Poll
image

Mijn ervaring met ransomware:

maandag 11 juli 2016, 12:04 door Redactie, 22 reacties
Nog nooit gezien
56.21%
Ontvangen maar niet geklikt
33.86%
Geklikt en betaald
0.83%
Geklikt maar niet betaald
5.79%
Wat is ransomware?
3.31%
Reacties (22)
11-07-2016, 13:46 door [Account Verwijderd]
Ik mis de opties :
-Gezien bij anderen.
-Gezien in ons SPAM/Phishing filter

Ik heb honderden ransomeware links en mails gezien en heb van dichtbij meegemaakt dat er op geklikt werd. Zelfs 2 x in 2 dagen door 1 collega :(
11-07-2016, 13:54 door [Account Verwijderd]
Wèl melding (zo'n drie jaar terug op MacOSX)
FireFox gefixeerd op 'gijzelings' pagina.
Force Quit via altijd geopende Activiteitenweergave (option-tab)
FireFox herstart met shift toets.
Volledige geschiedenis wissen en opnieuw starten.
Toen: niks gijzeling, niks ransomware. (De malware vond geen geldige directory in OSX)
Nu: ander verhaal: http://nos.nl/artikel/2091151-mac-gebruikers-voor-het-eerst-doelwit-van-ransomware.html
11-07-2016, 13:59 door Anoniem
Door NedFox: Ik mis de opties :
-Gezien bij anderen.
-Gezien in ons SPAM/Phishing filter

Ik heb honderden ransomeware links en mails gezien en heb van dichtbij meegemaakt dat er op geklikt werd. Zelfs 2 x in 2 dagen door 1 collega :(
Ik mis de optie:
- geklikt en onderzocht in een aparte omgeving
11-07-2016, 14:47 door Anoniem
Gezien en verwijderd bij klanten .
11-07-2016, 15:40 door Anoniem
Oud nieuws hoor. Dat bericht is van 6 maart.
11-07-2016, 16:59 door Briolet
Ik mis de optie:
- Geklikt maar er gebeurde niets. (Of moet je dan kiezen "geklikt en niet betaald"?)

Ik heb meerdere mailtjes voorbij zien komen met de locky ransomeware. Ik heb niet geklikt, maar omdat ik niet onder Windows werk, zou dat klikken ook niets gedaan hebben.
11-07-2016, 17:10 door Anoniem
Ook eens zo n melding gekregen thuis op de spelletjes computer. Naam zegt het al, dus onder een andere gebruiker gewoon verder kunnen spelen en na een jaar was het ding toch einde levensduur. Niet betaald dus.
11-07-2016, 17:25 door Anoniem
Door Aha: Wèl..Nu: ander verhaal..

Los van het feit dat je volgens mij tegenwoordig een WINDOWS 8.1 gebruiker bent en af en toe kennelijk dan nog wel eens je GMAIL wil checken op een oeroude G3 Mac uit 1997 met Mac OS9 van 2001,
vraag ik me steeds vaker af als hoe relevant ik je Mac bijdragen nog moet beoordelen.

Je zogenaamde ransomeware gijzeling van toen lijkt een politievirus te betreffen dat middels een javascript de browser op slot zette.
Dat heeft niets met het versleutelen van bestanden te maken zoals dat nu in het nieuws is.

Dan je suggestieve voorbeeld; "een ander verhaal".
Het is inderdaad een ander verhaal, de Mac ransomeware zat verpakt in een applicatie en het was geen kwestie van 1 of twee klikken op een besmette bijlage in een email.
Deze app moest je bewust downloaden en installeren, daar komen net wat meer handelingen bij kijken.
De app en mogelijke varianten na zeer spoedige ontdekking ook niet (meer) in beeld verschenen.

Aanvullend, wat men ook van de XProtect functionaliteit mag vinden op OS X, de definitie van de Keyranger ransomeware app staat er allang, stond er vrijwel direct in. Het misbruikte developer certificaat werd trouwens in dezelfde moeite door of zelfs nog net iets eerder ingetrokken waardoor de bypass van Gatekeeper niet meer werkte.

XProtect is trouwens een paar dagen geleden ook weer bijgewerkt voor de "Eleanor-backdoor " malware, alleen de ESET "Keydnap" malware ontbreekt nog, wellicht wordt daar nog iets op verzonnen of aan gewerkt.

Er zijn af en toe dreigingen maar het willen maar geen echte uitbraken worden.
Niet zo gek, als er Mac nieuws is springt de hele security community erop.
Tot die tijd zijn sommige suggestieve bijdragen geen ander verhaal maar vooral ...
een verhaal apart.
11-07-2016, 17:29 door [Account Verwijderd]
Door Anoniem: Oud nieuws hoor. Dat bericht is van 6 maart.

Zal ik speciaal voor je nieuw nieuws verzinnen? Kan wel hoor, heb je net zo goed iets te zeuren. want zeuren zul je.
11-07-2016, 18:20 door Anoniem
Door Anoniem: Oud nieuws hoor. Dat bericht is van 6 maart.

Nieuws is altijd oud lolo .
12-07-2016, 11:26 door Anoniem
Door Briolet: Ik mis de optie:
- Geklikt maar er gebeurde niets. (Of moet je dan kiezen "geklikt en niet betaald"?)

Ik heb meerdere mailtjes voorbij zien komen met de locky ransomeware. Ik heb niet geklikt, maar omdat ik niet onder Windows werk, zou dat klikken ook niets gedaan hebben.

Dat is de juiste insteek! Had ook een kennis die dat dacht en de home directory van zijn Linux bak werd mooi allemaal gelockt nadat hij een wordt document opende in openoffice. Ook heb ik niet zo gek lang geleden een mac moeten opschonen van malware.

Lang verhaal kort te maken, niks is dommer dan denken dat je "veilig" bent
12-07-2016, 12:30 door [Account Verwijderd]
Door Anoniem, 11-07-2016, 17:25 uur:Je zogenaamde ransomeware gijzeling van toen lijkt een politievirus te betreffen dat middels een javascript de browser op slot zette.
Dat heeft niets met het versleutelen van bestanden te maken zoals dat nu in het nieuws is.

Waar lees jij in de vraagstelling van Security.nl dat het crypto-ransomware betreft? Ik - en iedereen - nergens. Zelfs als ik 'tussen de regels door lees'.
Bovendien is je verhaal niet compleet. De java script die een pagina op slot zette was slechts het minste wat er gebeurde (als je op een Windows machine werkte)

En wat is suggestief aan 'een ander verhaal' ? Ben je op je tenen getrapt Zo ja, door Who by Hell what?? Je haalt er allerhande zaken bij om OSX te verdedigen. Waarom?? Het is een goed besturingssysteem!! Goede wijn behoeft geen krans!!

Anderzijds: Je opmerking ' Er zijn af en toe dreigingen maar het willen maar geen echte uitbraken worden' Wat wil je daar mee suggereren? dat OSX immuum is voor de nog onbekende dreigingen uit de toekomst? Wat voor koffiedik gebruik jij? Arabica of Robusta? Welke Divine Knowledge drijft je tot kennelijk aan zekerheid grenzende aannames dat OSX altijd zo safe is- en zal blijven als tot nu, dinsdag, 12 juli 2016, 12:30 uur het geval is?
12-07-2016, 14:43 door dutchfish
Gezien, geklikt (niet door mijzelf) en verholpen.

Noot: Veel spamfilters werken niet of niet optimaal. Vooral Exchange online en outlook.com laten dit soort ellende gewoon doorgaan. Het wordt tijd dat MS hier snel wat aan doet!
12-07-2016, 15:42 door Anoniem
Alle berichten die ik in mijn mailbox krijg en die ik niet vertrouw of van onbekende afkomst zijn, worden door mij zonder pardon verwijdert. Daarna ook de prullenbak. Geef ze geen kans en wordt niet nieuwsgierig.
12-07-2016, 16:06 door Anoniem
Door Aha:
Door Anoniem, 11-07-2016, 17:25 uur:Je zogenaamde ransomeware gijzeling van toen lijkt een politievirus te betreffen dat middels een javascript de browser op slot zette.
Dat heeft niets met het versleutelen van bestanden te maken zoals dat nu in het nieuws is.

Waar lees jij in de vraagstelling van Security.nl dat het crypto-ransomware betreft? Ik - en iedereen - nergens. Zelfs als ik 'tussen de regels door lees'.

Security.nl enquêtes gaan nogal eens over de recente actualiteit.
Eenvoudig te herkennen als dat het geval is omdat de redactie dan 1 of meerdere verwijzingen naar eerder nieuws plaatst in de kolom direct onder de enquête zoals ook deze keer het geval is.
Nieuws
https://www.security.nl/posting/477428/E-mail+over+mislukte+afleverpoging+verspreidt+ransomware
Forumbericht
https://www.security.nl/posting/477256/Transportbedrijf+Buitink+B_V_

Vrij pontificaal in het zicht.
Wanneer de info onder betreffende links doorgenomen zal je zien dat dit niet gaat over simpele politievirussen (dat fenomeen lijkt eigenlijk niet meer voor te komen) maar over geavanceerde manieren om bestanden van gebruikers te versleutelen voor losgeld.
12-07-2016, 16:24 door [Account Verwijderd]
Door Anoniem: Alle berichten die ik in mijn mailbox krijg en die ik niet vertrouw of van onbekende afkomst zijn, worden door mij zonder pardon verwijdert. Daarna ook de prullenbak. Geef ze geen kans en wordt niet nieuwsgierig.

Heel goed! Maar je moet je prullenbak niet weggooien ;) :)
12-07-2016, 16:35 door Anoniem
Door Anoniem:
Door Briolet: Ik mis de optie:
- Geklikt maar er gebeurde niets. (Of moet je dan kiezen "geklikt en niet betaald"?)
Ik heb meerdere mailtjes voorbij zien komen met de locky ransomeware. Ik heb niet geklikt, maar omdat ik niet onder Windows werk, zou dat klikken ook niets gedaan hebben.
Dat is de juiste insteek! Had ook een kennis die dat dacht en de home directory van zijn Linux bak werd mooi allemaal gelockt nadat hij een wordt document opende in openoffice. Ook heb ik niet zo gek lang geleden een mac moeten opschonen van malware. Lang verhaal kort te maken, niks is dommer dan denken dat je "veilig" bent
Had het verhaal maar wel wat langer gemaakt door het inhoudelijk te onderbouwen. Nu blijft het bij een paar niet geloofwaardig onderbouwde, dus vage beweringen. Het internet staat vol met vage beweringen, iedereen kan ze maken en doet dat kennelijk ook. Helaas schieten we er geen ene ... mee op. Welke malware was dat dan precies onder Linux en OS X en hoe heb je dat dan opgeschoond? Weedt je wel zeker dadt het allemaal gebeurtd is metd dadt wordt documendt van die vriendt van je?
Niks is dommer dan van alles gaan lopen beweren om discussies niet inhoudelijk te krijgen maar om ze geleidelijk om te buigen naar os flames. Een kennis van je?
Sure.
12-07-2016, 18:34 door [Account Verwijderd]
Door Anoniem:
Door Aha:
Door Anoniem, 11-07-2016, 17:25 uur:Je zogenaamde ransomeware gijzeling van toen lijkt een politievirus te betreffen dat middels een javascript de browser op slot zette.
Dat heeft niets met het versleutelen van bestanden te maken zoals dat nu in het nieuws is.

Waar lees jij in de vraagstelling van Security.nl dat het crypto-ransomware betreft? Ik - en iedereen - nergens. Zelfs als ik 'tussen de regels door lees'.

Security.nl enquêtes gaan nogal eens over de recente actualiteit.
Eenvoudig te herkennen als dat het geval is omdat de redactie dan 1 of meerdere verwijzingen naar eerder nieuws plaatst in de kolom direct onder de enquête zoals ook deze keer het geval is.
Nieuws
https://www.security.nl/posting/477428/E-mail+over+mislukte+afleverpoging+verspreidt+ransomware
Forumbericht
https://www.security.nl/posting/477256/Transportbedrijf+Buitink+B_V_

Vrij pontificaal in het zicht.
Wanneer de info onder betreffende links doorgenomen zal je zien dat dit niet gaat over simpele politievirussen (dat fenomeen lijkt eigenlijk niet meer voor te komen) maar over geavanceerde manieren om bestanden van gebruikers te versleutelen voor losgeld.

Wat is de titel van dit Topic?
"Mijn ervaring met Ransomware"
Zal ik het bezittelijk voornaamwoord vooraan de zin even spellen?
Marie, Isidoor, Johan, Nico.
Mijn.
Mijn.
Néén, er staat niet:
"De ervaringen met Ramsomware".
En er staat óók niet:
"Mijn ervaringen met Crypto-Ransomware".
Evenmin:
"Recente ervaringen met Ransomware".
En zo kan ik nog wel een paar varianten van een door je gedroomde Topic titel verzinnen.

ps. Succes verder met de muggenzifterij!

(Geeuw....en over tot de orde van de dag)
12-07-2016, 23:29 door Anoniem
Door Aha:
Door Anoniem:
Door Aha:
Door Anoniem, 11-07-2016, 17:25 uur:Je zogenaamde ransomeware gijzeling van toen lijkt een politievirus te betreffen dat middels een javascript de browser op slot zette.
Dat heeft niets met het versleutelen van bestanden te maken zoals dat nu in het nieuws is.

Waar lees jij in de vraagstelling van Security.nl dat het crypto-ransomware betreft? Ik - en iedereen - nergens. Zelfs als ik 'tussen de regels door lees'.

Security.nl enquêtes gaan nogal eens over de recente actualiteit.
Eenvoudig te herkennen als dat het geval is omdat de redactie dan 1 of meerdere verwijzingen naar eerder nieuws plaatst in de kolom direct onder de enquête zoals ook deze keer het geval is.
Nieuws
https://www.security.nl/posting/477428/E-mail+over+mislukte+afleverpoging+verspreidt+ransomware
Forumbericht
https://www.security.nl/posting/477256/Transportbedrijf+Buitink+B_V_

Vrij pontificaal in het zicht.
Wanneer de info onder betreffende links doorgenomen zal je zien dat dit niet gaat over simpele politievirussen (dat fenomeen lijkt eigenlijk niet meer voor te komen) maar over geavanceerde manieren om bestanden van gebruikers te versleutelen voor losgeld.

Succes verder met de muggenzifterij!

Determinatiekunsten
https://www.security.nl/posting/477398/Phishing+%28zucht%29+ja_neen%3F
Geeuw....en over tot de orde van de dag?
13-07-2016, 16:29 door Anoniem
Ik mis het antwoord "Niet geklikt en daarom weet ik niet of het ransomware of wat anders was"...
14-07-2016, 15:02 door Anoniem
Mis de optie:
- ervaring als "icter / systeembeheerder" die alles in orde mag maken vanwege collega.....
16-07-2016, 09:04 door Nietsnut
Door Anoniem:
Door Briolet: Ik mis de optie:
- Geklikt maar er gebeurde niets. (Of moet je dan kiezen "geklikt en niet betaald"?)

Ik heb meerdere mailtjes voorbij zien komen met de locky ransomeware. Ik heb niet geklikt, maar omdat ik niet onder Windows werk, zou dat klikken ook niets gedaan hebben.

Dat is de juiste insteek! Had ook een kennis die dat dacht en de home directory van zijn Linux bak werd mooi allemaal gelockt nadat hij een wordt document opende in openoffice. Ook heb ik niet zo gek lang geleden een mac moeten opschonen van malware.

Lang verhaal kort te maken, niks is dommer dan denken dat je "veilig" bent

Onzin verhaal er bestaat geen effectieve ransomware voor linux machines er zijn wel pogingen gedaan maar niet erg succesvol http://webwereld.nl/security/91230-linux-ransomware-faalt-keer-op-keer
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.