Key locker v excel souboru
Napsal: 19 pro 2016 23:07
Ahoj, mam mensi problem, na pracovni mail (live mail) mi prisel dopis zajemce o praci. Cely dopis byl logicky strukturovany, psany bezchybne a velmi kvalitne. Byl zde strucny zivotopis velmi dobre napsany a presne odpovidajici nasim pozadavkum zamestnavatele. Takovychto dopisu mi chodi velka spousta, jelikoz nase firma ma vyveseno nekolik inzeratu na ruznych strankach, tudiz jsem nepojal zadne podezreni. Na prvni pohled se jednalo o standartniho zajemce o praci ze zahranici (drtiva vetsina nasich zajemcu je z ciziny), na dopise ani sepsanem zivotopise nebylo nic nestandartniho, dokonce ani dodatek na konci, kde stalo, at se podvame take do prilozeneho excel souboru,kde se nachazi podrobnejsi zivotopis vcetne vzdelani, diplomu atd, me nijak nezarazil. I kdyz je to mene caste, tak nekteri zajemci sepisuji svoje CV v excelu. Soubor byl zcela bezny xml, na prvni pohled na nem nebylo nic zvlastniho co by me vyvedlo z miry. Po otevreni to uz zaclo byt podezrele, byl tu obrazek s textem psanym nemecky a napisem "Loading...", ktery byl ocividne jen lakadlem, jelikoz to byl skutecne jen obrazek. Ihned jsem soubor vypl a smazal,ale jiz bylo pozde. Po chvili se mi infikoval cely pocitac, slo zrejme o klasicky key locker,ktery mi zasifroval soubory a zablokoval pristupy.
Mnohe se mi podarilo opet obnovit (prichozi maily - odchozi jsou fuc, skype kontakty apod), ale do souboru se uz nemohu dostat. Vim, ze bez hijackthis logu mi toho moc neporadite (dodam zitra do spravne sekce), ale chtel bych se zeptat zatim, alespon na mozna rizika. Jaka jsou nebezpeci, jak postupovat - (vetsinu hesel jsem okamzite zmenil, certifikat od KB mam novy apod.), jak tomu predchazet. Jak poznat, ze se jedna o nebezpecny obsah drive nez jej otevru? Na maily zajemcu o praci reagovat musim a jejich CV take musim cist... Neni prece mozne chtit aby to psali do .txt nebo primo do mailu...
Dale me zarazi, ze to nebyl klasicky obecny utok, ale konkretni, kdy utocnik presne vedel co chceme a jak nas zaujmout. Byl to clovek, ktery se vyznal v oboru a nedelal pravopisne ani formalni chyby. Mel CV sepsane tak,ze by mu mnoho vysokoskolaku mohlo zavidet,dokonce zde prilozil i foto. Samozrejme mohl utocnik poslat mail na zaklade inzeratu, kde zjistil nase pozadavky, ale je mi to podezrele. Furt mi hloda hlavou, zda se jednalo o nahodny utok nebo cileny... co myslite? Pokud slo jen o zablokovani pc a nasledne vydirani,ze soubory za prevod penez na ucet odemce, tak to jeste neni tak hrozne, ale pokud sel po konkretnich informacich... Jde nejak zjistit,zda si stahl nejaka data? Zda sly nejake soubory apod pryc z pc?
Moc dekuji za veskere rady a postrehy, velmi si cenim vasi pomoci :)
Mnohe se mi podarilo opet obnovit (prichozi maily - odchozi jsou fuc, skype kontakty apod), ale do souboru se uz nemohu dostat. Vim, ze bez hijackthis logu mi toho moc neporadite (dodam zitra do spravne sekce), ale chtel bych se zeptat zatim, alespon na mozna rizika. Jaka jsou nebezpeci, jak postupovat - (vetsinu hesel jsem okamzite zmenil, certifikat od KB mam novy apod.), jak tomu predchazet. Jak poznat, ze se jedna o nebezpecny obsah drive nez jej otevru? Na maily zajemcu o praci reagovat musim a jejich CV take musim cist... Neni prece mozne chtit aby to psali do .txt nebo primo do mailu...
Dale me zarazi, ze to nebyl klasicky obecny utok, ale konkretni, kdy utocnik presne vedel co chceme a jak nas zaujmout. Byl to clovek, ktery se vyznal v oboru a nedelal pravopisne ani formalni chyby. Mel CV sepsane tak,ze by mu mnoho vysokoskolaku mohlo zavidet,dokonce zde prilozil i foto. Samozrejme mohl utocnik poslat mail na zaklade inzeratu, kde zjistil nase pozadavky, ale je mi to podezrele. Furt mi hloda hlavou, zda se jednalo o nahodny utok nebo cileny... co myslite? Pokud slo jen o zablokovani pc a nasledne vydirani,ze soubory za prevod penez na ucet odemce, tak to jeste neni tak hrozne, ale pokud sel po konkretnich informacich... Jde nejak zjistit,zda si stahl nejaka data? Zda sly nejake soubory apod pryc z pc?
Moc dekuji za veskere rady a postrehy, velmi si cenim vasi pomoci :)