Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Heet van de naald: Gegijzelde computers... NIEUWS  (gelezen 6083 keer)

Offline h2o

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #75 Gepost op: 2017/05/17, 07:30:19 »
Ik heb intussen een Debian-kiosk draaien in een virtuele machine. Werkt prima i.c.m. firejail. Alleen de download directory is gedeeld. Wat je nu leest is getypt vanaf deze Debian-kiosk.
Het draait vlotjes op 768 MB met de LXDE desktop. Ik werk met Icedove (Thunderbird) en Palemoon.
Als er belangstelling voor is wil ik een en ander wel documenteren.
« Laatst bewerkt op: 2017/05/17, 07:42:22 door h2o »
Laptops + werkstations: Debian Stable + backports, server Debian Stable.
Test-laptop: Debian Tesing/Unstable

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #76 Gepost op: 2017/05/17, 23:41:27 »
Ik ken persoonlijk nog niemand in mijn omgeving die de pineut is. Jullie?
I ♥ Linux

Offline Ron

  • Forumteam
    • r0n
    • Dwarsligger
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #77 Gepost op: 2017/05/17, 23:49:35 »
Ik ken persoonlijk nog niemand in mijn omgeving die de pineut is. Jullie?
Nope, maar in Nederland zitten (bijna) alle thuis gebruikers achter een router, en poort 445 forwarden is niet echt standaard, of default.......
OpenStandaard evangelist, OpenSource promotor, OpenData liefhebber.
Xubuntu gebruiker en voorstander (XFCE).
In Nederland bekend als een dwarsligger.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #78 Gepost op: 2017/05/18, 09:12:05 »
Het is toch mogelijk. Het is toch nog niet zo lang geleden dat iemand die ik ken gegijzeld was. Al is dat de enige die ik ken.

Vooral bedrijven met ouwe meuk dus?
Ik was wel benieuwd.  ^-^ Omdat ik er inderdaad weinig van hoor.
I ♥ Linux

Offline maasnet

  • Lid
    • m-vd-hoeven
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #79 Gepost op: 2017/05/18, 11:38:51 »
Opnieuw grootschalige malware uitbraak gedetecteerd.
Opnieuw is malware ontdekt die wordt verspreid met behulp van de kwetsbaarheden in Windows die ook door de Wannacry ransomware worden uitgebuit.
In dit geval gaat het om de malware Adylkuzz, die gericht is op het minen van cryptocurrency.
De malware is ontdekt door beveiligingsbedrijf Proofpoint, die stelt dat het nieuwe virus subtieler te werk gaat dan Wannacry.
Zo merken gebruikers in de praktijk niet dat hun systeem is besmet en werkt de malware op de achtergrond.
Adylkuzz zet rekenkracht van geïnfecteerde machines in om de cryptocurrency Monero te minen.
Monero is een tegenhanger van Bitcoin.
Gebruikers merken vooral dat hun machine langzamer wordt.
Honderdduizenden systemen besmet.
De kwaadaardige software is vermoedelijk al sinds 2 mei of zelfs 24 april actief. De aanval is echter nog steeds aan de gang.
Vermoedelijk zijn honderdduizenden systemen met de malware besmet.
Aangezien Adylkuzz dezelfde beveiligingsproblemen in Windows uitbuit als Wannacry kunnen gebruikers zich tegen de aanval wapenen door de Windows patch MS 17-010 te installeren.
Deze patch is in maart door Microsoft vrijgegeven.

Bron: https://dutchitchannel.nl/577502/nieuwe-malware-infecteert-honderdduizenden-machines.html
« Laatst bewerkt op: 2017/05/18, 12:55:44 door maasnet »
Je ziet wel wat een ander heeft, maar je ziet niet wat hij mist.

OS: Ubuntu 16.04/Xubuntu 16.04/Ubuntu 17.10; RPI: Raspbian Jessie; Asus 1005PE: Q4OS; Linux Lite 3.4; W10
***Steunpunt Ede***  voor andere steunpunten: https://kaart.ubuntu-nl.org/


Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #81 Gepost op: 2017/05/18, 12:34:07 »
We kunnen het onderwerp van dit draadje wel veranderen in: "Kwaadaardige programmatuur voor Windows in omloop".....

Maar ja, wel een beetje saai, want wat is daar bijzonder aan? Dat is immers al 20 jaar aan de orde van de dag.

En wat hebben wij er überhaupt mee te maken?  O0

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #82 Gepost op: 2017/05/18, 12:46:49 »
En wat hebben wij er überhaupt mee te maken?  O0
Meer dan je denkt ;)
Je zal bv maar een ID kaart aan moeten vragen en de computer in de stadswinkel doet het niet. Of het PIN systeem ligt plat. Ook al gebruiken we zelf geen Windows, indirect hebben we er nog steeds mee te maken

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #83 Gepost op: 2017/05/18, 12:56:01 »
En wat hebben wij er überhaupt mee te maken?  O0

Ach Pjotr. Na jarenlang opgedrongen te zijn met dat soort gedonder is het ook wel eens lekker om bevestigd te krijgen dat je een keuze gemaakt hebt die wat rust biedt.
Die opluchtende constatering vind ik best een prettige bevestiging.  =D
En op verjaardagen vertelt toch ook iedereen blij hoe hij net 'aan dat ongeluk ontsnapt' is en zo. 8-)

En het is gelukkig niet zo dat er gezegd wordt dat win zelf één groot malware virus minder deugdelijke os is.

Even serieus.
Op zich is er denk ik niets mis met op de hoogte blijven van wat er in de ICT wereld speelt en dat eens over onze keuze te leggen.
Uit dit topic blijkt wel dat er toch nog wel wat onduidelijkheid bestaat omtrent linux en zijn veiligheidsaspecten. Nooit verkeerd om daar weer wat meer duidelijkheid in te krijgen denk ik.
« Laatst bewerkt op: 2017/05/18, 12:57:56 door partyrabbit »
I ♥ Linux

Offline spievensterke

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #84 Gepost op: 2017/05/19, 10:26:17 »
Citaat
Even serieus.
Op zich is er denk ik niets mis met op de hoogte blijven van wat er in de ICT wereld speelt en dat eens over onze keuze te leggen.
Uit dit topic blijkt wel dat er toch nog wel wat onduidelijkheid bestaat omtrent linux en zijn veiligheidsaspecten. Nooit verkeerd om daar weer wat meer duidelijkheid in te krijgen denk ik.

Mee eens, +1  :)
Toshiba Satellite L500-1C7 Testlaptop> Hdd1; LinuxMint64- Cinnamon- 18.2  >  Hdd2: Ubuntu64 - Maté - 16.04.3 LTS -- Intel Mobile Video /

Offline swake

  • Lid
    • Webstek van Swake
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #85 Gepost op: 2017/05/19, 11:37:31 »
Elk systeem is kwetsbaar ook Linux . Of jullie weten het niet , of jullie zijn het al vergeten dat het ubuntu forum ook gehackt werd , ook door nalatigheid wegens niet patchen .
https://insights.ubuntu.com/2016/07/15/notice-of-security-breach-on-ubuntu-forums/

Offline Bloom

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #86 Gepost op: 2017/05/19, 12:04:41 »
Je moet wel een onderscheid maken tussen php-scripts en Linux he. Als een kwetsbaarheid in een php-script van een webserver ongeoorloofde toegang biedt tot een Linux systeem, is dat geen kwetsbaarheid van Linux maar van dat php-script. Hetzelfde script kan ook op Unix, Solaris en Windows draaien en zorgt daar dan voor krek dezelfde kwetsbaarheid.

Offline swake

  • Lid
    • Webstek van Swake
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #87 Gepost op: 2017/05/19, 12:19:09 »
Ik zal het anders citeren . Als men niet patcht als het nodig is dat elk systeem kwetsbaar is .
Ook Linux mint werd al eens gehackt en werd er een geïnfecteerd ISO bestand ge-upload .
http://baudrez.be/opgepast-linux-mint-cinnamon-64-bit-iso-van-20-februari-is-gehacked/


Offline Ron

  • Forumteam
    • r0n
    • Dwarsligger
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #88 Gepost op: 2017/05/19, 12:45:24 »
Ook Linux mint werd al eens gehackt
Nee, de webserver met WordPress CMS werd gehackt en daar werd een link naar de ISO aangepast naar een andere server.
OpenStandaard evangelist, OpenSource promotor, OpenData liefhebber.
Xubuntu gebruiker en voorstander (XFCE).
In Nederland bekend als een dwarsligger.

Offline ZijneBalorigheid

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #89 Gepost op: 2017/06/29, 17:16:19 »
Gegroet Allen,

Dit topic ligt al meer dan een maand stil. Dat weerhoud mij er niet van om eens een hersenspinsel te poneren.
(zelf ben ik ook de laatste tijd even niet zo actief hier)

Gestel het overkomt je als windowsgebruiker dat je het slachtoffer wordt van ransomware. Dan kun je niet bij je bestanden want die zijn immers versleuteld.
Ik dacht aan het volgende: men neme een willekeurige iso van een willekeurige linux distro op usb. (je kunt vast bij buren of zo er wel eentje downloaden via waarschijnlijk windows maar dat zal op dat moment wel het minste zijn waar je je druk om maakt).
Men start de bios van de pc op. Men zet de eerste boot device op usb. Aangenomen dat de bestanden via linux wel toegankelijk zijn (?)
Men plukt via de opgestarte distro de bestanden van de pc. C schijf wissen, herinstallatie en opnieuw beginnen.

Zou dit werken of zie ik als semi-leek iets over het hoofd?
In dat geval denk ik dat je een aardig centje kan verdienen met "recover sticks" als je die voor een tientje of zo zou gaan verkopen met een mooi lulverhaal dr bij ;) :P




Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #90 Gepost op: 2017/06/29, 17:30:40 »
Ja, je ziet over het hoofd dat de bestanden versleuteld zijn. Kopieren naar een andere PC heeft dus geen nut zolang je de decryptie sleutel niet hebt

Offline jvecht

  • Lid
    • Just Vecht
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #91 Gepost op: 2017/06/29, 17:44:24 »
Ik lees elders dat die bestanden niet versleuteld zijn, maar gewist. Met gewist zijn er nog kansen met programma's als Testdisk etc, maar tegelijk wordt gemeld dat deze malware erg goed in elkaar zit. Dat zou je dan eens moeten uitproberen.

groet,

Just
GIMP bundel 2017  25 cursussen met geweldig mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 4000+ downloads!
     Het Helpmij Magazine November 2017

Offline ZijneBalorigheid

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #92 Gepost op: 2017/06/29, 17:57:30 »
Het is hypothetisch Vecht, ik ga helemaal niets met malware proberen  ;)

Inderdaad versleuteld. Mijn gedachtengang was dat er een soort versleuteling in windows zat die de toegang tot elk bestand blokkeert.
Die versleuteling is dus een op zichzelf staand iets dat zich in welk besturingssysteem dan ook zal voordoen.

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #93 Gepost op: 2017/06/29, 18:06:38 »
De Windows Pro? / Enterprise? versies hebben bitlocker. Daarmee kan je zelf je bestanden versleutelen, (beetje) vergelijkbaar met een versleutelde home partitie op Linux. Worden je bestanden door een ander van buitenaf versleuteld zal je hun key nodig moeten hebben om je bestanden weer leesbaar te maken.

Wat betreft wissen. Ik heb in het verleden ook wel eens met testdisk gespeeld. Helaas zonder succes. Testdisk vind zo'n beetje alles, ook bestanden die jaren geleden gewist zijn, maar waarvan er nog resten op je USB stick staan. Op een grote HD zou ik er iig niet eens aan beginnen om te proberen bestanden te recoveren.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #94 Gepost op: 2017/06/29, 18:22:32 »
Hypothetisch kun je versleuteld bestanden ook decrypten.

Bedrijven als Maersk kunnen goede mensen inhuren. Als het allemaal zo makkelijk was zouden zij niet zo lang stil liggen. Die schepen kosten kapitalen per uur per stuk, moet je na gaan wat al die lang stil liggende schepen bij elkaar wel niet aan schade kost. En dan nog alles er omheen (stilstaande vrachtwagens €300 per dag per stuk, etc.). Dit geintje kost vele vele miljoenen (als het niet snel in de miljarden duikt wereldwijd).
« Laatst bewerkt op: 2017/06/29, 19:48:02 door partyrabbit »
I ♥ Linux

Online MKe

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #95 Gepost op: 2017/06/29, 18:55:58 »
Hypothetisch kun je versleuteld bestanden ook encrypten.
Decrypten bedoel je denk ik  Da's heel hypothetisch. Hypothetisch kost het ook een paar honderd jaar rekentijd op de snelste computer om de sleutel te vinden. Of je moet willen wachten op de quantum computer O0
« Laatst bewerkt op: 2017/06/29, 18:58:59 door MKe »
Mijn blokkendoos blog: http://mke21.wordpress.com/

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #96 Gepost op: 2017/06/29, 19:48:25 »
Decrypten bedoel je denk ik
Klopt. Aangepast.

Hypothetisch kost het ook een paar honderd jaar rekentijd op de snelste computer om de sleutel te vinden. Of je moet willen wachten op de quantum computer O0
Dat ligt aan de moeilijkheidsgraad van de sleutel. Een simpele, of eentje die al in 'de lijsten' staat zal vrij snel gevonden zijn.
Vaker brute force proggies getest en die kunnen verbazend snel zijn. =D
« Laatst bewerkt op: 2017/06/29, 19:50:36 door partyrabbit »
I ♥ Linux

Online MKe

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #97 Gepost op: 2017/06/29, 20:26:32 »
Decrypten bedoel je denk ik
Klopt. Aangepast.

Hypothetisch kost het ook een paar honderd jaar rekentijd op de snelste computer om de sleutel te vinden. Of je moet willen wachten op de quantum computer O0
Dat ligt aan de moeilijkheidsgraad van de sleutel. Een simpele, of eentje die al in 'de lijsten' staat zal vrij snel gevonden zijn.
Vaker brute force proggies getest en die kunnen verbazend snel zijn. =D

Nee hoor, sleutels worden random aangemaakt. AES-256 is vrijwel onmogelijk met bruteforce te decrypten vanwege de grote hoeveelheid mogelijkheden. Als encryptie met brute force was te kraken dan lag de hele computer wereld al lang op zijn gat.

Of zoals op een website over VPN staat:
Citaat
256-bit keys means 2256 or 1.1 x 1077 possible combinations. That's 115,​792,​089,​237,​316,​195,​423,​570,​985,​008,​687,​907,​853,​269,​984,​665,​640,​560,​000,​000,​000,​000,​000,​000,​000,​000 combinations! A brute-force attack on a 256-bit keyspace is simply infeasible, even if all the world's most powerful supercomputers ran for as long as the universe has existed so far, billions and billions of times over.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #98 Gepost op: 2017/06/29, 22:57:26 »
Bedankt vor de duidelijke uitleg.

Maar weet jij dan hoe dat virus encrypt? Want ook daar zitten veel verschillen in, en voor zo'n virus zou een simpele al doeltreffend zijn.
Heeft iemand het al proberen te decrypten?

En in het verlengde hiervan is dat voor de eerste ransomware toch vrij snel een patch was die dan blijkbaar tich kon decrypten.
I ♥ Linux

Online MKe

  • Lid
  • Steunpunt: Nee
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #99 Gepost op: 2017/06/30, 06:29:28 »
Het huidige virus gebruikt AES-128, dus de minder ingewikkelde broer van AES-256. Zal wel sneller te breken  zijn, maar we hebben het nog steeds over vele miljoenen jaren.
Het vervelende is dat randsom ware gebruik maakt van key pairs. Dit betekent dat je verschillende iets nodig hebt voor encryptie en decryptie. En de encryptie sleutel is niet te herleiden uit de encryptie sleutel.

Voor wannacry was er een methode om de verspreiding te stoppen, niet om te decrypten. Backup terug plaatsen was/is de enige oplossing.

Overigens kunnen dit soort algoritmes vaak wel gekraakt worden als een aanvaller zo dom is om sleutels te gebruiken die van elkaar zijn afgeleid. Dit is gemakkelijk te omzeilen door de encrypter door steeds een echte random sleutel te maken.
Voor AES-128 is de beste aanpak voor decryptie de "key-recover attack" (https://en.wikipedia.org/wiki/Key-recovery_attack, die iets van 4x sneller is dan een brute force. Dit kost echter nog steeds miljoenen jaren.
« Laatst bewerkt op: 2017/06/30, 08:00:41 door MKe »
Mijn blokkendoos blog: http://mke21.wordpress.com/