• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Domiino | 06.04.2016 20:34

Ransomware vs. Linux?

Software
På mit arbejde får vi mange computere der bliver ramt af disse Ransomware programmer der går ind og kryptere ens data, hvorefter man så skal betale en sum penge i BitCoins for at få låst sine data op igen.

Jeg vil lige høre - er der fare på Linux markedet på dette område? Jeg læste af Mac også kunne blive ramt nu, men har ikke fundet en artikel der understøtter det på Linux endnu.

Har I nogen erfaringer?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

9 år 2 måneder siden

Permalink

Indsendt af osjensen den 6. april 2016 kl. 21:21

Permalink

Erfaring - nej, men der er

Erfaring - nej, men der er skrevet en del om det:

https://en.wikipedia.org/wiki/Linux.Encoder.1
www.zdnet.com/article/how-to-fix-linux-encoder-ransomware/
  • Log ind eller opret dig for at tilføje kommentarer

# 2

9 år 2 måneder siden

Permalink

Indsendt af mich den 7. april 2016 kl. 04:15

Permalink

Har I nogen

#0: Har I nogen erfaringer?

Heldigvis ikke, men min holdning er: Hav en god backup og giv dem fingeren. Så længe nogen betaler, bliver de ved.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

9 år 2 måneder siden

Permalink

Indsendt af frogmaster den 7. april 2016 kl. 08:47

Permalink

Hav en god backup og giv

#2: Hav en god backup og giv dem fingeren.

Enig.
Overvej i den forbindelse om auto-sync backup er en god ide.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

9 år 2 måneder siden

Permalink

Indsendt af Slettet220102 den 7. april 2016 kl. 18:06

Permalink

I forhold til forebyggelse i

I forhold til forebyggelse i Linux, kan brug af uBlock Origin + WOT (web of trust) udvidelserne til Firefox, Chrome osv. være meget nyttige mod overhovedet, at komme i nærheden af links/domæner, der hoster ransomware og anden malware for den sags skyld. Der bliver nemlig ikke kun blokeret for almindelige reklamer. Det kan også løse problemet med drive-by installation - dog mest set i Windows.

Det kan med fordel bruges på samtlige platforme. Det, kombineret med begrænset konto i Windows og OSX (Linux er allerede out-of-the-box uden administratorkonto) giver en meget høj beskyttelse mod ransomware og anden malware på alle platforme.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

9 år 2 måneder siden

Permalink

Indsendt af frogmaster den 8. april 2016 kl. 11:13

Permalink

#4Også enig. For hvad

#4

Også enig. For hvad angår Windows, så er problemet at den administrative konto tillader adgang til SysWOW64 biblioteket i Windows systemet. Ransomware, og mange andre malwares, prøver at slette Shadow Copies ved at hijacke EXE filerne, således at kommandoen køres hver gang man starter et program:

"C:\Windows\SYsWOW64\cmd.exe" /C "C:\Windows\Sysnative\vssadmin.exe" Delete Shadows /All /Quiet

System Restore skal være aktiveret på C:\, og man skal oprette, og bruge, en standard konto, for bedst muligt at forhindre malware system adgang. Har man disse præventive foranstaltninger på plads, er sandsynligheden for at krypterede filer kan erstattes med hjælp af ShadowExplorer så meget bedre. http://www.shadowexplorer.com/downloads.html

Har man installeret Windows 10, så tjek at System Restore er aktiveret. Det er den formentlig ikke. Oplever man at den heller ikke kan aktiveres fra GUI, så åbn en administrativ CLI og kør kommandoen:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP\Clients" /v " {09F7EDC5-294E-4180-AF6A-FB0E6A0E9513}" /t REG_MULTI_SZ /d "1" /f

Derefter kan System Restore aktiveres.

Der er mange typer Ransomware. Linket herunder handler om Locky og en metode der muligvis kan erstatte krypterede filer fra en Shadow Copy i Windows:

http://malwarefixes.com/remove-locky-ransomware-and-decrypt-files/
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
PCLinuxOS 27
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !