Poll
image

Wat zou jij doen bij een besmetting met Cryptolocker-ransomware?

maandag 16 maart 2015, 11:31 door Redactie, 17 reacties
Dat gebeurt mij niet
17.23%
Betalen
1.46%
Backup terugzetten
55.43%
Uithuilen en opnieuw beginnen
19.92%
Wat is Cryptolocker-ransomware?
5.96%
Reacties (17)
16-03-2015, 11:38 door Ignitem
Back-up terugzetten. Al zal dat op Linux nog niet zo snel gebeuren.
16-03-2015, 11:46 door [Account Verwijderd]
[Verwijderd]
16-03-2015, 11:58 door Anoniem
VMWare FTW.
Ik beschouw m'n image opnieuw importeren dan ook als "backup terugzetten."

Ik ben wel erg benieuwd naar de argumentatie van de "dat gebeurt mij niet" -stemmers, of krijgen we dan weer een OS-flamewar?
16-03-2015, 13:57 door Anoniem
Eerst kijken wat het is, daarna uithuilen, dan backup terug-zetten en betalen.

Maar ja, het gebeurd met toch niet!
16-03-2015, 14:40 door Anoniem
Ik vinkte op een haartje na "backup terugzetten" aan, maar ik veranderde van gedachten toen ik Cryptolocker voor de zekerheid nog even opzocht: dat richt zich op Windows, niet op Linux. En er is niet naar ransomware in het algemeen maar specifiek naar deze variant gevraagd. Daarom, voor Cryptolocker en andere malware die alleen Windows aanvalt: "dat gebeurt mij niet". Voor malware die wel Linux aanvalt (en voor andere problemen) maak ik backups.
16-03-2015, 15:03 door Spiff has left the building
Bij al meer dan 200 stemmen zegt ruim 15% "Uithuilen en opnieuw beginnen"?!
Omdat je liever helemaal opnieuw begint dan dat je een image en backups terugzet??
Of omdat je geen image en backups beschikbaar hebt?
In dat laatste geval, beslist toch iets om eens te overwegen, het maken van images en backups.
16-03-2015, 16:21 door Vandy
Het is aanlokkelijk om "dat gebeurt mij niet" te roepen, maar "assumption is the mother of all f*ck ups" (blijkbaar een citaat uit de kwaliteitsfilm "Under Siege II: Dark Territory" met de briljante acteur Steven Seagal).
16-03-2015, 17:49 door Anoniem
Hoewel ik vrijwel nooit e-mailbijlagen open en op links klik (ook niet op verkorte URL's), wil ik niet zeggen dat het mij nooit zal gebeuren.
Betalen doe ik sowieso niet! Nooit-never-nooit!
Uiteraard zet ik een back-up terug, maar wel eerst een schone installatie!
"Uithuilen en opnieuw beginnen". Huilen niet. Maar wel schelden, tieren, vloeken etc. 'Opnieuw beginnen' in de zin van 'schone installatie' en vervolgens een back-up terugzetten, daar kan ik me dus prima in vinden.
16-03-2015, 18:08 door Anoniem
Mijn backups zijn nooit helemaal up to date, maar meestal een paar weken oud. Dus uithuilen en backup terugzetten.

Snel wisselende bestanden van mij zitten wel in mijn gratis Dropbox, dus ik hoop dat die gered kunnen worden. Maar ik reken er niet op.
16-03-2015, 22:38 door [Account Verwijderd]
Door Spiff 16-03-2016 15:03 uur:
Of omdat je geen image en backups beschikbaar hebt?
In dat laatste geval, beslist toch iets om eens te overwegen, het maken van images en backups.

Voor wie geen back-ups beschikbaar had nu enthousiast is geraakt en graag back-ups wil gaan maken Tips voor het maken van back-ups afkomstig van verschillende bijdragers zijn te vinden in
https://www.security.nl/posting/401455/Tips+voor+het+maken+van+een+back-up
17-03-2015, 08:40 door Anoniem
Door Spiff: Bij al meer dan 200 stemmen zegt ruim 15% "Uithuilen en opnieuw beginnen"?!
Omdat je liever helemaal opnieuw begint dan dat je een image en backups terugzet??
Of omdat je geen image en backups beschikbaar hebt?
In dat laatste geval, beslist toch iets om eens te overwegen, het maken van images en backups.

Ik heb geen back-up dus als zoiets zal gebeuren dat vind ik dat het mijn eigen schuld is en dus alles opnieuw installeren. De Pc staat voornamelijk niet zo belangerijke gegevens op (eigelijk speel ik er alleen maar games op en kijk af en toe een film.) Dus Als dat weg is is dat vervelend maar niet erg.

Door _kraai__: ]Voor wie geen back-ups beschikbaar had nu enthousiast is geraakt en graag back-ups wil gaan maken Tips voor het maken van back-ups afkomstig van verschillende bijdragers zijn te vinden in
https://www.security.nl/posting/401455/Tips+voor+het+maken+van+een+back-up

Heb de link gelezen. Staat handige info in. Als we straks klaar zijn met verhuizen wou ik beginnen met oude foto's (van voor de digitale camara) te scannen en op te slaan. Dan is het wel handig om een digitale back-up te hebben. (als er dan brand komt en de fysieke foto's zijn verbrand heb je ze nog digitaal) De link die je gaf geeft mij wel een idee hoe dat te gaan doen.
(exteren harde schijf/USB en die niet op de zelfde locatie bewaren als de fysieke foto's)

M.v.g.
MD
17-03-2015, 13:42 door Anoniem
Door Spiff: Bij al meer dan 200 stemmen zegt ruim 15% "Uithuilen en opnieuw beginnen"?!
Omdat je liever helemaal opnieuw begint dan dat je een image en backups terugzet??
Of omdat je geen image en backups beschikbaar hebt?
In dat laatste geval, beslist toch iets om eens te overwegen, het maken van images en backups.

Ik heb die optie gekozen omdat ik het een leuke uitdrukking vind, voor de rest vind ik het niet relevant.
17-03-2015, 21:44 door [Account Verwijderd] - Bijgewerkt: 18-03-2015, 16:38
Door Anoniem, MD 17-03-2015 08:40 uur:
Heb de link gelezen. Staat handige info in. Als we straks klaar zijn met verhuizen wou ik beginnen met oude foto's (van voor de digitale camara) te scannen en op te slaan. Dan is het wel handig om een digitale back-up te hebben. (als er dan brand komt en de fysieke foto's zijn verbrand heb je ze nog digitaal) De link die je gaf geeft mij wel een idee hoe dat te gaan doen.
(exteren harde schijf/USB en die niet op de zelfde locatie bewaren als de fysieke foto's)

Mooi op te horen dat er handige info in dat topic staat. (ook voor de andere bijdragers hoop ik ook) veel succes bij het maken van je back-up
19-03-2015, 08:26 door Anoniem
Het cryptovirus is gewoon een programma dat zijn schadelijke werk doet als het gerund wordt. Jouw gebuikers starten het op vanuit hun email of via een link, meestal slim verpakt zodat je denkt dat het vanuit een veilige bron komt. Hierna pakt het programma al je .docs, jpg,'s etc in waar je als gewone gebruiker toegang toe hebt. Het programma nestelt zich dus niet in je OS, verspreidt zichzelf niet binnen je netwerk etc. Doordat de makers elke dag een nieuwe variant afvuren op je gebruikers wordt het nauwelijks of niet herkend door antivirus scanners. Ik ben inmiddels 2x getroffen, en ben inderdaad terug gemoeten naar backups, die bij mij om de 2 uur draaien. Dat is forse schade, want het betekent verlies van je productie van 2 uur die je kwijt bent, plus het werk van het restoren.

Maatregelen die je kan nemen: Zet volume shadow copy aan binnen Windows, laat deze 4 a 5x per dag draaien, maak backups naar andere locatie, maar zorg dat je backupschijf niet via een driveletter beschikbaar is zoals een externe harddisk dat normaal wel is. Deze wordt dan namelijk net zo hard ingepakt. Laat je virusscanner zo vaak mogelijk updaten, en hamer bij je zelf en bij je gebruikers er op dat ze geen rare emails openen. Meer is er momenteel niet mogelijk.
20-03-2015, 08:42 door Anoniem
Door Anoniem: Het cryptovirus is gewoon een programma dat zijn schadelijke werk doet als het gerund wordt. Jouw gebuikers starten het op vanuit hun email of via een link, meestal slim verpakt zodat je denkt dat het vanuit een veilige bron komt. Hierna pakt het programma al je .docs, jpg,'s etc in waar je als gewone gebruiker toegang toe hebt. Het programma nestelt zich dus niet in je OS, verspreidt zichzelf niet binnen je netwerk etc. Doordat de makers elke dag een nieuwe variant afvuren op je gebruikers wordt het nauwelijks of niet herkend door antivirus scanners. Ik ben inmiddels 2x getroffen, en ben inderdaad terug gemoeten naar backups, die bij mij om de 2 uur draaien. Dat is forse schade, want het betekent verlies van je productie van 2 uur die je kwijt bent, plus het werk van het restoren.

Maatregelen die je kan nemen: Zet volume shadow copy aan binnen Windows, laat deze 4 a 5x per dag draaien, maak backups naar andere locatie, maar zorg dat je backupschijf niet via een driveletter beschikbaar is zoals een externe harddisk dat normaal wel is. Deze wordt dan namelijk net zo hard ingepakt. Laat je virusscanner zo vaak mogelijk updaten, en hamer bij je zelf en bij je gebruikers er op dat ze geen rare emails openen. Meer is er momenteel niet mogelijk.

Dit is het enige juiste antwoord wat ik hier gelezen heb. Het activeerd al in Outlook op het moment dat je het selecteerd. Sophos en TrendMicro daar lacht het virus om
21-03-2015, 12:07 door Anoniem
Eerst zou ik gebruik gaan maken van een security-disk.Mocht dit niet baten,dan zou ik mijn pc met dban schoon gaan maken.Liever alles opnieuw installeren.Maar betalen !? In geen 100 jaar,never nooit niet!
23-03-2015, 14:51 door Anoniem
Maar betalen !? In geen 100 jaar,never nooit niet!

Is dat, wanneer het gaat om data waar geen backup van beschikbaar is, niet ook afhankelijk van de waarde die de desbetreffende data voor je heeft ? Als thuisgebruiker, zonder vitale data op mijn systeem, zou ik ook zeer zeker niet betalen. Indien het gaat om data waar je van afhankelijk bent, dan is het toch snel een ander verhaal.

Zou je ook niet betalen indien niet betalen tot gevolg kan hebben dat je bedrijf omvalt, indien je ondernemer zou zijn ? Of als schrijver van een boek of filmscript, zou je ook niet betalen indien je geen toegang meer hebt tot je manuscript, waar bijvoorbeeld al >1 jaar werk in zit ?

Zolang het niet gaat om data die je niet kunt missen, dan is de discussie natuurlijk gemakkelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.