» »

Locky

Locky

ATRUM ::

Kako ga sploh dobiš a moraš dejasnko odpreti word ali lahko kdo z katerim si deliš skupni folder ga zažene pa si tudi ti okužen ?
Ali je že kdo kaj uspel rešit ?

ToniT ::

Lahko ga odpre tudi drug, če ima skupni folder. Rešitev je edino backup ali plačilo.

ATRUM ::

Ojoj ani pa nobene druge možnosti za rešitev datotek ?
Kako pa sploh to dobiš?

ST-777 ::

ATRUM je izjavil:

Ojoj ani pa nobene druge možnosti za rešitev datotek ? Kako pa sploh to dobiš?
"Med bolj pogostimi je virus Locky, ki se širi v obliki lažnih računov ter Word in Excel datotek, ki pa vsebujejo nevarne makro programe, ki na računalnik namestijo virus. In v teh dneh se znova širi. ... Po informacijah, ki jih imamo na SI-CERT, ti po plačilu odkupnine res pošljejo ustrezni ključ, vendar pa moramo poudariti, da vam tega ne more nihče zagotoviti in torej ukrepate na lastno pest in po lastni presoji ... Dodali so, da v primeru okužbe z nekaterimi virusu orodje za povrnitev datotek lahko najdete na spletnem mestu projekta No More Ransom. Ni pa univerzalne rešitve in za nekatere viruse takšnega orodja (še) ni. Edina zanesljiva pot, da vam izsiljevanje ne bo prišlo do živega, je zato varnostno kopiranje." http://www.24ur.com/novice/znanost-in-t...

ATRUM ::

Jah nujne stvari se mi itak kopirrajo vsak dan drugam ampak vse ostale za katere v štartu misliš da niso pomembne vidiš da jih potem pogrešaš :)

ToniT ::

Če imaš Windows 7 ali višje in je bil vklopjen VSS lahko probaš s Shadow explorerjem kaj rešiti.

krneki0001 ::

Ponavadi nič ne namestijo na sistem. Samo štartajo programe , ki so že del sistemana samem računalniku in zakriptirajo datoteke.

jukoz ::

Danes se širijo preko .XLSM (Excel macro) datotek, tako da bodite pozorni. Ob ene 11:00 so se začeli širiti kot zmešani. Pa srečno =)

ATRUM ::

kako to misliš ob 11:00 a si ga dobil =)

Zgodovina sprememb…

  • spremenil: ATRUM ()

jukoz ::

Seveda, ene milijon.
V logih gledam kaj se dogaja in jih dobivamo v paketih, na vsakih nekaj minut. Pride pa po ne vem, 100 mailov.

Prihajajo iz naslov v stilu neko_ime.do_štiri_mestna_številka@ime_domene (torej bob.1234@domena.net) in vsi imajo priponko XLSM

Ob 11ih je bila v New Yorku ura 5 zjutraj, lahko da začnejo delavni takrat.

Pri nas večino spama in viroze dobimo takrat, ko začnejo američani delat. Kar je po svoje kar zanimivo.

Zgodovina sprememb…

  • spremenilo: jukoz ()

SeMiNeSanja ::

To 'bombardiranje' traja že ene 4 dni. Sprva so nabijali z xls in docm datotekami, danes pa so dejansko preklopili na xlsm variante.
Najbolje je kar generalno zakleniti oz. brisati vse *.docm in *.xlsm priponke.
Kdor si to ne more privoščiti, pa si spodaj lahko pogleda mojo zbirko filtrov kritičnih vrst datotek zadnjih dni.

Regexp izraz:    (Copy|Document|Invoice|Receipt|Report)_\d{2,}_final\.xlsm
Ta izraz bo zaklenil/brisal vse priponke z variacijami imen Report_492844_final.xlsm, Receipt_11645_final.xlsm, Invoice_123_final.xlsm, Document_6178_final.xlsm, Copy_510987_final.xlsm.             

Regexp Izraz:    (receipt|untitled|img|doc)\(\d{1,}\)\.docm
Ta izraz bo zaklenil/brisal vse priponke z imeni reciept(12).docm, untitled(1).docm, img(416).docm, doc(3).docm in podobno.

Regexp Izraz:    CARD\d{2,6} \d{5,9}\.docm
Ta izraz bo zaklenil/brisal vse priponke z imeni CARD909 6989047.docm, CARD25 15483.docm in podobno.

Regexp Izraz:    Invoice_INV\d{8,}\.xls
Ta izraz bo zaklenil/brisal vse priponke z imeni Invoice_INV0000517871.xls, Invoice_INV00000962.xls, Invoice_INV0000913290.xls in podobno.

Regexp Izraz:    [0-9A-F]{4,12}_\d{4,12}\.docm
Ta izraz bo zaklenil/brisal vse priponke z imeni A851388_583565.docm, DF860114_884097423.docm, 4536620_8858093357.docm in podobno.

Regexp Izraz:    \d{16,}\.xls
Ta izraz bo zaklenil/brisal vse priponke z imeni 2016120517041252678410.xls, 20161205171256775311746.xls, 20161205184632931.xls in podobno.

SeMiNeSanja ::

Kam smo prišli......

Ravnokar sem na Spiceworks bral, da so odkrili varianto izsiljevalskih virusov, kjer obljubljajo brezplačen ključ za odklep - če okužiš dve novi žrtvi in ti plačata odkupnino!

Res ne vem....Koliko vas bi bilo pripravljenih okužiti nekoga drugega, da bi prišli do brezplačnega odklepa svojih datotek? Upam, da nihče!

BivšiUser2 ::

Če se da zaklenjena datoteka hitro na novo zloudati s torrenta po tem nebi tega delal, za vse ostalo pa ja.
SloTech - če nisi z nami, si persona non grata.

SeMiNeSanja ::

BivšiUser2 je izjavil:

Če se da zaklenjena datoteka hitro na novo zloudati s torrenta po tem nebi tega delal, za vse ostalo pa ja.

Brez kančka slabe vesti?!?
Kaj pa če te zalotijo? Če si se uspel sam okužiti, potem skoraj gotovo nisi tak profi, da boš uspel zakriti vse sledove za sabo....

BivšiUser2 ::

Brez kančka slabe vesti?!?
Hja odvisno, če gre za življenje in smrt itak, da ne bi imel slabo vest, če pa bi nekdo zaradi šlamparije okužil moj komp potem pa itak zob za zob.
Kaj pa če te zalotijo? Če si se uspel sam okužiti, potem skoraj gotovo nisi tak profi, da boš uspel zakriti vse sledove za sabo....
Nisem sicer tak strokovnjak za to, ampak nekako bom že neopazno okužil še par računalnikov.
SloTech - če nisi z nami, si persona non grata.

SeMiNeSanja ::

BivšiUser2 je izjavil:

Nisem sicer tak strokovnjak za to, ampak nekako bom že neopazno okužil še par računalnikov.

Brrrrr! Če samo pogledaš moj comp, začnem streljat!

FX6300B ::

hja rabiš samo 2 računalnika, prej narediš backup potem pa ga "okužiš", ko ti odklenejo vse pobereš dol in na novo formatiraš, pri tistih 2 pcjih pa restoraš backup 8-)
May the force be with you!

SeMiNeSanja ::

FX6300B je izjavil:

hja rabiš samo 2 računalnika, prej narediš backup potem pa ga "okužiš", ko ti odklenejo vse pobereš dol in na novo formatiraš, pri tistih 2 pcjih pa restoraš backup 8-)

Ne zadošča - 'tvoje' žrtve morajo plačati odkupnino, šele potem ti dajo 'brezplačni ključ'.
V praksi to pomeni, da boš mogoče moral celo 5-10 žrtev okužiti, da bosta dve dejansko plačali....

ST-777 ::

How to Remove Locky Virus Ransomware File Encyption:

Seljak ::

jukoz je izjavil:

Danes se širijo preko .XLSM (Excel macro) datotek, tako da bodite pozorni. Ob ene 11:00 so se začeli širiti kot zmešani. Pa srečno =)


Torej se zadeva širi samo preko maila ali je recimo lahko z omenjenim okužena tudi internetna stran,ki se recimo pretvarja za legalno?

jukoz ::

Seveda, lahko pa širi tudi legalna stran. Kar mi pade na pamet je recimo stran z nekimi tehničnimi zadevami, ki ima pripet en XLS s thničnimi podatki. Če ste kdaj kupovali kakšen prtljažnik za avto je to pri naših trgovcih pogost pojav - pripnejo en XLS s podatki kateri paše na kateri avto + nek makro ki updajta cene. Sedaj pa srečno pri odpiranju tega =)

SeMiNeSanja ::

Seljak je izjavil:

Torej se zadeva širi samo preko maila ali je recimo lahko z omenjenim okužena tudi internetna stran,ki se recimo pretvarja za legalno?

Bolj primeren izraz bi bil 'distribuira', kot 'širi', saj (vsaj za enkrat) večina teh izsiljevalskih virusov nima vgrajenega mehanizma, da bi se replicirali - da bi okužen računalnik okuževal še druge računalnike na omrežju.

Glavnina teh škodljivcev se dejansko distribuira preko priponk v elektronski pošti, del pa preko kompromitiranih spletnih strani. Pri tem ni nujno, da se spletna stran kaj pretvarja - kompromitira se lahko tudi legitimne spletne strani, tako da se v reklame, katere prikazujejo vgradi škodoželjno kodo, katera izkoristi kakšno od pomanjkljivosti v brskalniku ali operacijskem sistemu.

Miha 333 ::

SeMiNeSanja je izjavil:

Kam smo prišli......

Ravnokar sem na Spiceworks bral, da so odkrili varianto izsiljevalskih virusov, kjer obljubljajo brezplačen ključ za odklep - če okužiš dve novi žrtvi in ti plačata odkupnino!

Res ne vem....Koliko vas bi bilo pripravljenih okužiti nekoga drugega, da bi prišli do brezplačnega odklepa svojih datotek? Upam, da nihče!

Na darknetu je možno najeti tovrstne "storitve" oz. vložiti v ta "posel".

SeMiNeSanja ::

jukoz je izjavil:

Seveda, lahko pa širi tudi legalna stran. Kar mi pade na pamet je recimo stran z nekimi tehničnimi zadevami, ki ima pripet en XLS s thničnimi podatki. Če ste kdaj kupovali kakšen prtljažnik za avto je to pri naših trgovcih pogost pojav - pripnejo en XLS s podatki kateri paše na kateri avto + nek makro ki updajta cene. Sedaj pa srečno pri odpiranju tega =)

Tak način okužbe je sicer možen, vendar precej bolj težaven za izvesti, kot tisti 'malwaretizing' - podtikanje škodoželjne kode v reklame.
Tukaj bi moral malopridnež najprej vdreti v spletni strežnik in na njemu zamenjati legitimne xls ali druge datoteke. Domet takšne okužbe je tudi dokaj omejen, tako da je potrebno veliko truda za malo učinka.
Malwaretizing pa izkorišča sisteme spletnega oglaševanja. Ti postaviš legitimno stran, se odločiš, da jo boš finančno podprl z reklamami, poiščeš ponudnika reklam in jih vgradiš v svojo spletno stran, ne da bi res vedel, kakšne reklame se bodo dejansko prikazovale na njej - za te vsebine 'poskrbi' ponudnik oglaševanja.
Na drugi strani pa imš tiste, ki pri teh ponudnikih najamejo prikazovanje oglasov. Ti pogosto tudi pripravijo vsebino, katera se bo prikazovala kot oglas. Če se ne preverja dovolj temeljito, kaj se bo na koncu dejansko prikazovalo, tako lahko baraba podtakne 'ustrezno vsebino', katera se bo hkrati prikazovala na X spletnih straneh, vse dokler kdo ne ugotovi, da nekaj ni v redu z njo... Malo truda za velik učinek...

SeMiNeSanja ::

Miha 333 je izjavil:

Na darknetu je možno najeti tovrstne "storitve" oz. vložiti v ta "posel".

To ni nič novega. Tudi botnet frameworki so se že dolgo tega ponujali na darknetu. Iz tega se je tudi rodil izraz "Malware As a Service"...

Da pa računaš na brezskrupuloznost uporabnikov, da bodo šli okužiti druge (znance, sodelavce, sorodnike,...?), da bi sebi rešili rit, pa je dejansko nova dimenzija predrznosti avtorjev teh nadlog.

antonhac ::

S sošolci si izmenjujemo Excelove datoteke z makroji. Je kakšna možnost preveriti ali je datoteka okužena s to nesnago preden jo odprem? Ali je Mac kaj bolj varen pred tem?

Zgodovina sprememb…

  • spremenil: antonhac ()

SeMiNeSanja ::

antonhac je izjavil:

S sošolci si izmenjujemo Excelove datoteke z makroji. Je kakšna možnost preveriti ali je datoteka okužena s to nesnago preden jo odprem? Ali je Mac kaj bolj varen pred tem?

Zelo težko. Vedno preveriš, od kje si datoteko dejansko dobil, da ni kaj podtaknjenega.
To, kar se 'podtika' preko raznih botov ima imena datotek, katera so dokaj značilna za tovrstni malware. To pa nikomur ne more preprečiti, da tako datoteko vzame, jo preimenuje in ti jo podtakne.
Problem je, če veš, da si izmenjuješ datoteko z makrom, ker boš dovolil zagon makro skripte, kar pa je lahko će uvod v polomijo, če imaš opravka z malwareom. Kljub temu, pa bi moral videt že predenj dovoliš aktivacijo makrojev, da se očitno ne gre za datoteko, katero si pričakoval.

Nekaj si lahko pomagaš na ta način, da takšne datoteke, katerim ne zaupaš 100% odpiraš v virtualki. AV bo mogoče zagnal kakšen alarm, vendar je bilo zadnje dni kar nekaj tega, kar se je AV proizvodom izmuznilo. Sumljive datoteke načeloma lahko pošlješ tudi v kakšno free sandbox analizo. Če pa imaš kakšnega znanca z komercialnim sandbox-o proizvodom, pa mu lahko pošlješ tako datoteko po mailu. Če se kaj odkrije v datoteki, ti bo to potem sporočil.

Vsekakor pa obvezno delati backup takega računalnika, na katerem odpiraš potencialno nevarne datoteke.

Yacked2 ::

antonhac je izjavil:

S sošolci si izmenjujemo Excelove datoteke z makroji. Je kakšna možnost preveriti ali je datoteka okužena s to nesnago preden jo odprem? Ali je Mac kaj bolj varen pred tem?


-preimenujte datoteke preden pošljete in boste točno vedeli katere so vaše :),
-računanje checksuma vsakega fajla
-...
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

SeMiNeSanja ::

Dokler ti kakšen hudoben 'kolega' namerno ne podtakne škodljivca....

_Sajmon_ ::

Ima kdo podatek, kako hitro ti virusi okužijo datoteke? Namreč zanima me, če priklopim zunanji disk z mojimi fotkami, kako hitro se bodo te pošifrirale?

dronyx ::

SeMiNeSanja je izjavil:

Dokler ti kakšen hudoben 'kolega' namerno ne podtakne škodljivca....

Nekje sem prebral da se širi nov crypto virus, ki ti brezplačno odklene datoteke če uspeš okužiti naprej dva druga (nekakšna crypto verzija verige sreče). To se mi zdi precej inovativna ideja...

Zgodovina sprememb…

  • spremenil: dronyx ()

konspirator ::

antonhac je izjavil:

S sošolci si izmenjujemo Excelove datoteke z makroji. Je kakšna možnost preveriti ali je datoteka okužena s to nesnago preden jo odprem? Ali je Mac kaj bolj varen pred tem?

Excel in priponko odpri v sandboxie https://www.sandboxie.com/index.php?Dow... .

btw, libreoffice, open office, softMaker freeOffice in podobni so tudi ranljivi na tovrstne makre ?
--

SeMiNeSanja ::

dronyx je izjavil:

SeMiNeSanja je izjavil:

Dokler ti kakšen hudoben 'kolega' namerno ne podtakne škodljivca....

Nekje sem prebral da se širi nov crypto virus, ki ti brezplačno odklene datoteke če uspeš okužiti naprej dva druga (nekakšna crypto verzija verige sreče). To se mi zdi precej inovativna ideja...

O tem sem pisal par postov višje. Inovativno? Kaj pa vem, meni se zdi hinavsko!

samotest ::

pošlješ si na dve test virtualki in zakleneš .. ter greš nazaj ta prvo in edino pomembno jo odklenit.. deluje tko?

Cowboy6 ::

V našemu podjetju uporabljamo blockliste, da blokiramo "zlobne" domene in ip naslove. Za testirati, ampak res samo testirat imate viruse na boljo na githabu.
Tukaj naj bi bil moj podpis.

SeMiNeSanja ::

Blockliste so premalo za te nadloge. So eden od filtrov, ki nekaj prestrežejo, ampak istočasno tudi veliko prepuščajo. Najbolj učinkoviti so še filtri datotek, ampak brez DPI, ti tudi ti filtri ne pomagajo veliko, ker so enostavno 'slepi', ko se gre prenašat kaj nevšečnega preko https.

Ravno tako se pri filtrih datotek ponavadi odločiš, da boš dovolil javascript - ki pa je eden od najpogostejših iniciatorjev prenašanja te nesnage na računalnike.

Tudi če imaš najboljši UTM z vsemi varnostnimi servisi, vključno s sandbox analitiko, ne moreš trditi, da te zdaj pa ne more nič doleteti. Na koncu vsega ogromno zavisi od admina, kako je vse skupaj sploh skonfiguriral. Ena napakica, pa imaš hudiča v hiši. Kot da bi se boril proti ščurkom.

Zato je še toliko bolj pomembno, da se uporabniki naučijo, kaj je spam, kaj je phishing, kdaj se lahko odpira priponke, klika na linke v mailih,...

In seveda je treba potem še vedno imeti izhod v skrajni sili, če se vsa preventiva sfiži - backup. Ni idealno, ker le imaš kar nekaj dela z restore-om in nadoknajanjem izgubljenega, ampak še vedno bolje to, kot kupovat BTC-je za 'vbogajme'.

Cowboy6 ::

Tako je, blocklista je samo manjši del rešitve. Popolne rešitve žal ni. Smo imeli že nekaj primerov okužb z kriptovirusi in kot pravimo, smo imeli DR test :) Restore in gremo dalje. Je pa praksa do sedaj pokazala, da večinoma fašejo kripto virus ne-IT osebje (razvijalci in ostali IT strokovnjaki ne klikajo vsepovprek), torej tajništvo, računovodstvo itd. Uporabnike poskušamo izobraževati kaj se sme oziroma ne sme, samo kaj, ko tako hitro vse pozabijo.
Tukaj naj bi bil moj podpis.

SeMiNeSanja ::

Cowboy6 je izjavil:

Tako je, blocklista je samo manjši del rešitve. Popolne rešitve žal ni. Smo imeli že nekaj primerov okužb z kriptovirusi in kot pravimo, smo imeli DR test :) Restore in gremo dalje. Je pa praksa do sedaj pokazala, da večinoma fašejo kripto virus ne-IT osebje (razvijalci in ostali IT strokovnjaki ne klikajo vsepovprek), torej tajništvo, računovodstvo itd. Uporabnike poskušamo izobraževati kaj se sme oziroma ne sme, samo kaj, ko tako hitro vse pozabijo.


Jaz se bistveno bolj kot na blokiranje IP naslovov zanašam na blokiranje karakterističnih rizičnih tipov datotek. Nevarni IP naslovi se spreminjajo iz ure v uro, medtem ko vrste datotek, katere so rizične, vsi poznamo in se bistveno ne spreminjajo. Če samo te blokiraš, da ti ne vstopajo v omrežje, si že ogromno naredil.

*.docm, *.xlsm, *.js, *.wsf in podobno bannaš iz mailov in web prometa, pa uporabnik ne bo mogel niti pomotoma odpreti take datoteke, če jo ne bo prinesel s seboj na USB ključku. Ravno tako navadnim uporabnikom onemogočiš *.exe in *.cab iz vseh 'nepožegnanih' lokacij, pa si naredil še en dodaten velik korak. Samo to, bi po moje že zmanjšalo število okužb za 90%.

ATRUM ::

Ufff.
A ima kdo dejansko kakšen nasvet kako se lahko reši vsaj del Podatkov.
LPozdrav

Cowboy6 ::

Tukaj naj bi bil moj podpis.

Zgodovina sprememb…

  • spremenil: Cowboy6 ()

SeMiNeSanja ::

Ali je še kdo opazil, da je bilo danes BISTVENO manj spama?
Zadnjih 24 ur (22.12.) mi ni vletelo niti eno sumljivo xls/xlsm/doc/docm sporočilo, od preostalih podvrsti pa sem prejel zgolj peščico *.vbs priponk.

Ali so odkrili kakšen večji izvor teh nadlog in ga onesposobili?
Ali pa ti lumpi že proslavljajo uspešen zaključek 'poslovnega leta'?

Glede na to, da za konec tedna ravno tako pride do bistvenega zmanjšanja spama in virusov, se bojim, da lumpi zgolj praznujejo in se bo vse skupaj po novem letu spet začelo s polnim zagonom.

ST-777 ::

SeMiNeSanja je izjavil:

Ali je še kdo opazil, da je bilo danes BISTVENO manj spama?
Ne spomnim se, da sem v decembru skupaj z ostalo e-pošto prejel en sam spam. Morda je razlog v tem, da moj internetni ponudnik blokira spam, še preden pride do mojega programa za pošto Mozilla Thunderbird.

SeMiNeSanja ::

ST-777 je izjavil:

SeMiNeSanja je izjavil:

Ali je še kdo opazil, da je bilo danes BISTVENO manj spama?
Ne spomnim se, da sem v decembru skupaj z ostalo e-pošto prejel en sam spam. Morda je razlog v tem, da moj internetni ponudnik blokira spam, še preden pride do mojega programa za pošto Mozilla Thunderbird.

Tak in drugačen spam najbolj opazimo tisti, ki imamo lastne strežnike elektronske pošte, tako da nam internetni ponudnik ne more/sme ničesar filtrirati. Tu moraš potem sam poskrbeti, da te nadloge spraviš nekam na stranski tir, kar danes v bistvu tudi ni noben tak poseben problem. Ti pa to omogoča malo vpogleda v dejansko dogajanje na internetu, za kar si sicer prikrajšan (kar pa povprečnega uporabnika interneta čisto nič ne sekira).

Pri 'poštnih predalih', katere ponujajo ponudniki interneta pa imaš velike razlike od ponudnika do ponudnika. Eni bolje, drugi slabše filtrirajo spam. 'Dobro' filtriranje je vedno povezano tudi z nevarnostjo, da boš morda odstranil tudi kakšno povsem legitimno sporočilo, kar lahko kateri od strank povzroči nevšečnosti. Če to počneš na način, da odstranjena sporočila ne vidiš niti v posebni mapi z vsiljeno pošto, imaš lahko resnejši problem.

jukoz ::

Moja opažanja so, da se masovno spamiranje začne ko se začne delovnik v ZDA. Lahko da je večina že po dopustih.

Cowboy6 ::

SeMiNeSanja je izjavil:

ST-777 je izjavil:

SeMiNeSanja je izjavil:

Ali je še kdo opazil, da je bilo danes BISTVENO manj spama?
Ne spomnim se, da sem v decembru skupaj z ostalo e-pošto prejel en sam spam. Morda je razlog v tem, da moj internetni ponudnik blokira spam, še preden pride do mojega programa za pošto Mozilla Thunderbird.

Tak in drugačen spam najbolj opazimo tisti, ki imamo lastne strežnike elektronske pošte, tako da nam internetni ponudnik ne more/sme ničesar filtrirati. Tu moraš potem sam poskrbeti, da te nadloge spraviš nekam na stranski tir, kar danes v bistvu tudi ni noben tak poseben problem. Ti pa to omogoča malo vpogleda v dejansko dogajanje na internetu, za kar si sicer prikrajšan (kar pa povprečnega uporabnika interneta čisto nič ne sekira).

Pri 'poštnih predalih', katere ponujajo ponudniki interneta pa imaš velike razlike od ponudnika do ponudnika. Eni bolje, drugi slabše filtrirajo spam. 'Dobro' filtriranje je vedno povezano tudi z nevarnostjo, da boš morda odstranil tudi kakšno povsem legitimno sporočilo, kar lahko kateri od strank povzroči nevšečnosti. Če to počneš na način, da odstranjena sporočila ne vidiš niti v posebni mapi z vsiljeno pošto, imaš lahko resnejši problem.


Kakšno rešitev uporabljate proti smetenju? Mi smo pred kratkim namestili EFA (gre za appliance), ki ima gor postfix, mailscanner in clamd. Trenutno še peglamo nastavitve, ker default nastavitve so kar restriktivne.
Tukaj naj bi bil moj podpis.

Miha 333 ::

Razne RBL liste so tudi precej učinkovite.

http://www.barracudacentral.org/rbl

http://psky.me/

SeMiNeSanja ::

Cowboy6 je izjavil:


Kakšno rešitev uporabljate proti smetenju? Mi smo pred kratkim namestili EFA (gre za appliance), ki ima gor postfix, mailscanner in clamd. Trenutno še peglamo nastavitve, ker default nastavitve so kar restriktivne.

Danes skorajda ni več potrebe po posebnem specializiranem appliance-u, če imaš kakšno UTM napravo z integriranim antispamom. WatchGuard, katerega jaz uporabljam, ima integriran spamfilter podjetja Cyren. Pri tem filtru nimaš skoraj nič za nastavljat, tako preprost je - a hkrati je tudi presenetljivo učinkovit. Ravno zato je Cyren priljubljen tudi pri drugih proizvajalcih UTM rešitev. Restriktivnost pri Cyren-u ni poseben problem, ker spam razvrsti v tri kategorije od 'Confirmed Spam' preko 'Suspected Spam' do 'Bulk Mail'. Prvo kategorijo dejansko lahko takoj pobrišeš, ostali dve pa preusmeriš v karanteno, od koder si uporabniki lahko kasneje še vedno zadevo prepošljejo na svoj mail account.
WatchGuard je do nedavnega tudi sam ponujal samostojno Antispam rešitev XCS - pa je opustil njen nadalni razvoj, ker so potrebe po tovrstnih specializiranih rešitvah v zadnjih letih drastično upadle. Največ so k temu prispevale Cloud storitve, veliko pa tudi široka adopcija UTM rešitev z integriranimi antispam filtri.

Za osebno/domačo rabo, pa mi je zelo všeč Mailwasher. Deluje kot nekakšen mail preview. Ko vanj vneseš vse svoje mail accounte, z njih potegne vse headerje in prvih nekaj bajtov vsebine ter to preveri s pomočjo več različnih blacklist in lastne liste, ki jo sproti gradi. Tako vidiš potem listo vseh mailov v rdeči in zeleni barvi. Preveriš kaj je rdečega (spam). Če je kaj pomotoma označeno, to odoznačiš in samo še stisneš delete tipko. Od tu potem tudi poženeš svoj mail program, s katerim potem dejansko preneseš maile na svoj računalnik.
Mailwasher Free verzija deluje samo z enim mail accountom, ampak za mnoge uporabnike je to več kot dovolj. PRO verzija deluje z poljubnim številom mailboxov, ampak jo moraš plačati - lifetime varianta pride 56,21€.
Imajo pa tudi brezplačno Mobile varianto, katero še nisem preizkusil, bi pa znala biti dokaj zanimiva opcija, saj nima omejitev na številu mail accountov.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Firewalla

Oddelek: Omrežja in internet
426533 (1724) somebody16
»

V Ukrajini ogromne težave zaradi izsiljevalskega virusa, ki se že širi na Zahod (strani: 1 2 )

Oddelek: Novice / Kriptovalute
5324647 (20788) SeMiNeSanja
»

Našla se je rešitev za WannaCry!

Oddelek: Novice / Varnost
187702 (5242) Phantomeye
»

Nov kriptovirus Locky na pohodu, napada tudi bolnišnice (strani: 1 2 )

Oddelek: Novice / Kriptovalute
7932771 (28757) misek
»

Po Sloveniji se širi Cryptolocker (strani: 1 2 )

Oddelek: Novice / Varnost
6130876 (17872) alro

Več podobnih tem