Re: Fwd: off topic - ransomware to get password email id - Backup na nuvem

2017-05-12 Por tôpico Gilberto F da Silva
On Tue, May 09, 2017 at 02:31:53PM -0300, Linux - Junior Polegato wrote:
> Em 09-05-2017 11:12, Marcos Carraro escreveu:
> > https://www.m3corp.com.br/2016/04/05/ransomware-chega-ao-linux-na-linha-de-comando/
> 
> Cara, para fazer criptografia no Linux, pode-se dizer que é nativo, pois
> praticamente tudo na rede roda sobre criptografia e tem que ter ferramentas
> para isso, como o próprio artigo cita, um simples "gpg" faz isso, que aliás
> uso muito para fazer backup de dados em mídias e/ou nuvem.

  Também uso o gpg para cifrar os arquivos que mando para o google
  drive.  O processopara enviar os arquivos para a nuvem é manual,
  o que acaba tornando a tarefa cansativa e mais sujeita a erros.
  Vocês conhecem alguma forma de automatizar isso?
  
-- 

Gilberto F da Silva - gfs1...@mandic.com.br - ICQ 136.782.571
Stela dato:2.457.886,054  Loka tempo:2017-05-12 10:18:07 Vendredo 
-==-
Cebola, um legume comovente.


signature.asc
Description: PGP signature


Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Fernando Barradas
Boa noite a todos,

tópico interessante, investiguei um pouco mais e cheguei a conclusão que o
importante é se precaver.

A ideia é dificultar ao máximo usando senhas fortes, alterando a porta do
ssh, não fazer login remoto com root, fontes de códigos/programas
confiáveis,  o de sempre.

O link abaixo descreve isto:

https://www.futurehosting.com/blog/protecting-your-server-from-linux-ransomware/

e um pouco mais de segurança:

https://sites.google.com/site/easylinuxtipsproject/security



Em 9 de maio de 2017 14:31, Linux - Junior Polegato <
li...@juniorpolegato.com.br> escreveu:

> Em 09-05-2017 11:12, Marcos Carraro escreveu:
>
> https://www.m3corp.com.br/2016/04/05/ransomware-chega-
> ao-linux-na-linha-de-comando/
>
>
> Cara, para fazer criptografia no Linux, pode-se dizer que é nativo, pois
> praticamente tudo na rede roda sobre criptografia e tem que ter ferramentas
> para isso, como o próprio artigo cita, um simples "gpg" faz isso, que aliás
> uso muito para fazer backup de dados em mídias e/ou nuvem.
>
> O que está em questão é conseguir acessar a máquina e ainda alterar
> arquivos importantes para fazer tal estrago.
>
> Do mais, como já dito, "Não existe sistema à prova de idiotas!"
>
>
> --
>
> []'s
>
> Junior Polegato
>
>


Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Linux - Junior Polegato

Em 09-05-2017 11:12, Marcos Carraro escreveu:

https://www.m3corp.com.br/2016/04/05/ransomware-chega-ao-linux-na-linha-de-comando/


Cara, para fazer criptografia no Linux, pode-se dizer que é nativo, pois 
praticamente tudo na rede roda sobre criptografia e tem que ter 
ferramentas para isso, como o próprio artigo cita, um simples "gpg" faz 
isso, que aliás uso muito para fazer backup de dados em mídias e/ou nuvem.


O que está em questão é conseguir acessar a máquina e ainda alterar 
arquivos importantes para fazer tal estrago.


Do mais, como já dito, "Não existe sistema à prova de idiotas!"


--

[]'s

Junior Polegato



Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2017-05-09 11:12 GMT-03:00 Marcos Carraro :
> https://www.m3corp.com.br/2016/04/05/ransomware-chega-ao-linux-na-linha-de-comando/

Não existe sistema à prova de idiotas.  Mas há sistemas mais e menos
vulneráveis, até pela cultura que os cerca.


-- 
skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61) 3546 7191  gTalk: xmpp:leand...@jabber.org
+55 (61) 9302 2691ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm



Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Marcos Carraro
https://www.m3corp.com.br/2016/04/05/ransomware-chega-ao-linux-na-linha-de-comando/

*--*
Att
Marcos Carraro 


Em 9 de maio de 2017 10:49, Leandro Guimarães Faria Corcete DUTRA <
l...@dutras.org> escreveu:

> Le mar. 9 mai 2017 à 8:49, Renan Arantes  a
> écrit :
>
>> quais as formas de evitar a contaminação que os amigos estão utilizando?
>> vi recomendações do kaspersky antivirus junto com anti cryptor da kaspersky
>>
>
> Faça como a Google, fuja do MS Windows.  Use ClamAV ou derivados, mantenha
> cópias de segurança, e nunca mais traga problemas de MS Windows para esta
> lista.
>
>
>
> --
> skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
> +55 (61)  3546 7191 gTalk: xmpp:leand...@jabber.org
> +55 (61) 99302 2691   ICQ/AIM: aim:GoIM?screenname=61287803
> BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm
>
>
>


Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Leandro Guimarães Faria Corcete DUTRA
Le mar. 9 mai 2017 à 8:49, Renan Arantes  a 
écrit :
quais as formas de evitar a contaminação que os amigos estão 
utilizando? vi recomendações do kaspersky antivirus junto com anti 
cryptor da kaspersky


Faça como a Google, fuja do MS Windows.  Use ClamAV ou derivados, 
mantenha cópias de segurança, e nunca mais traga problemas de MS 
Windows para esta lista.




--
skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61)  3546 7191 gTalk: xmpp:leand...@jabber.org
+55 (61) 99302 2691   ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm




Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Linux - Junior Polegato

Em 09-05-2017 09:10, Leandro Pereira escreveu:
Acho que a melhor forma de evitar é primeiramente a educação. Existe 
uma cartilha de segurança do nic.br  voltada para 
usuários, explica de forma bem didática como identificar as ameaças. O 
resto é antimalware, antivirus, antiransomware e backup caso nenhuma 
das anteriores funcione.


Olá!

Convença seus clientes (internos ou externos) a usarem Linux, 
de preferência Debian, e mostre que terá mais segurança, economia, 
eficiência, aproveitamento de equipamento por mais tempo, menor carga na 
rede, maior controle, dentre outros. Se algum software depender de 
Windows, utilize o mesmo somente para este software.


--

[]'s

Junior Polegato



Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Leandro Pereira
Acho que a melhor forma de evitar é primeiramente a educação. Existe uma
cartilha de segurança do nic.br voltada para usuários, explica de forma bem
didática como identificar as ameaças. O resto é antimalware, antivirus,
antiransomware e backup caso nenhuma das anteriores funcione.


Leandro L. Pereira

Em 9 de maio de 2017 08:49, Renan Arantes 
escreveu:

> quais as formas de evitar a contaminação que os amigos estão utilizando?
> vi recomendações do kaspersky antivirus junto com anti cryptor da kaspersky
>
> Em 09-05-2017 07:44, Leandro Pereira escreveu:
>
> Dependendo do caso é possível recuperar. Tem que saber o tipo exato de
> ransomware que te infectou e pesquisar se existe um decryptor, pois já
> existem vários.
>
>
> Leandro L. Pereira
>
> Em 9 de maio de 2017 08:30, Ricardo Ramos 
> escreveu:
>
>> Bom dia,
>>
>> Infelizmente também tive uma máquina que foi alvo deste tipo de malware,
>> no entanto depois de infectado tentei alguns tutoriais pra tentar recuperar
>> os dados, mas nenhum deu certo, a solução foi reinstalar o S.O.
>>
>> Um dos tutoriais recomendava instalar o MalwareBytes, mas uma vez
>> infectado e difícil...
>>
>> Talvez alguém aqui tenha alguma solução que funcione.
>>
>> A Ter, 9 de mai de 2017, 12:11, Renan Arantes 
>> escreveu:
>>
>>> opa bom dia, estava meio corrido pra levantar os serviços que foram
>>> prejudicados, por isso a falta de descrição do problema ocorrido, mas
>>> vamos lá:
>>>
>>> Tivemos uma maquina com Windows 7 Pro infectada com um Ransomware que
>>> transforma todos os arquivos de usuário em um RAR auto extração com
>>> extensão .exe, todos os nomes dos arquivos muda para ex: planilha.xls ->
>>> planilha.xls(!! to get password email id 111 to
>>> brbrco...@gmail.com!!).exe, ao dar um duplo clique no arquivo ele pede a
>>> senha para iniciar a extração, pelo que eu li em fóruns é impossível
>>> quebrar essa senha, teve casos de empresas que perderam anos de
>>> informação por falta de backup e outras que checaram a pagar para ter de
>>> volta os seus dados, alguém na lista já passou por esse problema ? no
>>> meu caso, não tinha nada de importante que foi perdido, somente o
>>> trabalho de configurar novamente os serviços que o PC afetado operava.
>>>
>>>
>>> Em 08-05-2017 16:51, Daniel Lenharo de Souza escreveu:
>>> > On 05/08/2017 05:19 PM, Renan Arantes wrote:
>>> >> boa tarde, alguem já passou por esse problema ?
>>> >>
>>> > Uma boa prática é descrever o problema para que as pessoas possam saber
>>> > qual é.
>>> >
>>> > []'s
>>> >
>>>
>>> --
>>
>> Ricardo Ramos
>> Tel: +244 927 953 770 <+244%20927%20953%20770>
>> Email: cesar.ricki...@gmail.com
>> Website: www.rickinho.com
>> Técnico de Informática
>>
>
>
>
>


Re: Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Renan Arantes
quais as formas de evitar a contaminação que os amigos estão utilizando? 
vi recomendações do kaspersky antivirus junto com anti cryptor da kaspersky



Em 09-05-2017 07:44, Leandro Pereira escreveu:
Dependendo do caso é possível recuperar. Tem que saber o tipo exato de 
ransomware que te infectou e pesquisar se existe um decryptor, pois já 
existem vários.



Leandro L. Pereira

Em 9 de maio de 2017 08:30, Ricardo Ramos > escreveu:


Bom dia,

Infelizmente também tive uma máquina que foi alvo deste tipo de
malware, no entanto depois de infectado tentei alguns tutoriais
pra tentar recuperar os dados, mas nenhum deu certo, a solução foi
reinstalar o S.O.

Um dos tutoriais recomendava instalar o MalwareBytes, mas uma vez
infectado e difícil...

Talvez alguém aqui tenha alguma solução que funcione.


A Ter, 9 de mai de 2017, 12:11, Renan Arantes
>
escreveu:

opa bom dia, estava meio corrido pra levantar os serviços que
foram
prejudicados, por isso a falta de descrição do problema
ocorrido, mas
vamos lá:

Tivemos uma maquina com Windows 7 Pro infectada com um
Ransomware que
transforma todos os arquivos de usuário em um RAR auto
extração com
extensão .exe, todos os nomes dos arquivos muda para ex:
planilha.xls ->
planilha.xls(!! to get password email id 111 to
brbrco...@gmail.com !!).exe, ao
dar um duplo clique no arquivo ele pede a
senha para iniciar a extração, pelo que eu li em fóruns é
impossível
quebrar essa senha, teve casos de empresas que perderam anos de
informação por falta de backup e outras que checaram a pagar
para ter de
volta os seus dados, alguém na lista já passou por esse
problema ? no
meu caso, não tinha nada de importante que foi perdido, somente o
trabalho de configurar novamente os serviços que o PC afetado
operava.


Em 08-05-2017 16:51, Daniel Lenharo de Souza escreveu:
> On 05/08/2017 05:19 PM, Renan Arantes wrote:
>> boa tarde, alguem já passou por esse problema ?
>>
> Uma boa prática é descrever o problema para que as pessoas
possam saber
> qual é.
>
> []'s
>

-- 


Ricardo Ramos
Tel: +244 927 953 770 
Email: cesar.ricki...@gmail.com 
Website: www.rickinho.com 
Técnico de Informática







Fwd: off topic - ransomware to get password email id

2017-05-09 Por tôpico Leandro Pereira
Dependendo do caso é possível recuperar. Tem que saber o tipo exato de
ransomware que te infectou e pesquisar se existe um decryptor, pois já
existem vários.


Leandro L. Pereira

Em 9 de maio de 2017 08:30, Ricardo Ramos 
escreveu:

> Bom dia,
>
> Infelizmente também tive uma máquina que foi alvo deste tipo de malware,
> no entanto depois de infectado tentei alguns tutoriais pra tentar recuperar
> os dados, mas nenhum deu certo, a solução foi reinstalar o S.O.
>
> Um dos tutoriais recomendava instalar o MalwareBytes, mas uma vez
> infectado e difícil...
>
> Talvez alguém aqui tenha alguma solução que funcione.
>
> A Ter, 9 de mai de 2017, 12:11, Renan Arantes 
> escreveu:
>
>> opa bom dia, estava meio corrido pra levantar os serviços que foram
>> prejudicados, por isso a falta de descrição do problema ocorrido, mas
>> vamos lá:
>>
>> Tivemos uma maquina com Windows 7 Pro infectada com um Ransomware que
>> transforma todos os arquivos de usuário em um RAR auto extração com
>> extensão .exe, todos os nomes dos arquivos muda para ex: planilha.xls ->
>> planilha.xls(!! to get password email id 111 to
>> brbrco...@gmail.com!!).exe, ao dar um duplo clique no arquivo ele pede a
>> senha para iniciar a extração, pelo que eu li em fóruns é impossível
>> quebrar essa senha, teve casos de empresas que perderam anos de
>> informação por falta de backup e outras que checaram a pagar para ter de
>> volta os seus dados, alguém na lista já passou por esse problema ? no
>> meu caso, não tinha nada de importante que foi perdido, somente o
>> trabalho de configurar novamente os serviços que o PC afetado operava.
>>
>>
>> Em 08-05-2017 16:51, Daniel Lenharo de Souza escreveu:
>> > On 05/08/2017 05:19 PM, Renan Arantes wrote:
>> >> boa tarde, alguem já passou por esse problema ?
>> >>
>> > Uma boa prática é descrever o problema para que as pessoas possam saber
>> > qual é.
>> >
>> > []'s
>> >
>>
>> --
>
> Ricardo Ramos
> Tel: +244 927 953 770 <+244%20927%20953%20770>
> Email: cesar.ricki...@gmail.com
> Website: www.rickinho.com
> Técnico de Informática
>