Posts tonen met het label virus. Alle posts tonen
Posts tonen met het label virus. Alle posts tonen

donderdag 11 juni 2015

Gegevens kwijt en geen backup ? Shadow Explorer kan soms het leed verzachten.

Ben je opeens al je documenten, muziek, foto's kwijt, bijvoorbeeld door een cryptovirus (zie vorig bericht) en heb je geen back-up gemaakt ? Dan kan Shadow Explorer - misschien - toch nog iet of wat recupereren.

Foto ter illustratie, van de website in kwestie.

Vanaf Windows Vista, dus ook in 7 en 8, worden er af en toe interne kopies bijgehouden, ook van je documenten en foto's, bijvoorbeeld in herstelpunten. Maar die overzichtelijk kunnen bereiken is een ander probleem, vandaar dit gratis hulpprogramma.

Let wel : dit is géén vervanger voor een echte back-up of kopie van je data ! De schaduwkopies staan op dezelfde schijf dus bij een crash heb je het vlaggen. De nieuwste generatie cryptovirussen schakelt ze soms ook uit, succes is dus niet gegarandeerd.

Een beetje speurzin kan ook helpen : als je bijvoorbeeld niet weet dat "Mijn documenten" in Shadow Explorer (en in Windows 7 of 8) te vinden is in C:\Users\jouw login\Documents , dan ben je er niet veel mee. Suc6 :-)

woensdag 10 juni 2015

Verdachte e-mail ? Let op voor cryptovirussen !

Het begon een paar dagen geleden. Een klant kon niet meer bij de bestanden (Word-documenten, Excel-sheets en foto's) op de bedrijfsserver. Na onderzoek bleek de e-mailcomputer besmet met het CTB-Locker virus. Ook alle documenten op de gedeelde netwerkmap van de server waren daardoor versleuteld geworden.

Figuur ter illustratie, verschijnt ook in het Nederlands.

Het venijn zat in een op het eerste gezicht normale e-mail die ging over achterstallige betalingen. Een rappel met andere woorden. Niet abnormaal voor een groot bedrijf. Maar de inhoud vermeldde geen specifieke facturen of datums en het bericht leek afkomstig van een incassobureau. De bijlage was een ZIP en daarin zat blijkbaar een EXE. Wie dan nog geen onraad ruikt ... mag hopen dat hij recente back-ups heeft. Eenmaal je gegevens gecodeerd zijn kan je ze zo goed als onmogelijk recupereren zonder te betalen aan de gangsters. Via TOR met Bitcoins, veel normale computeraars weten niet eens wat dat is.

Vandaag kwam een ander ziek exemplaar binnen, deze bleek besmet met Cryptowall 3.0. Gelijkaardige miserie : onbruikbare documenten en foto's, losgeld te betalen om de sleutel te verkrijgen.

Figuur ter illustratie, verschijnt ook in het Nederlands.

De voornaamste bescherming tegen dergelijke rotzooi - behalve een grote dosis gezond verstand : BACK-UPS. OFFLINE BACK-UPS want online (cloud-)synchronisatie à la Dropbox wordt ook onbruikbaar gemaakt, de originelen worden vervangen door de onbruikbaar versleutelde bestanden. Ook netwerkmappen en aangesloten USB-drives en netwerkschijven moeten eraan geloven.


Meer info over CTB-Locker -> http://zondervirus.nl/ctb-locker-virus/

Meer info over Cryptowall 3.0 -> http://www.enigmasoftware.com/updated-cryptowall-3-0-ransomware-using-advanced-anti-tracking-features/

maandag 17 maart 2014

Verdwenen Boeing 777 wordt al misbruikt door hackers, laat je niet vangen

Bron foto : Facebook-pagina van GetCocoon

Zowel GetCocoon als Het Nieuwsblad en Het Laatste Nieuws waarschuwen vandaag voor een vals nieuwsbericht waarin de vermiste Boeing 777 gevonden zou zijn in de Bermuda-driehoek. Nieuwsblad maakt zelfs gewag van een virus in de nep-videocodec die je moet installeren.

Nieuwsblad :

‘Vlucht MH370 van Malaysia Airlines is teruggevonden in de Bermudadriehoek, de passagiers leven nog!’ Zo luidt een bericht dat zich razendsnel op Facebook verspreidt. Het bericht belooft exclusieve beelden van het gevonden toestel, gemaakt door het betrouwbare CNN News. Helaas voor de nieuwsgierigen blijkt het te gaan om een virus, dat zich in je computer nestelt om onder meer (bank)gegevens te stelen.

GetCocoon (via Facebook) :

There is a huge "Missing Malaysia Jet found in Bermuda Triangle" fake news hoax running around Facebook today. There is no crash video - just a bunch of surveys...

Let's all help put a huge dent in this sick blackhat affiliate marketing $$$ scheme by reporting all of instances that you find.


Update : Het Laatste Nieuws legt ook uit wat je moet doen als je toch "prijs" hebt : valse Facebook-apps en browserextensies verwijderen, alle verwijzingen naar de valse video uit je FB-activiteitenlogboek verwijderen en je virusscanner eens aan het werk zetten.


maandag 6 januari 2014

Schumacher-virus probeert bankgegevens te vissen

Bron : HLN.be

Opgelet voor een filmpje dat rondwaart op het internet over Michael Schumacher: het zou gaan om een virus, volgens de site van de Nederlandse krant 'De Telegraaf'. Mensen krijgen een link via sociale media. Er staat bij dat het beelden zijn van het skiongeluk van de oud-Formule 1-piloot.

Deze waarschuwing is ook geldig voor (bijna) alle "eerst delen, dan kijken" rommel. Ook voor video's van onderhuidse spinnen en dergelijke.

donderdag 29 augustus 2013

Terug naar school ? Liefst zo veilig mogelijk, ook op internet !

Terug naar school... Hoe hou je het veilig op een PC, Mac of smartphone ? Het securitybedrijf Cocoon schreef er een interessante blogpost over. Enkele tips :

PC (en Mac)
- Maak backups van gegevens en indien mogelijk ook van de (nog niet gecrashte) Windows-omgeving.

- Gebruik sterke wachtwoorden. 1234, je eigen naam en het woord "paswoord" zijn slechte voorbeelden.

- Gebruik een firewall.

- Gebruik een goed antivirusprogramma

- Scan geregeld met een goed antispyware. Zij spreken over Malwarebytes, ik zou de gratis versie van Superantispyware durven aanraden.

- Gebruik een "account met beperkte rechten" om te surfen. Ojee, da's een moeilijke. Als je geen 2 computers hebt is dit nogal onpraktisch.

- Schakel automatische updates in en houd andere "noodzakelijke kwaden" (Flash, Java, Adobe Reader enz) ook up-to-date.

- Gebruik / installeer / download geen "gekraakte" software. Bevat vaak virussen en Trojans.

- Let op met valse "apps" op Facebook & C°.Abonneer je op de feeds van bijvoorbeeld Sophos en Facecrooks (ze zitten ook op Facebook-pagina's) om de stinkerij te herkennen eer je ze binnenkrijgt.

- Gebruik een "gelaagde beveiliging" om te surfen. Antivirus + Antispyware + anoniem surfen (met Cocoon bijvoorbeeld ...)

Mac
- Zie hierboven, de meeste tips zijn ook geldig.
- Zie artikel om Airport e.d. te beveiligen.
- Zet de ingebouwde antimalware aan.

Foon
- Let op met valse "apps" zelfs al zitten ze in Google Play of Appstore. Let dubbel op met "niet-officiële" stores en apps. Google ze eens, check WHOIS de maker ... Wellicht wil je de app dan al niet meer

- Installeer een antivirus- en een antidiefstal-app. Er zijn er enkele opgesomd in het artikel.

Let altijd op als je "iets" moet toestemming geven. Het kan malware zijn.

Lees het hele artikel bij Cocoon



woensdag 12 juni 2013

Veiliger surfen zonder Flash, Java en Adobe Reader

De meeste computeraars hebben dit trio op hun systeem staan, al dan niet uit noodzaak. Maar ze zitten alle drie vol lekken waardoor virussen en hackers toegang kunnen krijgen tot de computer. Kan je tegenwoordig (juni 2013) ook zonder Flash, zonder Java en zonder Adobe Reader ?

1. Over Java schreef ik na een groot lek in januari 2013 al hoe je zonder kan en/of hoe de hoofdbrowser zonder Java en een alternatieve browser met Java te installeren : http://rolfherssens.blogspot.be/2013/01/alweer-groot-lek-in-java-weg-ermee.html

2. Flash is voor steeds minder websites nodig, iOS (Apple) en Android 4.1 ondersteunen het zelfs niet langer. Meer en meer websitemakers gaan over naar html5, dat veiliger is. Hoe krijg je Flash van je computer af ? Ik heb het nog niet zelf getest, maar zou het als volgt proberen.

   - Via Configuratiescherm - Software (of Programma's en onderdelen) alles wat naar Flash of Adobe Flash ruikt, verwijderen.
   - In elke browser de plug-ins van Flash uitschakelen of verwijderen, als er nog overblijven.

Firefox : Extra - Add-ons --> rubrieken Extensies en Plug-ins : Flash en/of Shockwave Flash verwijderen of uitschakelen
Chrome : ga naar chrome://plugins/ en zet Flash uit
IE : teveel verschillende versies om uit te leggen. In IE 7 zit het onder Extra - internetopties - programma's - invoegtoepassingen beheren.

Zoals voor Java kan je ook een "aparte browser" reserveren waar Flash wél in actief is, en die zo weinig mogelijk gebruiken. In dat geval is Chrome misschien aangewezen omdat daar Flash standaard is ingebouwd.

Adobe Reader heeft ook alternatieven. Als je 'm niet absoluut nodig hebt, bijvoorbeeld om pdf's automatisch te printen vanuit andere toepassingen, is het beter om hem te verwijderen... Volgens Computeridee is de eenvoudigste en rapste Sumatra PDF en de veelzijdigste Nitro Reader. Nog een bekende is Foxit PDF. Let in alle gevallen op dat je de vinkjes verwijdert bij eventuele ongewenste extra software (vooral bij Foxit).

Als je toch Flash, Reader, Shockwave of Air wil (blijven) gebruiken, en/of via een dubieuze site een zogezegde "you must update your flash player" krijgt aangesmeerd, ga je best zelf naar http://www.adobe.com/downloads/ . Zo ben je zeker van de recentste en officiële versie. Doet de site in kwestie dan nog moeilijk, ga dan vooral niet de valse update installeren.

Suc6

maandag 8 april 2013

Politievirus op site van automerk Fisker

Zo ondervind ik zelf eens het nut van een werkende virusscanner. Uit nieuwsgierigheid het automerk Fisker (elektrische sportwagen van de Beerschot-baas) opgezocht, hun site blijkt besmet met "ransomware", meer bekend als het Politievirus. Ga er dus NIET naartoe tenzij je je antivirus wil testen.


maandag 18 maart 2013

Uw bestelling is onderweg ? Met gratis Trojaans paard(envlees).

Kreeg u onlangs een bericht met als onderwerp "Express Shipment Notification"? Wees dan op uw hoede.

Het bericht lijkt van DHL te komen en bevat een ZIP als bijlage. Uiteraard is het niet afkomstig van DHL (of enige andere transportfirma, er worden nog namen misbruikt) maar worden de headers vervalst door de cybercriminelen.


Hebt u helemaal niets besteld ? Dan is het simpel, gooi alle gelijkaardige berichten in de prullenbak zonder de bijlage te openen. Maar als uw bedrijf wél zaken doet met dergelijke transportbedrijven is het dubbel opletten geblazen. Dan zult u het onderscheid moeten maken via de bijlage. Een echt transportbericht bevat eerder een PDF of een DOC (of geen bijlage), een virus zal een ZIP bevatten (met daarin een schadelijk programma).

Bron : http://nakedsecurity.sophos.com/2013/03/18/express-shipment-notification-emails-malware/

donderdag 28 februari 2013

Zelfs een RTF (tekst) bestand kan virussen bevatten

Na dit te hebben ontcijferd verwondert het me niet dat er zoveel computers besmet geraken met virussen, trojans en andere rotzooi. Zelfs een ogenschijnlijk onschuldig RTF (tekst) bestand kan uitvoerbare code bevatten en een "backdoor" installeren op je computer, via een ongelooflijke reeks tussenstappen. Volledig artikel op Sophos

donderdag 14 februari 2013

Malware-injectie in legitiem Javascript op legitieme websites

Een recente trend die Sophos vaststelt is dat hackers hun kwaadaardige code tussenvoegen in legitiem Javascript (niet te verwarren met Java!) dat op de website staat.

Het Javascript wordt automatisch geladen door de HTML-webpagina's en "erft" de reputatie van de hoofdsite en van het officieel Javascript. Met andere woorden : als een antivirusprogramma alarm slaat, zal het alarm hoogstwaarschijnlijk afgeblazen worden als een "vals positief" (!)

Meer op Sophos

Nieuwe malware slaapt zich naar binnen in financiële instellingen

FireEye ontdekte een nieuwe soort malware, die antivirussoftware misleidt door .... een dutje te doen. De standaard antivirus-analyses scannen binnenkomende troep op "verdacht gedrag" gedurende een bepaalde tijd, meestal een paar seconden. Door tien minuten "te zwijgen als een graf" doet de Nap-malware niets in de ogen van de virusscanner en wordt hij dus als veilig beschouwd.  Nadien begint Nap dan aan zijn kwalijke werk. Lees meer op VentureBeat

maandag 14 januari 2013

Bedrijven en overheden vijf jaar lang ongemerkt geïnfecteerd

Volgens Kaspersky zou een tot voor kort onbekend virus al vijf jaar lang ongemerkt gegevens stelen bij overheden, wetenschappelijke instellingen en bedrijven. Ook in België zouden ambassades het slachtoffer zijn geworden van 'Red October'.Lees meer op http://www.hln.be/hln/nl/4125/Internet/article/detail/1562420/2013/01/14/Kaspersky-Bedrijven-en-overheden-vijf-jaar-lang-ongemerkt-geinfecteerd.dhtml

Bron : HLN.be, 14 jan 2013

woensdag 19 december 2012

Gekleurde Facebook ? Valse browser-extensie !

(Met een maand vertraging hier online gezet, omdat er nog steeds mensen intrappen)

*** Update 18 maart 2013 ***

Valse apps, valse events en valse websites die beweren de kleur van je Facebook te veranderen, ze bestaan intussen al meer dan een jaar, in verschillende "smaken en kleuren". In het beste geval doen ze ook effectief iets aan de kleur, maar dan enkel op je eigen toestel, door middel van een browser-uitbreiding.

Maar in de meeste gevallen schuilt er ook een virus-achtige werking in : de uitbreiding of de applicatie in kwestie neemt je Facebook-account over, maakt evenementen aan in jouw naam en/of maakt foto's aan in jouw naam, en spamt al je vrienden ermee door hen uit te nodigen of te taggen.

Hoe krijg je zo'n onding weer weg ? O.a. Mashable (11 jan 2012) en GMA News (15 nov 2012) wijdden artikels aan de Pink FB van vorige winter en aan de Black Facebook rotzooi van dit najaar.

In de meeste gevallen krijg je een schadelijke applicatie/extensie als volgt weg. Ook geldig voor de 365 kleurenversie enzovoort.

1. Open een nieuwe browser en wijzig je wachtwoord, tip van Facecrooks. Zij raden ook aan om valse apps (stap 2) en valse extensies (stap 3) te verwijderen.

2. Ga naar https://www.facebook.com/settings/?tab=applications en verwijder zoveel mogelijk schadelijke apps.

3. Ga naar browserextensies en gooi daar ook de rommel weg
Firefox : menu (eerst Alt toets indien geen menu verschijnt) --> Extra --> Add-ons. Daarin aan linkerkant Extensies. Eventueel plug-ins ook controleren, je weet nooit.
Chrome : sleutel-icoontje rechtsboven --> Extra --> Extensies

4. Beëindig alle actieve Facebooksessies (ook tip van Facecrooks) via https://www.facebook.com/settings?tab=security&section=sessions , verwijder alles uitgezonderd "Huidige sessie".

5. Verwijder alle door het "virus" aangemaakte evenementen, foto's en prikbordberichten, ook bij je vrienden indien nodig en mogelijk.

Is het daarna nog niet weg ? Blijft de spam zichzelf aanmaken ?

6. Update je virusscanner en scan je pc. Prijs ? Aha ! Heb je er geen ? De gratis versie van AVG is niet slecht.

7. Installeer de gratis (niet gratis proef) versie van www.superantispyware.com en scan je pc. Ook prijs ?

8. Herstart computer, herhaal stappen tot probleem opgelost ... of stuur mij een bericht.

9. Heb je zelf nog andere stappen ondernomen die ik hier zou moeten toevoegen ? Uw tips zijn welkom op rolfherssens at gmail dot com . Dreig- en haatberichten worden opgeslagen en aangegeven.