הכרזה

כיווץ
אין עדיין הכרזות.

התמודדות עם נוזקות מסוג כופרה

כיווץ
X
 
  • סינון
  • זמן
  • הצג
נקה הכל
הודעות חדשות

  • הורדה | התמודדות עם נוזקות מסוג כופרה

    מי שידבק בכופרה לרוב יאבד את כל החומר החשוב שלו במחשב,
    גם אם ימחק את מערכת ההפעלה "חלונות" ויתקין אותה מחדש !

    אני מציע לכם להתקין מבעוד מועד תוכנה חינמית כנגד נוזקות מסוג "כופרה",
    מאחר שאנטיוירוסים לצערנו אינם מספקים הגנה מספקת כנגד

    כופרות. בשנים האחרונות האינטרנט מפוצץ בדיווחים על כופרות,
    המשתלטות על מחשבים, מצפינות את החומר החשוב (מסמכים, סרטונים,
    תמונות...) ודורשות מאות דולרים תמורת שחרור החומר המוצפן.
    לפעמים תשלום הכסף פותר את הבעיה, אך לרוב לא.
    מי שלא מגבה את החומר האישי שלו בכונן שאיננו מחובר לרשת הביתית
    שלו כל הזמן
    , חשוף לסכנה זאת במיוחד.
    נכון שרוב רובם של המחשבים שנדבקים שייכים לארגונים ומוסדות
    כגון הרבנות הראשית בירושלים, שיש להם כסף לשלם למאפיונרים הרוסיים,
    שמפעילים נוזקות אלו, אך לא מן הנמנע שגם מחשבים פרטיים ידבקו,
    כי השימוש בכופרות הולך ומתרחב מאוד.

    ראו הוזהרתם !
    מי שידבק בכופרה לרוב יאבד את כל החומר החשוב שלו במחשב,
    גם אם ימחוק את "חלונות" ויתקין אותה מחדש !


    היוצרים אומרים, כי התוכנה שלהלן תגן מפני 99% מהכופרות.
    יתרונותיה על פני WinPatrol:
    1. סגנון פעולה היוריסטי, המאפשר איתור כופרות גם בלי להכיר אותן ועוד טרם נולדו

    2. היכולת לנקות אחרי האיתור

    הערה
    התוכנה בונה תיקיות הגנה בכל מיני נתיבים בתוך מערכת ההפעלה. אסור למחוק אותן !

    התנסות ראשונית

    1. לא מעמיס על זיכרון ה-RAM של המחשב, כ-40 מ"ב לכל היותר.
    2. לא חשתי שינוי במהירות איתחול המערכת ובפעולת המחשב.

    3. הפעולה פשוטה ואוטומטית ברקע ללא צורך בהתערבות כלשהי.

    אני התקנתי, למרות שאינני משתמש באנטיוירוסים באופן אישי.
    זה יותר חשוב מאנטיוירוס. הסיבה: גם אם סיכויי ההדבקה קטנים,
    הנזק לחומר האישי עלול להיות פשוט בלתי נסבל,
    ואני עושה זאת למרות שהחומר האישי שלי מגובה בשלושה מקומות
    כולל בכונן בלתי מחובר.


    להלן תוכנות חינמיות להגנה ולמניעת פעולת של כופרות,
    אשר ניסיתי באופן אישי לזמן קצר, לפי סדר חשיבות שנראית לי:

    הבחירה שלי
    AppCheck




    בעל כושר הבלימה השני הכי טוב (4/16 כשלונות) בבדיקת RanSim שערכתי

    הטובה מכולם !
    Heilig RansomeOff


    רק כשלון אחד מתוך 16 מבחנים
    הסיבה היחידה שהחלטתי לא להשתמש בה היא היעדר האפשרות
    להתקין אותה באופן שקט, כדי לשלב אותה בחבילת תוכנות PL בחלונות
    לכל האחרים הייתי ממליץ רק עליה.



    MalwareBytes AntiRansomeware
    בעל כושר בלימה בינוני, ולא מספק

    Cybereason RansomFree
    מאכזבת מאוד. נכשלה בכל 13 מבחני התקיפה

    Kaspersky AntiRansomeware Tool (Free for Bussiness)
    גרוע עם 50% הצלחה
    ==========
    הקטע הבא רלבנטי למי שכבר נדבק

    כלים חינמיים לשיחזור (פיענוח) קבצים מוצפנים, שנגרמו ע"י כופרות
    אחרי שכבר נדבקים


    ההתמודדות הטובה ביותר עם כופרות היא לגבות לעיתים תכופות את החומר האישי על גבי
    מחשבים/כוננים אחרים, שאינם מחוברים לרשת כל הזמן ולהתקין תוכנה למניעת הידבקות.

    לאחר הדבקה עדיף לפרמט הכל, להתקין מחדש את מערכת ההפעלה,
    ולהחזיר את החומר האישי ממקום הגיבוי הבטוח שלו.

    התוכנות נגד כופרות מנסות למנוע הדבקה, אך אם בכל זאת נדבקתם, יגרם נזק
    כבד לחומר האישי שלכם, שהאנטי-כופרות הנ"ל לא בהכרח ידעו לתקן.
    הכלים החינמיים הבאים עשויים להציל את החומר האישי שלכם, אם אין לכם גיבוי.
    כל כלי מתאים לכופרה אחרת לאחר שמזהים אותה על פי סיומת הקבצים המוצפנים.
    באתרים להלן יש גם מדריכים לכל סוג כופרה.


    TrendMicro Ransomware File Decryptor
    כלי אחד כנגד 21 סוגים

    כלי פיענוח לתיקון נזקי כופרות - Avast

    כלי פיענוח לתיקון נזקי כופרות - Kaspersky

    כלי פיענוח לתיקון נזקי כופרות - AVG

    כלי פיענוח לתיקון נזקי כופרות - Emsisoft
    שימוש מוגבל ! מחייב להכניס זוג קבצים: הקובץ המקורי ואותו קובץ לאחר ההצפנה


    RansomeDecryptors-PL2017.03
    כל הכלים הנ"ל בארכיב נפרס מאליו בסיסמת הפורום
    שירות מיוחד רק למשקיענים בעלי גישה לפורום מדריכים


    קצב חשיפת הכופרות





    לחץ כאן כדי להציג את התמונה בגודלה המקורי - 661x375px.
    נערך לאחרונה על ידי P--L; 17.01.20, 23:34.

  • #2
    תוכנה חדשה חינמית של קספרסקי למניעת הידבקות בכופרות

    הערה


    • #3
      נראה ש-Heilig RansomeOff כבר לא רלוונטית...

      באתר שלהם רק רשום RansomOff will be back at some point.

      יצא לך לבדוק את Acronis Ransomware? חינמית לפי מה שהבנתי.
      נערך לאחרונה על ידי GoVegan; 29.10.20, 02:31.

      הערה


      • #4
        דרך אגב, הסתכלתי באתר של AppCheck... בטבלה שמשווה את הגירסה החינמית לגירסה שבתשלום
        בין היתר, רשום שהגרסה החינמית לא כוללת את זה:
        Automatic RemediationAutomatically block and remediate when ransomware behavior is detected.

        מה הטעם אם ככה להשתמש בה ? נראה שאשאר עם התוכנה של Cybereason

        הערה


        • #5
          1. לא הבינות נכון. מדובר רק על איום מסוים, שאיננו מנוטרל אוטומטית יע"י Appcheck.
          שאר האיומים - כן מנוטרלים מיד. מנסיון אישי.
          אתה יכול לנסות אותה בעצמך עם התוכנה לניסויי כופרות KnowBe4 Ransome Simulator

          2. מה שנכון הוא, ש-Appcheck איננה חוסמת את כל האיומים אלא רק 15/19 של תוכנת הניסוי הנ"ל.

          3. בניסוי שערכתי זה עתה Avast Free Antivirus אכן חוסמת את כל האיומים של תוכנת הניסוי.
          מצד שני, לא הייתי ממהר להתקין אותה, בגלל פרסומות ועודף זיהוי-יתר וחסימות מיותרות ומעצבנות.

          4. Kaspersky AntiRansomeware Tool גם הוא בולם את כל האיומים, אבל לא הצלחתי להשיג
          התקנה שקטה (Silent) עבור חלונות 10 PL.

          5. בכל מקרה Cybereason כבר מיושנת, וגם בשיא גדלותה לא הצליחה להסיר
          חלק מהאיומים ש-AppCheck מסוגלת להסיר.\ לכן אינני ממליץ עליה.

          6. לסיכום: טרם מצאתי חוסם כופרות חינמי אידיאלי - קטן ויעיל,
          שאיננו דוחף פרסומות, איננו סורק לאנטיוירוסים, ןמוחק קבצים חשודים בלי לשאול אותי.
          היחיד שעונה לקריטריונים הנ"ל הוא עדיין Heilig RensomeOff, אבל הבעיות איתו:
          א. לא ניתן להתקנה שקטה (חלונות 10 PL)
          ב. לא ברור לי מדוע האתר שלהם
          חדל לעלות זמנית.
          נערך לאחרונה על ידי P--L; 29.10.20, 20:33.

          הערה


          • #6
            פורסם במקור על ידי P--L צפיה בהודעה
            1. לא הבינות נכון. מדובר רק על איום מסוים, שאיננו מנוטרל אוטומטית יע"י Appcheck.
            שאר האיומים - כן מנוטרלים מיד. מנסיון אישי.
            אתה יכול לנסות אותה בעצמך עם התוכנה לניסויי כופרות KnowBe4 Ransome Simulator

            2. מה שנכון הוא, ש-Appcheck איננה חוסמת את כל האיומים אלא רק 15/19 של תוכנת הניסוי הנ"ל.

            3. בניסוי שערכתי זה עתה Avast Free Antivirus אכן חוסמת את כל האיומים של תוכנת הניסוי.
            מצד שני, לא הייתי ממהר להתקין אותה, בגלל פרסומות ועודף זיהוי-יתר וחסימות מיותרות ומעצבנות.

            4. Kaspersky AntiRansomeware Tool גם הוא בולם את כל האיומים, אבל לא הצלחתי להשיג
            התקנה שקטה (Silent) עבור חלונות 10 PL.

            5. בכל מקרה Cybereason כבר מיושנת, וגם בשיא גדלותה לא הצליחה להסיר
            חלק מהאיומים ש-AppCheck מסוגלת להסיר.\ לכן אינני ממליץ עליה.

            6. לסיכום: טרם מצאתי חוסם כופרות חינמי אידיאלי - קטן ויעיל,
            שאיננו דוחף פרסומות, איננו סורק לאנטיוירוסים, ןמוחק קבצים חשודים בלי לשאול אותי.
            היחיד שעונה לקריטריונים הנ"ל הוא עדיין Heilig RensomeOff, אבל הבעיות איתו:
            א. לא ניתן להתקנה שקטה (חלונות 10 PL)
            ב. לא ברור לי מדוע האתר שלהם
            חדל לעלות זמנית.
            1. אתה לא יודע למה הם מתכוונים בדיוק. שלחתי להם הודעה. אני מניח שמדובר על פעילות זדונית של ransomware שהוא 0day אבל נראה מה הם יענו.

            אני לא יכול לנסות את KnowBe4 Ransome Simulator על המוצר של Cybereason (זימנו אותי בעבר לראיון אך לא הלכתי...) מכיוון שהם דורשים מייל ארגוני .

            לא ניסיתי את המוצר של Avast, אני עדיין עם Avira Free

            הערה


            • #7
              עד היום לא ענו לי

              P--L האם יצא לך לבדוק את malwarebytes premium?

              הערה

              פוסטים אחרונים

              כיווץ

              נושאים סטטיסטיקה הודעה אחרונה
              נכתב על ידי DANTAL, 24.09.23, 19:10
              0 תגובות
              7 צפיות
              0 לייקים
              הודעה אחרונה DANTAL
              על ידי DANTAL
               
              נכתב על ידי MilleR, 26.08.23, 11:30
              0 תגובות
              63 צפיות
              0 לייקים
              הודעה אחרונה MilleR
              על ידי MilleR
               
              נכתב על ידי MilleR, 25.08.23, 22:40
              0 תגובות
              74 צפיות
              0 לייקים
              הודעה אחרונה MilleR
              על ידי MilleR
               
              נכתב על ידי MilleR, 25.08.23, 22:35
              0 תגובות
              27 צפיות
              1 לייק
              הודעה אחרונה MilleR
              על ידי MilleR
               
              נכתב על ידי MilleR, 25.08.23, 22:17
              0 תגובות
              18 צפיות
              0 לייקים
              הודעה אחרונה MilleR
              על ידי MilleR
               
              הידעת ?
              לחיצה על האות A מצד שמאל למעלה בחלון כתיבת ההודעה, תפתח בפניך אפשרויות עריכה מתקדמות יותר !
              תוכל להזכיר שם חבר פורום אחר בתוכן ההודעות שלך באמצעות כתיבת התו @ לצד שמו.
              לדוגמה: @שםמשתמש
              אם הזכרת חבר בפורום (@שםחבר) הוא יקבל על כך התראה ברשימת ההתראות !
              מבצע...
              X