonicwall, fortigate yada pfsense gibi onun üzerinden engelleyebilirsin. Linux üzerinden squid+dansguardianla bile yapabilirsin.  

    Keşke ilgili kurumlar organize etse, bu tarz saldırılara karşı önlemler ISP seviyesinde alınsa. Saldırı farkedildiğinde yayılmadan, hızlıca engellenerek çok sayıda kullanıcının zarar görmesi önlenebilir.

    Balyoz99 tarafından 19/Kas/14 16:11 tarihinde düzenlenmiştir

    arbeit macht frei
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Çömez
    underzero
    underzero's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 20/Ocak/2003
    Erkek
    Balyoz99 bunu yazdı
    bldead bunu yazdı
    gokcan bunu yazdı

    içinde fatura kelimesi geçen ve sonu .exe ile biten bütün dosyaları en baştan engelliyebilirmiyiz?

    İçeride networku domine ettiğin firewall varsa ; sonicwall, fortigate yada pfsense gibi onun üzerinden engelleyebilirsin. Linux üzerinden squid+dansguardianla bile yapabilirsin.  

    Keşke ilgili kurumlar organize etse, bu tarz önlemler ISP seviyesinde alınsa. Bu tarz saldırılar ortaya çıktığı anda yayılmadan, hızlıca engellenerek çok sayıda kullanıcının zarar görmesi engellenebilir.

    en temizi, eger kurumsal mail kullaniyorsan mail server uzerinde bir rule tanimlayacaksin

    telekom fatura vs domainden gelen butun mailler bir yere toplayip tek tek inceleyeceksin


    pist bak bi ! - Ban Golu Canavari
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    anarsistherif
    anarsistherif's avatar
    Kayıt Tarihi: 27/Ağustos/2009
    Erkek

    ben bu şifreleme olayını RDP acigi ile yapılıyo biliyodum? Bunu worma mı bağlamışlar, çok zekice.


    =)
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gokcan
    gokcan's avatar
    Kayıt Tarihi: 01/Aralık/2008
    Erkek

    yok  bir switch ve modem mevcut.Layer 2 seviyelerinde takılıyoruz :)


  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek
    underzero bunu yazdı
    Balyoz99 bunu yazdı
    bldead bunu yazdı
    gokcan bunu yazdı

    içinde fatura kelimesi geçen ve sonu .exe ile biten bütün dosyaları en baştan engelliyebilirmiyiz?

    İçeride networku domine ettiğin firewall varsa ; sonicwall, fortigate yada pfsense gibi onun üzerinden engelleyebilirsin. Linux üzerinden squid+dansguardianla bile yapabilirsin.  

    Keşke ilgili kurumlar organize etse, bu tarz önlemler ISP seviyesinde alınsa. Bu tarz saldırılar ortaya çıktığı anda yayılmadan, hızlıca engellenerek çok sayıda kullanıcının zarar görmesi engellenebilir.

    en temizi, eger kurumsal mail kullaniyorsan mail server uzerinde bir rule tanimlayacaksin

    telekom fatura vs domainden gelen butun mailler bir yere toplayip tek tek inceleyeceksin

    yada kuralı daha da genişletip, mesale exchange üzerinde konu başlığında ttnet fatura, telekom fatura, superonline fatura ... geçip ekinde zipli gelen mailleri direk sildireceksin. yada spam kutusuna yönlendireceksin. Sonuçta hiç bir isp faturalarını ziple göndermiyor. ileriye yönelik biz IT'cilerin de ek önlemler alması gerek. 


    bldead
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek
    gokcan bunu yazdı

    yok  bir switch ve modem mevcut.Layer 2 seviyelerinde takılıyoruz :)


    Kaç kullanıcınız var? Eğer Antivirüs olarak eset kullanıyorsanız virüs programına kural verilebiliyor. küçük yapıdaki yerlerde facebook, twitter yasaklaması, eset üzerinden yapıyoruz. dosya indirmeyede müdahale edebiliyorsun diye hatırlıyorum. Bakmanızı öneririm. ayrıca diğer virüs programlarının da bazılarında var. biraz araştırırsanız iyi kaynaklar bulabilirsiniz.


    bldead
Toplam Hit: 17710 Toplam Mesaj: 58