Door Eghie: Waar ik me wel een beetje zorgen om maak, is als er malware komt, en misschien is die er al wel, die door de C&C een sleutel laat genereren of bij een vorm van een polymorfische worm/virus een sleutel random genereert en naar C&C stuurt. En dat met een geteste en stevige encryptie, bijvoorbeeld AES 256 bits en een key van zeg 16 tekens met speciale karakters. En dat je dus met de C&C moet communiceren via een beveiligde betalingsmanier om de key terug te krijgen.
Ik kan me heel goed voorstellen dat dat er al is en zo niet dat het komen gaat. We moeten mensen opvoeden om te backuppen, want dit gaat de spuigaten uitlopen. Binnenkort moeten virusscanners geclusterde crackmachines worden met gemak.
Serieus, bedenk eens wat voor een toekomst de virus/worm "markt" kan hebben. We moeten ons er echt beter tegen verdedigen dan dat we nu doen. Backuppen moet makkelijker en veiliger worden. En we moeten meer gesandboxed gaan werken.
Mensen, maar vooral bedrijven moeten leren te updaten. zwakke en verouderde software is het grootste probleem.
als jij al nachtmerries krijgt van 256 AES cryptotrojans maak dan alvast je borst maar nat want er bestaan zelfs cryptowormen en cryptotrojans die gebruik maken van 2024bit en 1024bit. praktisch onmogelijk om dit te omzeilen.
zelfs een Reverse Engineer heeft hier nachtmerries over! maar er zijn mogelijkheden. kun je de cryptotrojan niet verslaan, pak dan de C&C. Vaak is dit PHP, en maken gebruik van Sql Databases, en zoals je weet zijn die vaak zwak voor sqli's
het zal een kat en muis spelletje zijn. zo kun je nog wel eventjes doorgaan, maar betalen, is geen optie aangezien Hackers maar ook Coders houden van Backdoors. mochten ze geld te kort komen, zullen ze niet aarzelen om hun backdoor 'n seintje te geven ;)
Ransomware is ook nog vrij onbekend, 't begint op gang te komen maar nog steeds vrij onbekend. ik weet me te herinneren dat ik een hele tijd terug hier voor het eerst kwam en begon te vertellen over Ransomwares, iedereen verklaarde me voor Gek en voor niet bestaand. laten we een begin te maken door iedereen op de hoogte te stellen. je kunt niet constant afhankelijk blijven van Tooltjes die worden uitgebracht die je helpen bij het Decrypten van je bestanden, omdat dit bijna alleen opgaat voor crypto trojans zoals SilenceWinlocker en Winlocker (omdat die erg slecht inelkaar zitten, vooral de C&C. Coded by lamers kun je wel zeggen)
De cryptotrojans zijn afhankelijk van mensen die hen openen willen, dat wil je en doeje niet toch? dus begin bij Exploitkits, wapen je zelf hier tegen door te updaten, maar ook door verder te kijken dan je neus lang is. als je dat doet ben je al 'n aardig eindje op weg. Firefox & Ja Chrome zijn goede voorbeelden van een goed begin. Ook tooltjs als ExploitShield zijn goede beginnetjes, alleen zijn dezen nog steeds in beta tests en vertonen nog steeds "kuren"
Door Beta-Tester te worden help je je zelf, en anderen. je maakt zulke software beter en beter. net zoals Coders doen bij hun ransomwares: Releasen, kijken wat beter kan aanpassen en weer door gaan..
Bedenk je dat Cryptotrojans en cryptovirusses en cryptowormen ALTIJD afhankelijk blijven van slecht geupgrade software en of slecht geinformeerde mensen. (the not so up-to-date users)
ik denk dat de meesten het nu wel snappen, dus ik zal de rest van m'n bullshit achterwege laten.
voor nu wil ik het hier even bij laten, begin last van mn ogen te krijgen.
succes en blijf alert.