Vinnaren i pepparkakshustävlingen!
  • 4
  • 5
2015-05-31, 10:03
  #49
Medlem
1FFs avatar
Citat:
Ursprungligen postat av mrsmum
Jag förstår inte något ni datakunniga skriver tyvärr. Har några frågor jag hoppas någon kan svara på på "Svensson svenska". Kan man få trojanen med mail från någon bekants dator om denne har det i sin burk, givetvis utan att personen medvetet skicka det? Kan trojanen följa med Excel "ark" (filer, kallas det så om man skriver något, t.ex. ett register över något såsom kunder, böcker o.s.v i Excel och sparar på en sticka?) från en dator till en annan, antingen om man skickar in uppgifterna på annan dator eller "bara" öppnar o. jobbar på stickan. Med många användare i en grupp känns det osäkert då man inte vet vad andra tryckt på i konstiga mail t.ex.

I detta begynnelse stadium då ingen med FULL säkerhet vet exakt vad detta/dessa malware gör och inte gör så är det bästa att anta att allt är möjligt . Så svaret är JA på alla dina frågor . Vet man att man är 100% ren så finns det åtgärder man kan ta som säkerställer att man förblir det . Högst sannolikt . Att installera skydd på en redan smittad enhet skyddar malwaret också och kommer sannolikt att missa det som det gör vilket alltså kan ge felaktigt "säkra" besked vid t.e.x Usb skan .

Om det är som en säk.expert informerade om per Tv att de sitter i realtid och manipulerar dina bankuppgifter via en falsk banksida då är det precis så illa som det bara kan bli och man är inte ens säker med en bankdosa .
Citera
2015-05-31, 10:36
  #50
Medlem
Citat:
Ursprungligen postat av 1FF
I detta begynnelse stadium då ingen med FULL säkerhet vet exakt vad detta/dessa malware gör och inte gör så är det bästa att anta att allt är möjligt . Så svaret är JA på alla dina frågor . Vet man att man är 100% ren så finns det åtgärder man kan ta som säkerställer att man förblir det . Högst sannolikt . Att installera skydd på en redan smittad enhet skyddar malwaret också och kommer sannolikt att missa det som det gör vilket alltså kan ge felaktigt "säkra" besked vid t.e.x Usb skan .

Om det är som en säk.expert informerade om per Tv att de sitter i realtid och manipulerar dina bankuppgifter via en falsk banksida då är det precis så illa som det bara kan bli och man är inte ens säker med en bankdosa .

Tack. Tänkte på ytterligare en sak. Kan vi i gruppen istället för att maila eller anv. samma sticka använda tjänst typ "molnet" för att byta information mer riskfritt? Fö. Är det någon som har en susning om hur Telia jobbar med detta? Många har deras tjänster både som abonnemang o. virusskydd. När jag ringde deras kundtjänst häromdagen för att få veta mer hade "nissen" som svarade på supporten inte ens en susning om att det var någon skit på gång utöver det vanliga trots att det t.ex. stod i Metro. Illa tycker jag.
Citera
2015-05-31, 11:34
  #51
Medlem
1FFs avatar
Citat:
Ursprungligen postat av mrsmum
Tack. Tänkte på ytterligare en sak. Kan vi i gruppen istället för att maila eller anv. samma sticka använda tjänst typ "molnet" för att byta information mer riskfritt? Fö. Är det någon som har en susning om hur Telia jobbar med detta? Många har deras tjänster både som abonnemang o. virusskydd. När jag ringde deras kundtjänst häromdagen för att få veta mer hade "nissen" som svarade på supporten inte ens en susning om att det var någon skit på gång utöver det vanliga trots att det t.ex. stod i Metro. Illa tycker jag.


Om det du överför är smittat från början så spelar det ingen roll hur du gör - molnet är bara ytterligare en passiv lagrings plats . En extern HDD hos ett företag .
Citera
2015-05-31, 13:00
  #52
Medlem
Citat:
Ursprungligen postat av mrsmum
Tack. Tänkte på ytterligare en sak. Kan vi i gruppen istället för att maila eller anv. samma sticka använda tjänst typ "molnet" för att byta information mer riskfritt? Fö. Är det någon som har en susning om hur Telia jobbar med detta? Många har deras tjänster både som abonnemang o. virusskydd. När jag ringde deras kundtjänst häromdagen för att få veta mer hade "nissen" som svarade på supporten inte ens en susning om att det var någon skit på gång utöver det vanliga trots att det t.ex. stod i Metro. Illa tycker jag.

Jag var nog en av de första som fick ett mail ifrån skatteverket , såg direkt att det var något skumt , men innan jag hunnit blinka hade Esets Nod32 tagit bort den misstänkta filen.
Detta är vad som blev kvar
"---------------------
Hälsningar,
Ingemar Gabrielson.

Skattemyndigheterna (c) 2015



__________ ESET NOD32 Antivirus varning, version av virussignaturdatabas 11679 (20150525) __________

Varning, ESET NOD32 Antivirus hittade f�ljande hot i meddelandet:

Deklaration ej komplett.zip - Suspicious Object - borttagen
Deklaration ej komplett.zip = ZIP = Deklaration ej komplett.exe - Suspicious Object - borttagen"
Citera
2015-06-02, 05:58
  #53
Medlem
Tack. Kan inte låta bli att förundras/förfäras av att inte denna tråden växer fort. Vet man ännu inte mer om trojanen? Vad gör myndigheten för samhällsskydd o beredskap som tydligen är inkopplad? Vad gör t.ex. Telia och andra virus/spionprogramsskydds leverantörer? Jag tycker det är tragiskt att media slår upp en nyhet stort och sedan är det tvärdött om vidare info. (Visar väl iof. vad media är i dagsläget, lösnummer o. klick kå.a, utan seriöst ifrågasättande och uppföljande.)
Citera
2015-06-02, 07:25
  #54
Medlem
hasenfrasens avatar
Citat:
Ursprungligen postat av mrsmum
Tack. Kan inte låta bli att förundras/förfäras av att inte denna tråden växer fort. Vet man ännu inte mer om trojanen?

De flesta AV tar numera bort viruset. Är man orolig över att man kanske inte är fri från smitta bör man kontakta någon form av IT-support.
Citera
2015-06-02, 07:46
  #55
Medlem
Bigtimepommess avatar
Citat:
Ursprungligen postat av .Chloe
mm, analyserade binären lite innan och det tycks trots allt vara Rovnix(.B) som infekterar VBR.

Tråkigt att "säkerhets"("experten") anser att enbart en ominstallation är lösningen.
*petar med pinne* Comeon! Do work! Reverse and report!
Citera
  • 4
  • 5

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback