Ο Ιός "Δίωξη ηλεκτρονικού εγκλήματος" ή "Ukash" ή ο ιός των 100 ευρώ

Φαροφύλακας

Απαρέμφατος Δροσουλίτης του πιο Μόρμυρου Φθόγγου
Προσωπικό λέσχης
Χτυπήθηκα κι εγώ εχθές και είπα να ενημερώσω.

Υπάρχει ένα ιός πολύ δυναμικός τελευταία και καλά είναι να μεταδίδουμε την γνώση και τις εμπειρίες.

Παρότι έτρεχε καί firewall καί αντιιικό, ο ιός που μάλλον μου ήρθε από το ίντερνετ, πήρε τον έλεγχο του υπολογιστή μου, μπλόκαρε τα πάντα και μου έβγαλε ένα μήνυμα, δήθεν από την δίωξη του ηλεκτρονικού εγκλήματος, το οποίο πάνω κάτω έλεγε πως επισκεπτόμουν ιστοσελίδες με παράνομο πορνογραφικό υλικό και θα έπρεπε να πληρώσω πρόστιμο 100 € μέσω κάποιας υπηρεσίας Ukash ή Paysafecard.

Βεβαίως, μήτε μεμπτές σελίδες επισκεπτόμουν, αλλά και έτσι να ήταν, ποτέ δεν θα πίστευα πως η Δίωξη μαζεύει τυχαία προστιμάκια των 100 € δεξιά-αριστερά.

Ούτως ή άλλως, τελευταία είχε κάποια ύποπτα συμπτώματα ο υπολογιστής μου και σκεφτόμουν να κάνω μια επανεγκατάσταση οπότε, χτυπημένος πια, δίχως δεύτερη σκέψη ξανάστησα το σύστημά μου από την αρχή. Τα δεδομένα τα έχω σε δεύτερο διαμέρισμα του σκληρού και συμβουλεύω να το κάνετε όλοι αυτό ώστε να μπορείς να στήσεις το σύστημα σου στο C: ανά πάσα στιγμή δίχως να κινδυνεύουν αυτά.

Βάζω εδώ και μια εικόνα (που την βρίσκω τώρα στον Ιστό). Εάν δείτε αυτό το μήνυμα, παρακαλώ, μην ψαρώσετε αλλά αντιμετωπίστε το με νηφαλιότητα. Το λέω γιατί είναι αρκετά ψαρωτικό, ειδικά αν σκεφτώ σε πόσο πιο απλοϊκά πράγματα βλέπω να ψαρώνει ο κόσμος (ημέιλ του τύπου "κερδίσατε"! μα αφού δεν έπαιξες, άνθρωπέ μου, πώς να κερδίσεις;! :ρ )

Και μια τελευταία ερώτηση: μήπως είναι τώρα η στιγμή να πάρετε ένα αντίγραφο ασφαλείας από τα δεδομένα σας; ε; μήπως;

 
Νομίζω πέρυσι το καλοκαίρι τον είχαμε αυτόν τον ιό στον υπολογιστή του αδερφού μου. Πρώτο σημάδι ότι επρόκειτο για απάτη ήταν το ότι έλεγε πως η αστυνομία μπλόκαρε την ip και με τα λίγα που ήξερα, ήξερα ότι μια ip είχε το κάθε σπίτι και εγώ έμπαινα κανονικά από τον δικό μου υπολογιστή. Από εκεί και πέρα το είχα ψάξει, από τον δικό μου υπολογιστή, και είχα δει πως ήταν ιός. Ευτυχώς ο αδερφός μου δεν πολυασχολείται με τον υπολογιστή του, πέρα από σερφάρισμα και κανένα παιχνίδι και δεν έχασε τίποτα σημαντικό.

Ξέρει κανείς αν είναι ιός που προσβάλει και mac; γενικά νομίζω πως το mac έχει μια κάποια ασφάλεια από μόνο του, αλλά τους θεωρώ ικανούς να βγάλουν τα πάντα!
 
Και μεις τον κολλήσαμε πέρσι, στον δικό μου υπολογιστή, ενώ όμως έπαιζε ο γιος μου. Και όταν είδα εγώ να λέει για πρόστιμο, για δίωξη ηλεκτρονικού εγκλήματος κλπ ψάρωσα κανονικά. Νόμιζα ότι ο γιος μου είχε μπει σε κακά σάιτ. Άρχισα να τον μπινελικώνω άγρια, εκείνος άρχισε να κλαίει και να λέει "ρε μαμά, εγώ αυτό που παίζω πάντα έπαιζα" :))))

Με τα πολλά, πήρα τηλέφωνο τη δίωξη και μια υπάλληλος μου εξήγησε ότι πρόκειται για ιό...
 

Αντέρωτας

Ξωτικό του Φωτός
Προσωπικό λέσχης
Οφειλω να παραδεχτω απο την εικονα, οτι προκειται για πολυ καλή δουλειά, και ψαρωτικό!!!!

Ένας ιός είναι οποιοδήποτε πρόγραμμα που εχει εντολη να αυτο-αντιγραφεται και να μεταδιδεται όποτε ανταλλάσουμε αρχεία (πχ με στικάκι) ή απο το δίκτυο. Απο όσο εχω διαβασει, οι ιοί είναι επι το πλείστον "αθώοι", δηλαδή απλα σου μπλοκαρουν τον υπολογιστη η σου βγαζουν καποιο μηνυμα. Οι πραγματικα κακοβουλοι ιοι (που σου καταστρεφουν το συστημα ή που κλεβουν προσωπικα σου στοιχεια) ειναι πολυ λιγοι.

Οι ιοί κατασκευαζονται απο οποιονδηποτε εχει γνωσεις προγραμματισμου και μπορει να γραψει εναν. Ο λογος που το κανει; Για πλακα, για φαρσα, για βανδαλισμο, απο καφριλα, αλλά πιστευω ο οποιοσδηποτε προγραμματιστης θα χαιροταν να ξερει οτι ενα "παιδί" του αποκταει "ζωη" και μεταδιδεται και μπορει να επηρρεασει τη ζωη αλλων (μεγαλομανία)

Ο συγκεκριμενος ιος ειναι σιγουρα κακοβουλος και εχει σκοπο το scam (δηλ απατη-ψαρωμα με σκοπο το κερδος).

Λιγοι ιοι θεωρουνται επωνυμοι και εχουν καταγεγραμμένη ιστορια με γνωστους δημιουργους, αλλα αυτη τη στιγμη δεν εχω υποψη μου. Πιστευω οτι η Δίωξη μπορει να ανακαλυψει τα ιχνη του ιου καθως και να ελεγξει τον υποτιθεμενο λογαριασμο οπου πηγαινουν τα χρηματα του θυματος.

Ξέρει κανείς αν είναι ιός που προσβάλει και mac; γενικά νομίζω πως το mac έχει μια κάποια ασφάλεια από μόνο του, αλλά τους θεωρώ ικανούς να βγάλουν τα πάντα!
Οι mac και οι υπολογιστες με λινουξ θεωρουνται πιο ασφαλεις κυριως για το λογο του οτι δεν ειναι τα πιο διαδεδομενα συστήματα. Πχ αν εγω θελω να γραψω εναν ιο, θα τον γραψω για το πιο διαδεδομενο συστημα, δηλ. τα Windows, για να προσβληθουν οσο γινεται περισσοτεροι. Αυτο βεβαια δε σημαινει οτι δεν υπαρχουν και ιοι για mac ή λινουξ, γι αυτό το λόγο αλλωστε υπαρχουν αντι-ιϊκά και για αυτά τα συστήματα.

Θεωρητικα θα μπορουσε αυτος που εγραψε τον ιο να τον γραψει και για mac, αλλα αυτο θα απαιτουσε διπλασιο κοπο και γνωσεις. Το θεωρω απιθανο.
 
Last edited:
O συγκεκριμένος ιός είναι exploit του active x του Internet Explorer. Θεωρητικά σε άλλους Browser δεν θα κολλήσει. Προέρχεται συνήθως από τις διαφημίσεις που βλέπετε στα διάφορα Sites.
O σκοπός τους είναι το κέρδος (αν θυμάμαι καλά 500 εκατομμύρια έσοδα πανευρωπαϊκά).

Ο ιός είναι εύκολος σε κατασκευή αλλά και αντιμετώπιση. Ουσιαστικά τρέχει κατά την εκκίνηση και κάνει hijack το Dekstop χωρίς να πειράζει αρχεία. [όποιος θέλει λεπτομέρειες εδώ μπορώ να του εξηγήσω επ ακριβώς ποια αρχεία "χτυπάει"]. Και ναι χτυπάει και τα Macs σε μια μορφή του, αλλά είναι λίγο δύσκολο (μαζί με τους άλλους browsers).

Για αντιμετώπιση, ανοίξτε τον υπολογιστή σε ασφαλή λειτουργία με δίκτυο και κατεβάσ'τε/τρέξ΄τε το malwarebytes (η δωρεάν έκδοση κάνει). Μετά το scan θα είστε καθαροί. Σε περίπτωση που στην ασφαλή λειτουργία κάνει επανεκκίνηση τότε πρέπει να μπείτε στην αποκατάσταση των 7/8 και να κάνετε επαναφορά συστήματος και μετά πάλι malwarebytes.

Όσοι έχουν XP...καλά να πάθουν. Το πρώτο είναι ασφαλή λειτουργία με κονσόλα και αν δεν "πιάσει" χρειάζεται linux live cd και μερικές ειδικές κινήσεις που όποιος θέλει του τις λέω πιο αναλυτικά.

Φυσικά για όσους έχουν την δυνατότητα η ακόμα πιο εύκολη λύση είναι να βγάλουν τον μολυσμένο σκληρό δίσκο να τον συνδέσουν σε άλλον υπολογιστή και να τρέξουν εκεί το malwarebytes.

ΥΓ1. έχω δοκιμάσει άπειρα anti-malware προγράμματα και το malwarebytes έχει τα καλύτερα αποτελέσματα.
ΥΓ2. Η αστυνομία δεν θα ζητούσε ποτέ χρήματα, απλά θα σε έκλεινε φυλακή!!!
 
Αυτό το ενδιαφέρον "μήνυμα" - μπλοκάρισμα από την υποτιθέμενη "Δίωξη Ηλεκτρονικού Εγλήματος" μου εμφανίστηκε και μένα αιφνιδίως ενώ χάζευα αμέριμνος διάφορα σάιτ "επιστημονικού" ενδιαφέροντος. :ντροπή:

Αρχικά ψάρωσα ως ήτο φυσικό. Εν συνεχεία όμως διαβάζοντας προσεχτικά το κείμενο, παρατήρησα ασυνταξίες και ορθογραφικά λάθη που δεν άρμοζαν στην περίσταση. Επίσης και ο τρόπος πληρωμής με ψίλιασε, επειδή μου φάνηκε κάπως περίεργος.

Μπήκα που λέτε λοιπόν μέσω άλλου υπολογιστή, στην ιστοσελίδα της Δίωξης Ηλ. Εγκλήματος εδώ, και διαπίστωσα πως ήταν ήδη ενημερωμένη για τον εν λόγω ιό. Έδινε μάλιστα και οδηγίες απεμπλοκαρίσματος του Η/Υ που με απλά λόγια έχουν ως εξής: Πατάμε επανεκκίνηση του υπολογιστή σε ασφαλή λειτουργία. Κατά την επανεκκίνηση έχουμε πατημένο το πλήκτρο F8 συνεχώς. Στην οθόνη εμφανίζεται το μήνυμα : Επαναφορά συστήματος. Το κλικάρουμε και εν συνεχεία ακολουθούμε τις οδηγίες που εμφανίζονται στην οθόνη. Ο υπολογιστής επαναφέρει το σύστημα σε προγενέστερη λειτουργία απ' αυτή που εμφανίστηκε το κακόβουλο λογισμικό, χωρίς να χάνεται κανένα αρχείο. Έτσι απλά.
Αναλυτικές πληροφορίες εδώ.

Μετά το συμβάν όπως αντιλαμβάνεστε κάθε "επιστημονική" ενασχόληση διευθετείτε πλέον με άλλες ασφαλέστερες και λιγότερο αγχωτικές διεξόδους! :)
 
Last edited:

Φαροφύλακας

Απαρέμφατος Δροσουλίτης του πιο Μόρμυρου Φθόγγου
Προσωπικό λέσχης
Δια, εγώ δεν τρέχω ποτέ ΙΕ.. χρησιμοποιώ μόνο Opera, Chrome και FireFox. οποτε δεν ειναι θέμα το IE.

Όπως και να έχει, προσωπικά θεωρώ πως καλύτερη από καθαρισμό, σε ένα χτυπημένο πισί, είναι η επανεγκατάσταση, εφόσον κάτι τέτοιο είναι έφικτό, βέβαια. Όπως είπα, τα δεδομένα μου είναι σε δεύτερο σκληρό και το σύστημα το στήνω σχετικά εύκολα.

Μια λύση, για επισκέψεις σε επίφοβους ιστότοπους (επιστημονικού ενδιαφέροντος και άλλους) είναι αυτή που προσφέρει το comodo firewall: δίνει έναν πλοηγό, τον dragon, ο οποίος τρέχει σε "sandbox", δηλ. σε ένα περιβάλλον προσομοίωσης, όπου ένας ιός μπορεί να κάνει διάφορες επιβλαβείς αλλαγές αλλά αυτές να μην συμβούν στο πραγματικό σύστημα. Πέρα από τον dragon, το comodo σού δίνει την δυνατότητα να τρέξεις και τους υπόλοιπους πλοηγούς σε "κουτί με άμμο".

;)
 
Πωπωπωπωωωω ευτυχώς προειδοποιήσατε, θα ψάρωνα κανονικά. (Κι αν ήταν και στον υπολογιστή της δουλειάς... :πανικός: )
 
Τον ειχα κολλήσει κι εγω περυσι το καλοκαιρι...χρησιμοποιώ mozilla κι εχω και αυθεντικο antivirus στον υπολογιστη (NOD32)...αν θυμαμαι καλα εκεινο το βραδυ κατι εψαχνα κι ειχα μπει σε κατι περιεργες σελιδες (οχι πορνο),ευτυχως ομως με μια απλη επαναφορα συστηματος ο ιος φευγει.Η αληθεια ειναι πως ειναι αρκετα ψαρωτικός στην αρχη γιατι εχει σηματα της αστυνομιας πανω αλλα μετα αν το καλοσκεφτεις λες τι διαολο ειμαι υποπτος για τρομοκρατια,για παιδικη πορνογραφια και δεν θυμαμαι τι αλλο γραφει και θα την γλυτωσω μολις με 100 ευροπουλα...
 
Όπως προείπα, συνήθως χτυπάει τον ΙΕ δυσκολότερα τους άλλους browsers και ότι υπάρχει και σε MAC. Τώρα ανάλογα με τις γνώσεις του καθενός υπάρχουν διάφοροι τρόποι να προστατευτείς.
 
Οι επιθέσεις DOS δεν είναι απόκτησης ελέγχου. Οι επιθέσεις DOS έχουν σκοπό να "ρίξουν" έναν υπολογιστικό σύστημα και να μην λειτουργεί.

Δεν ξέρω τώρα πως να το εξηγήσω, ελπίζω να τα καταφέρω. Το συγκεκριμένο Hijack είναι ένα είδος malware που δεν πιάνουν εύκολα τα antivirus. Τα antivirus είναι ρυθμισμένα να λειτουργούν διαφορετικά και ουσιαστικά αντιλαμβάνονται -ας το πω- πιο σοβαρές απειλές. Για αυτό υπάρχουν τα λεγόμενα anti-malware προγράμματα που συμπληρώνουν τα antivirus.

Καλύτερο antivirus από τον ίδιο τον χρήστη δεν υπάρχει. Δυστυχώς πρέπει να προσέχουμε που μπαίνουμε και που κλικάρουμε, όσο καλές μηχανές αναγνώρισης και να έχουν τα προγράμματα ποτέ δεν θα καταφέρουν να μας προστατέψουν 100% από τις απειλές.
 
Τον είχα κολλήσει γι εγώ πέρυσι το καλοκαίρι, ενώ έψαχνα στο google φωτογραφίες ενός ηθοποιού (όχι porn actor). Ψάρωσα. Μετά που το καλοσκέφτηκα ψύχραιμα, κατάλαβα ότι δεν μπορεί να στέκει σοβαρά κάτι τέτοιο. Μου πέρασε από το μυαλό να κάνω format, αλλά βαριόμουν. Ώσπου σκέφτηκα να ανοίξω τον υπολογιστή και να τον αφήσω ανοιχτό μπας και το antivirus κάνει κάνα σκανάρισμα από μόνο του και βρει τον ιό. Και όντως! Μέσα σε μισή ώρα τον βρήκε και το μήνυμα έφυγε από την οθόνη! Εμφανίστηκε η επιφάνεια εργασίας χωρίς τις συντομεύσεις. Έκλεισα και ξανάνοιξα τον υπολογιστή και όλα επανήλθαν κανονικά.

Χρησιμοποιώ το Eset NOD32.

Υ.Γ Εμένα δεν μου έλεγε για τρομοκρατία, οπότε μάλλον υπάρχουν αρκετές εκδόσεις αυτού του ιού.
 
DDoS (distributed denial-of-service), είναι η επίθεση κατά την οποία ζητάς από τον server της εκάστοτε σελίδας συνεχώς δεδομένα. Όταν η επίθεση είναι συντονισμένη (από πολλούς χρήστες ή χρήστες ζόμπι) τότε ο server δεν μπορεί να αντέξει το traffic και πέφτει. Ουσιαστικά αυτό κάνουν οι 15χρονοι anonimus. Ανοίγουν ένα παραθυράκι, βάζουν το url και κάνουν κλικ...αμέσως αμέσως γίνονται anonimus hackers.
 
Top