malware דרך Sonarr/Radarr

פורום לכל מה שקשור לאחסון (מקומי, נייד ובענן). NASים ועוד.
oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

לאחרונה שמתי לב שבעיקר Sonarr מעביר קבצי LNK שמתחזים לקבצי וידאו. השמות שלהם זהים לסדרות ופרקים קיימים, אבל כמובן שקובץ lnk הוא אינו קובץ וידאו, אלא קובץ Shortcut של Windows. מכיוון שה-דיפולט של windows הוא לא להציג extensions אז אני מניח שזה עלול לבלבל אנשים ולהקליק על הקובץ. הגדלים שלהם וה-extension לפחות אצלי ב-router+antivirus לא נתפסים כסכנה ולכן הקבצים לא נמחקים, בניגוד ל-malware אחרים.

הוספתי הגנות בדמות release profile, אבל מכיוון שלא עשיתי שימוש בפיצ'ר הזה לפני כן, אין לי מושג אם זה יעבוד או לא.

בכל מקרה, פקחו עיניים והזהרו. נראה שזה סוג חדש של התקפה (היה את זה בעבר גם לפי חיפושי גוגל, אבל זה לא היה נפוץ).

https://intezer.com/blog/malware-analys ... lnk-files/

stale
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 385
הצטרף: ספטמבר 2015

שליחה

אצלי זה גם נחסם ע"י הפונקציה המובנת qBitorrent,
אם בכל זאת הטורנט קיבל את סוג הקובץ הזה, וההורדה הצליחה לעבור לטורנט אז היא למעשה לא תתחיל.

אגב זה נעשה גם בסיומת ZIPX.
תמונה
תמונה

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2689
הצטרף: מרץ 2007

שליחה

תגדיר בradarr/sonarr גודל מינימלי לקובץ

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

מדובר בקבצים בגודל של גיגה ומעלה.

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2689
הצטרף: מרץ 2007

שליחה

והם לינק?

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

אני מניח שהם malware

לא הגיוני שיהיה קובץ כזה ליגיטימי

stale
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 385
הצטרף: ספטמבר 2015

שליחה

בהמשך ישיר לתופעה הזאת,
התקנתי את הקונטיינר הזה cleanuperr,
שהוא למעשה המנקה של כל האוטומציה.
לדוגמא, הוא ימחוק את כל הקבצים שנחסמו להורדה,
ואז יפעיל חיפוש מחדש של הקובץ בsonarr/radarr
הוא יכול למחוק הורדות איטיות או כאלה שנתקעות metadata downloading.

המחיקה הראשונה אצלי לקובץ בסיומת הבעייתית.
תמונה

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

כנראה חבילה חדשה, היא לא ברשימת הקונטיינרים המוכרים... מרגיז נורא שהם לא מטפלים בזה באופן מובנה.

ItayKr
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 111
הצטרף: נובמבר 2022
מיקום: ישראל

שליחה

19/04/2025 17:45  
stale כתב:
בהמשך ישיר לתופעה הזאת,
התקנתי את הקונטיינר הזה cleanuperr,
שהוא למעשה המנקה של כל האוטומציה.
לדוגמא, הוא ימחוק את כל הקבצים שנחסמו להורדה,
ואז יפעיל חיפוש מחדש של הקובץ בsonarr/radarr
הוא יכול למחוק הורדות איטיות או כאלה שנתקעות metadata downloading.

המחיקה הראשונה אצלי לקובץ בסיומת הבעייתית.
תמונה
...
תודה על השיתוף, התקנתי

stale
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 385
הצטרף: ספטמבר 2015

שליחה

בשמחה,
שים לב בהגדרת הדוקר בשדה TZ בהתקנה, שנה את הערך ל-Asia/Jerusalem
על מנת שהלוג יהיה תואם לשעה הנכונה.

stale
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 385
הצטרף: ספטמבר 2015

שליחה

הוספתי התראה על מחיקה,
ע"מ שאני לא יצפה למדיה😂

Sonarr מעדכן על הורדה:


תמונה
Cleanuperr מתריאה 2 דקות אחרי על מחיקה:
תמונה

magshield
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 680
הצטרף: נובמבר 2022

שליחה

אם כבר נפתח טופיק בנושא. אשמח לשיתוף מנסיונכם:

1. יש את אתר G2A הטורקי שממנו רוכשים גיפט קארד של נטפליקס. יצא לי לרכוש מספר פעמים. תמיד האתרים האלה מרגישים לי חשודים. איך אני יכול לדעת שזה אתר שאין בו נוזקות או לחילופין שיעשה שימוש בפרטי אשראי?

2. טורנטים שדובר כאן - יש כמה סרטים/סדרות שאין בארץ (או שיש באיכות גרועה) והייתי שמח לראות אותם. כמעט ולא משתמש בטורנטים ודומיהם. עד כמה יש סיכוי לוירוסים מסרטים? (יצא לי להוריד משחק שאני יכול לומר שהיה וירוסים). מה אתם עושים כדי להפחית סיכון? האם מזרימים את התוכן דרך סטרימר? האם מחברים ישירות לטלויזיה?

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

27/04/2025 23:19  
magshield כתב:
אם כבר נפתח טופיק בנושא. אשמח לשיתוף מנסיונכם:

1. יש את אתר G2A הטורקי שממנו רוכשים גיפט קארד של נטפליקס. יצא לי לרכוש מספר פעמים. תמיד האתרים האלה מרגישים לי חשודים. איך אני יכול לדעת שזה אתר שאין בו נוזקות או לחילופין שיעשה שימוש בפרטי אשראי?

2. טורנטים שדובר כאן - יש כמה סרטים/סדרות שאין בארץ (או שיש באיכות גרועה) והייתי שמח לראות אותם. כמעט ולא משתמש בטורנטים ודומיהם. עד כמה יש סיכוי לוירוסים מסרטים? (יצא לי להוריד משחק שאני יכול לומר שהיה וירוסים). מה אתם עושים כדי להפחית סיכון? האם מזרימים את התוכן דרך סטרימר? האם מחברים ישירות לטלויזיה?
...
1. מצב שבו אתה נדבק במשהו רק מגלישה באתר הוא מאוד נדיר וכמעט לא קיים אם הדפדפן שלך מעודכן. פרצת 0day בדפדפן זה לרוב משהו שארגוני ביון משתמשים בו, והם שומרים עליהן מכל משמר ולא ישתמשו בהן באופן נרחב. התקפות רחבות של כל מי שגולש באתר זה כמעט תמיד פרצות שכבר תוקנו. הדבר היחיד שחשוב זה שאם הדפדפן מראה שיש עדכון, להתקין אותו מיד ולא להתמהמה. זה נכון בלי קשר לאתרים שאתה גולש אליהם. משהו אגב שכן קורה זה שברגע שאתה פותח אתר מפוקפק הוא ישר מנסה להוריד לך קובץ למחשב. אם אתה לא מצפה להוריד קובץ וקופצת לך הודעה של הורדה אז פשוט לבטל ולא להוריד, וכמובן לא לפתוח. רצוי מאוד להגדיר את הדפדפן שלא להוריד קבצים באופן אוטומטי באופן כללי.
לגבי גניבת כרטיסי אשראי, אין יותר מידי מה לעשות חוץ מלא לתת פרטי אשרי באתרים שאתה לא סומך עליהם. אם אפשר, תשתמש ב-PayPal או שירות דומה, ככה שהם לא יקבלו את פרטי כרטיס האשראי עצמו. בכל מקרה רצוי תמיד לעקוב אחרי החיובים ובמקרה של גניבה לעשות מיד הכחשת עסקה.

2. הסיכוי להידבק מקובץ סרט אמיתי הוא מאוד נמוך, כי קובץ סרט לא אמור להכיל קוד להרצה. מה שיכול לקרות זה שיש קובץ EXE שמתחזה להיות קובץ סרט (סיומת כפולה ואייקון שנראה כמו כזה של סרט). תוודא שאקספלורר מציג סיומות של קבצים ותוודא שזה באמת סרט לפני שאתה עושה דאבל-קליק. אגב, סרט באורך מלא באיכות HD הוא כמה ג'יגות. וירוס הוא מגבייטים בודדים (לרוב, אלא אם הגדילו אותו באופן מלאכותי כדי שהוא ייראה כמו גודל של סרט).
האפשרות להידבק מקובץ סרט אמיתי היא, כמו במקרה של דפדפן, רק אם נגן המדיה שלך ממש לא מעודכן. באופן כללי אתה צריך לוודא שאתה מעדכן כל תוכנה שאתה משתמש בה לפתוח קבצים שהורדת מהאינטרנט. פרצות כאלה דרך אגב גם קשורות לתוכנה ולמערכת ההפעלה. לדוגמה אם יש "סרט" שמנסה לנצל פרצה ב-Windows Media Player, הוא לא יצליח לפעול אם תפתח את הסרט עם VLC או ההיפך, ובטוח לא יצליח לרוץ אם הוא תוכנן לרוץ על Windows ופתחת אותו על אנדרואיד. בגדול כל עוד אתה מוודא שמה שהורדת זה באמת קובץ MP4 או MKV ולא EXE בתחפושת, ושנגן המדיה שלך מעודכן, אתה בטוח.

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

ההתקפות שיש כיום מתוכן מתוחכמות יותר מזה. מדובר בקבצים גדולים כמו סרט אמיתי, הם לרוב שם של סרט או סדרה ממש טיפה לפני שהגרסאות הרשמיות יוצאות והם לרוב משתמשים בטכניקות לעקוף אנטי וירוס. רובם, למשל קבצי lnk שהם בעצם סקריפט פתוח בכלל שמשתמש בכלים שיש לך במחשב כדי להוריד עותק של התוכנה שהוא רוצה להתקין ואז מתקין אותה. בגלל שהסקריפט לא כולל שום דבר חשוד בפני עצמו זה עובר אנטי וירוס בראוטר ובמחשב. הקובץ שהוא מוריד לרוב עובר מוטציה מהירה בכדי להיות טיפה מהיר יותר מקצב עדכון האנטי וירוס. בעבר, הדיליי הזה של הזמן שלקח לקובץ להגיע לך למחשב זה מה שאפשר לאנטי וירוס להתאים את עצמו לגרסאות החדשות. אבל אם ההורדה והמוטציה קורים כל הזמן זה די דופק את השיטה הזו.

magshield
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 680
הצטרף: נובמבר 2022

שליחה

28/04/2025 0:39  
NegativeIQ כתב:
1. מצב שבו אתה נדבק במשהו רק מגלישה באתר הוא מאוד נדיר וכמעט לא קיים אם הדפדפן שלך מעודכן. פרצת 0day בדפדפן זה לרוב משהו שארגוני ביון משתמשים בו, והם שומרים עליהן מכל משמר ולא ישתמשו בהן באופן נרחב. התקפות רחבות של כל מי שגולש באתר זה כמעט תמיד פרצות שכבר תוקנו. הדבר היחיד שחשוב זה שאם הדפדפן מראה שיש עדכון, להתקין אותו מיד ולא להתמהמה. זה נכון בלי קשר לאתרים שאתה גולש אליהם. משהו אגב שכן קורה זה שברגע שאתה פותח אתר מפוקפק הוא ישר מנסה להוריד לך קובץ למחשב. אם אתה לא מצפה להוריד קובץ וקופצת לך הודעה של הורדה אז פשוט לבטל ולא להוריד, וכמובן לא לפתוח. רצוי מאוד להגדיר את הדפדפן שלא להוריד קבצים באופן אוטומטי באופן כללי.
לגבי גניבת כרטיסי אשראי, אין יותר מידי מה לעשות חוץ מלא לתת פרטי אשרי באתרים שאתה לא סומך עליהם. אם אפשר, תשתמש ב-PayPal או שירות דומה, ככה שהם לא יקבלו את פרטי כרטיס האשראי עצמו. בכל מקרה רצוי תמיד לעקוב אחרי החיובים ובמקרה של גניבה לעשות מיד הכחשת עסקה.

2. הסיכוי להידבק מקובץ סרט אמיתי הוא מאוד נמוך, כי קובץ סרט לא אמור להכיל קוד להרצה. מה שיכול לקרות זה שיש קובץ EXE שמתחזה להיות קובץ סרט (סיומת כפולה ואייקון שנראה כמו כזה של סרט). תוודא שאקספלורר מציג סיומות של קבצים ותוודא שזה באמת סרט לפני שאתה עושה דאבל-קליק. אגב, סרט באורך מלא באיכות HD הוא כמה ג'יגות. וירוס הוא מגבייטים בודדים (לרוב, אלא אם הגדילו אותו באופן מלאכותי כדי שהוא ייראה כמו גודל של סרט).
האפשרות להידבק מקובץ סרט אמיתי היא, כמו במקרה של דפדפן, רק אם נגן המדיה שלך ממש לא מעודכן. באופן כללי אתה צריך לוודא שאתה מעדכן כל תוכנה שאתה משתמש בה לפתוח קבצים שהורדת מהאינטרנט. פרצות כאלה דרך אגב גם קשורות לתוכנה ולמערכת ההפעלה. לדוגמה אם יש "סרט" שמנסה לנצל פרצה ב-Windows Media Player, הוא לא יצליח לפעול אם תפתח את הסרט עם VLC או ההיפך, ובטוח לא יצליח לרוץ אם הוא תוכנן לרוץ על Windows ופתחת אותו על אנדרואיד. בגדול כל עוד אתה מוודא שמה שהורדת זה באמת קובץ MP4 או MKV ולא EXE בתחפושת, ושנגן המדיה שלך מעודכן, אתה בטוח.
...
אני יכול לומר שיצא לי לראות מדי פעם משחקי NBA וכשהיה לי ESET בתור אנטי וירוס, כל הזמן היו קופצות לי הודעות של Trojan ודומיהם. במשחק שהתקנתי בעבר נוספו כל מיני דברים לדפדפן ופה הבנתי שיש בעיה.

נניח שיש וירוס, אם משתמשים בפלקס, יש סכנה שהוא יעבור גם לטלויזיה?
אם אני מגבה על SSD חיצוני את המחשב ומדי פעם מעלה את הגיבוי. האם יש סיכוי שהוירוס יעבור ל-SSD או שאפשר להיות רגוע במצב כזה.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

29/04/2025 19:40  
magshield כתב:
אני יכול לומר שיצא לי לראות מדי פעם משחקי NBA וכשהיה לי ESET בתור אנטי וירוס, כל הזמן היו קופצות לי הודעות של Trojan ודומיהם. במשחק שהתקנתי בעבר נוספו כל מיני דברים לדפדפן ופה הבנתי שיש בעיה.

נניח שיש וירוס, אם משתמשים בפלקס, יש סכנה שהוא יעבור גם לטלויזיה?
אם אני מגבה על SSD חיצוני את המחשב ומדי פעם מעלה את הגיבוי. האם יש סיכוי שהוירוס יעבור ל-SSD או שאפשר להיות רגוע במצב כזה.
...
אני לא יודע במה השתמשת כדי לצפות אבל תוסף לדפדפן זה תוכנה לכל דבר ויכול לעשות פחות או יותר כל דבר. אם במקרה אתר שנכנסת אליו הקפיץ הודעה של התקנת תוסף ואישרת אותה זה אכן עלול לקרות. לא יודע לגבי ESET - יכול להיות שהוא מוצא כל מיני דברים שהם לא ממש רצויים אבל גם לא וירוסים, כמו Tracking Cookies.

אני מניח שהמחשב או הסטרימר שלך עם פלקס מחובר לטלויזיה רק ב-HDMI? או שהטלויזיה מחוברת גם ישירות לרשת? וירוס שקופץ ממחשב לטלויזיה דרך חיבור HDMI זה כבר טריטוריה של ארגוני ביון, וגם להם זה ממש לא יהיה טריויאלי. חיבורי מסך למיניהם (HDMI, DVI, DP, VGA) לא נועדו להעביר קוד תוכנה. יש ערוץ נתונים שמאפשרים למחשב ולמסך/טלויזיה לתאם פרטים טכניים כמו רזולוציה וכו', וקיימת אפשרות תיאורטית שתהיה פרצת אבטחה בפרוטוקול הזה, אבל מעולם לא שמעתי שהתפרסמה אחת, אז הכל תאוריה לגמרי. חוץ מזה גם הטלויזיה היא סביבה שונה לחלוטין. למעט טלויזיות שפועלות על אנדרואיד (במקרה כזה למה בכלל חיברת סטרימר), לטלויזיות חכמות יש מערכת הפעלה משלהן ששונה מיצרן ליצרן, ככה שתצטרך לכתוב את הוירוס לכל יצרן בנפרד, ובהנחה (המאוד תיאורטית) של פרצה ב-HDMI, תצטרך להתאים אותה אולי אפילו לכל דגם בנפרד. אם מדובר בטלויזיה "טיפשה" אז לרוב זה אפילו עוד יותר תיאורטי כי שם הסביבה לא נועדה בכלל להריץ אפליקציות אלא רק קושחה מינימלית.
ובכל מקרה, מה בכלל תוכל להשיג ע"י תקיפה של טלויזיה? זה לא שאנשים כותבים מסמכים על הטלויזיה עצמה. בנוסף לטלויזיה אין מיקרופון או GPS או כל דבר בסגנון - הקלט היחיד שלה הוא התמונה שהיא מקבלת והלחיצות של השלט. הדבר היחיד שתשיג מהשתלטות על טלויזיה זה אולי לדעת במה המשתמש צופה. בקיצור אין ממש סיכוי שזה יקרה.

אם יש וירוס במחשב ואתה מחבר דיסק חיצוני כלשהו, הוירוס בהחלט יכול להעתיק את עצמו לדיסק החיצוני, ויש לא מעט וירוסים שעושים את זה. השאלה היא מה הסיכון שזה ידביק מחשב אחר שאתה מחבר אליו את הדיסק. בעבר היו ב-Windows פרצות שאפשרו לוירוסים להדביק דיסק חיצוני בצורה שתאפשר להם לרוץ ברגע שמחברים אותו, אבל אם Windows מעודכן לגמרי זה לא אמור לקרות (מאותה סיבה שהסברתי בהודעה הקודמת). כן יכול להיות מצב שהוירוס מחליף קובץ EXE קיים על הדיסק או משתמש בטריק של סיומת כפולה כדי להתחזות לסוג קובץ אחר, ואז כשאתה מנסה לפתוח את אותו קובץ אתה מפעיל את הוירוס. כל מה שרשמתי בהודעה הקודמת נכון גם לגבי דיסק חיצוני. בגדול תוודא שיש לך אנטי-וירוס מעודכן וזה אמור להיות בסדר.

magshield
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 680
הצטרף: נובמבר 2022

שליחה

30/04/2025 18:58  
NegativeIQ כתב:
אני לא יודע במה השתמשת כדי לצפות אבל תוסף לדפדפן זה תוכנה לכל דבר ויכול לעשות פחות או יותר כל דבר. אם במקרה אתר שנכנסת אליו הקפיץ הודעה של התקנת תוסף ואישרת אותה זה אכן עלול לקרות. לא יודע לגבי ESET - יכול להיות שהוא מוצא כל מיני דברים שהם לא ממש רצויים אבל גם לא וירוסים, כמו Tracking Cookies.

אני מניח שהמחשב או הסטרימר שלך עם פלקס מחובר לטלויזיה רק ב-HDMI? או שהטלויזיה מחוברת גם ישירות לרשת? וירוס שקופץ ממחשב לטלויזיה דרך חיבור HDMI זה כבר טריטוריה של ארגוני ביון, וגם להם זה ממש לא יהיה טריויאלי. חיבורי מסך למיניהם (HDMI, DVI, DP, VGA) לא נועדו להעביר קוד תוכנה. יש ערוץ נתונים שמאפשרים למחשב ולמסך/טלויזיה לתאם פרטים טכניים כמו רזולוציה וכו', וקיימת אפשרות תיאורטית שתהיה פרצת אבטחה בפרוטוקול הזה, אבל מעולם לא שמעתי שהתפרסמה אחת, אז הכל תאוריה לגמרי. חוץ מזה גם הטלויזיה היא סביבה שונה לחלוטין. למעט טלויזיות שפועלות על אנדרואיד (במקרה כזה למה בכלל חיברת סטרימר), לטלויזיות חכמות יש מערכת הפעלה משלהן ששונה מיצרן ליצרן, ככה שתצטרך לכתוב את הוירוס לכל יצרן בנפרד, ובהנחה (המאוד תיאורטית) של פרצה ב-HDMI, תצטרך להתאים אותה אולי אפילו לכל דגם בנפרד. אם מדובר בטלויזיה "טיפשה" אז לרוב זה אפילו עוד יותר תיאורטי כי שם הסביבה לא נועדה בכלל להריץ אפליקציות אלא רק קושחה מינימלית.
ובכל מקרה, מה בכלל תוכל להשיג ע"י תקיפה של טלויזיה? זה לא שאנשים כותבים מסמכים על הטלויזיה עצמה. בנוסף לטלויזיה אין מיקרופון או GPS או כל דבר בסגנון - הקלט היחיד שלה הוא התמונה שהיא מקבלת והלחיצות של השלט. הדבר היחיד שתשיג מהשתלטות על טלויזיה זה אולי לדעת במה המשתמש צופה. בקיצור אין ממש סיכוי שזה יקרה.

אם יש וירוס במחשב ואתה מחבר דיסק חיצוני כלשהו, הוירוס בהחלט יכול להעתיק את עצמו לדיסק החיצוני, ויש לא מעט וירוסים שעושים את זה. השאלה היא מה הסיכון שזה ידביק מחשב אחר שאתה מחבר אליו את הדיסק. בעבר היו ב-Windows פרצות שאפשרו לוירוסים להדביק דיסק חיצוני בצורה שתאפשר להם לרוץ ברגע שמחברים אותו, אבל אם Windows מעודכן לגמרי זה לא אמור לקרות (מאותה סיבה שהסברתי בהודעה הקודמת). כן יכול להיות מצב שהוירוס מחליף קובץ EXE קיים על הדיסק או משתמש בטריק של סיומת כפולה כדי להתחזות לסוג קובץ אחר, ואז כשאתה מנסה לפתוח את אותו קובץ אתה מפעיל את הוירוס. כל מה שרשמתי בהודעה הקודמת נכון גם לגבי דיסק חיצוני. בגדול תוודא שיש לך אנטי-וירוס מעודכן וזה אמור להיות בסדר.
...
תודה רבה על המענה.

לא השתמשתי בשום תוסף. ברגע שאתה נכנס לאתר אתה מקבל התראה של טרויאנים וכו'. עם וינדאוס דיפינדר זה לא קרה לי.
ב-ESET זה היה קורה רק כשנכנסת לאתר, עוד לפני שמתחילים לצפות. הצפיה היא בנגן מובנה כך שלא צריך להוריד כלום.
אותו דבר עם אתרי טורנטים, גם שם היו קופצות לי מלא הודעות של האנטי וירוס.

בנוגע לפלקס - המחשב היה מחובר עם wifi. הסטרימר היה מחובר עם wifi והטלויזיה היתה מחוברת עם wifi. כולם על אותה רשת. האם זה שהם מחוברים על אותה רשת מאפשר להם להעביר וירוסים מאחד לשני?

בזמנו לא היה ניתן להוריד פלקס (או שאולי זה היה קודי, לא זוכר כבר) לטלויזיה. כיום להבנתי ניתן להוריד. תקן אותי אם אני טועה, אבל פלקס מעלה את הקובץ והטלויזיה מורידה אותו אליה. אם כך, במצב כזה כן יכול להגיע וירוסים לטלויזיה. אז עדיף להזרים דרך סטרימר?
אם יש וירוס במחשב ואתה מחבר דיסק חיצוני כלשהו, הוירוס בהחלט יכול להעתיק את עצמו לדיסק החיצוני, ויש לא מעט וירוסים שעושים את זה. השאלה היא מה הסיכון שזה ידביק מחשב אחר שאתה מחבר אליו את הדיסק. בעבר היו ב-Windows פרצות שאפשרו לוירוסים להדביק דיסק חיצוני בצורה שתאפשר להם לרוץ ברגע שמחברים אותו, אבל אם Windows מעודכן לגמרי זה לא אמור לקרות (מאותה סיבה שהסברתי בהודעה הקודמת). כן יכול להיות מצב שהוירוס מחליף קובץ EXE קיים על הדיסק או משתמש בטריק של סיומת כפולה כדי להתחזות לסוג קובץ אחר, ואז כשאתה מנסה לפתוח את אותו קובץ אתה מפעיל את הוירוס. כל מה שרשמתי בהודעה הקודמת נכון גם לגבי דיסק חיצוני. בגדול תוודא שיש לך אנטי-וירוס מעודכן וזה אמור להיות בסדר.
...
אז מה הפתרון במצב כזה? איך יכולים באופן ודאי לנטרל את הוירוס? הרי גם אם תשים דיסק און קי ותעשה פירמוט, אני מבין מהדברים שלך שזה יכול להדביק את הדיסק און קי.

כפי שרשמתי, רציתי בעבר לבדוק איזה משחק שיצא ולא משנה מה עשיתי, לא הצלחתי להסיר את כל הדברים שהוא התקין בהתקנה, לא מהדפדפן ולא ממקומות אחרים (כל מיני תוכנות שלא התקנתי מעולם). בסוף נאלצתי לעשות פירמוט ולהתקין את הכל מחדש, אז היום אני קצת יותר נזהר.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

01/05/2025 0:28  
magshield כתב:
תודה רבה על המענה.

לא השתמשתי בשום תוסף. ברגע שאתה נכנס לאתר אתה מקבל התראה של טרויאנים וכו'. עם וינדאוס דיפינדר זה לא קרה לי.
ב-ESET זה היה קורה רק כשנכנסת לאתר, עוד לפני שמתחילים לצפות. הצפיה היא בנגן מובנה כך שלא צריך להוריד כלום.
אותו דבר עם אתרי טורנטים, גם שם היו קופצות לי מלא הודעות של האנטי וירוס.

בנוגע לפלקס - המחשב היה מחובר עם wifi. הסטרימר היה מחובר עם wifi והטלויזיה היתה מחוברת עם wifi. כולם על אותה רשת. האם זה שהם מחוברים על אותה רשת מאפשר להם להעביר וירוסים מאחד לשני?

בזמנו לא היה ניתן להוריד פלקס (או שאולי זה היה קודי, לא זוכר כבר) לטלויזיה. כיום להבנתי ניתן להוריד. תקן אותי אם אני טועה, אבל פלקס מעלה את הקובץ והטלויזיה מורידה אותו אליה. אם כך, במצב כזה כן יכול להגיע וירוסים לטלויזיה. אז עדיף להזרים דרך סטרימר?



אז מה הפתרון במצב כזה? איך יכולים באופן ודאי לנטרל את הוירוס? הרי גם אם תשים דיסק און קי ותעשה פירמוט, אני מבין מהדברים שלך שזה יכול להדביק את הדיסק און קי.

כפי שרשמתי, רציתי בעבר לבדוק איזה משחק שיצא ולא משנה מה עשיתי, לא הצלחתי להסיר את כל הדברים שהוא התקין בהתקנה, לא מהדפדפן ולא ממקומות אחרים (כל מיני תוכנות שלא התקנתי מעולם). בסוף נאלצתי לעשות פירמוט ולהתקין את הכל מחדש, אז היום אני קצת יותר נזהר.
...
מכיוון שאני לא יודע בדיוק באיזה אתרים מדובר והתיאור שלך לא הכי ברור אין לי ממש איך לעזור לך. בהחלט יש אתרים בעייתיים שיכולים לנסות לנצל פרצות בדפדפנים לא מעודכנים. אם הדפדפן מעודכן ומערכת ההפעלה מעודכנת, נסיונות כאלה לא יצליחו - אבל זה עדיין עלול להקפיץ את האנטי-וירוס, שמסתכל על כל מה שמגיע מהרשת עוד לפני שהדפדפן מנסה לטפל בו. בכל מקרה אם הדפדפן מעודכן, מערכת ההפעלה מעודכנת, ואתה לא מאשר הודעות שאתה לא מבין אז הסיכוי להידבק אפסי.

כשהרבה מכשירים מחוברים לאותה רשת, זה בהחלט מאפשר לוירוסים לעבור ביניהם, אבל זה עדיין לא טריויאלי. קודם כל יש את העניין של מערכת ההפעלה - המחשב שלך כנראה מריץ Windows, הסטרימר מריץ אנדרואיד, והטלויזיה החכמה כנראה איזו מערת ייעודית (webOS, Tizen וכו'). וירוס שמיועד לאחת לא יעבוד על אחרת, אלא אם הוירוס כולל בתוכו גרסאות נוספות עבור מערכות הפעלה שונות, מה שלא קורה הרבה.
אני יכול לתת לך כמה טיפים נוספים -
  • לוודא שמערכת ההפעלה של המחשב / הקושחה של הסטרימר והטלויזיה תמיד מעודכנים. פרצות מסוג Zero Click (ידועות גם כ-Wormable), כלומר שניתן להדביק מחשב מרחוק בלי שהמשתמש בכלל נגע במשהו, הן מאוד נדירות, אבל זה כן קורה מידי פעם. הפעם האחרונה שהיה משהו כזה שנוצל בפועל היה ב-2017 עם WannaCry. כשמשהו כזה קורה, כמעט תמיד ייצא עדכון חירום שסוגר את הפרצה. כעיקרון כל עוד אתה מתקין עדכונים באופן שוטף הסיכון קטן מאוד.
  • אם אתה עדיין משתמש ב-Windows 7 / 8, שדרג מיידית. המערכות האלה לא מקבלות יותר עדכוני אבטחה. אם אתה על Windows 10 אז יש לך עדכונים עד אוקטובר הקרוב, אח"כ תצטרך לשדרג ל-Windows 11 או לשלם כדי לקבל עוד שנה של עדכונים ל-10.
  • כשמחשב Windows מחובר לרשת שמוגדר כפרטית, הוא פותח את פורטים 445, 139 ו-135, שמשמשים לשיתוף תיקיות וקבצים בין מחשבים באותה רשת. זה נוח אם יש לך כמה מחשבים בבית כי זה מאפשר לך להעביר קבצים ישירות ביניהם בלי להשתמש בדיסק USB או לעבור דרך האינטרנט. יש בזה סיכון מסויים כי אם מישהו יודע מה המשתמש והסיסמה של המחשב, זה יכול לאפשר לו במקרים מסויימים להדביק אותו. זה כבר ממש לא טריויאלי כמו שהיה בגרסאות ישנות של Windows, כי היום Windows לא מאפשר גישה מרחוק למחשב אם לא מוגדרת סיסמה למשתמש, וגם אם כן, אם UAC דולק (שזה ברירת המחדל) הרשאות הגישה מרחוק יהיו יחסית נמוכות. עדיין, אם אתה לא משתמש בזה, כדאי לחסום את הגישה לפורטים האלה ב-Firewall.
  • תשתמש בפקודה netstat -nao כדי לראות אם יש במחשב שלך פורטים פתוחים שאתה לא מודע אליהם, ואיזו תוכנה משתמשת בהם. תסגור כל דבר שרץ ואתה לא משתמש בו. באופן כללי תבדוק איזה תוכנות עולות אוטומטית עם ההדלקה של המחשב (תסתכל בטאב Startup ב-Task Manager) וכבה כל דבר שאתה לא משתמש בו. זה גם יותר מאובטח וגם המחשב שלך ירוץ מהר יותר כי יש פחות *** שרץ ברקע.
  • בסטרימר וכל מכשירי האנדרואיד - אם במקרה הפעלת את ADB Over Wi-Fi באפשרויות מפתחים, כבר אותו מיידית, כי זה מאפשר לכל מי שברשת שלך להתקין אפליקציות מרחוק. אם לא הפעלת את זה / לא הפעלת בכלל אפשרויות מפתחים אז זה כבוי ואין לך ממש מה לדאוג.
  • תבדוק ברשימת האפליקציות של הסטרימר האם יש אפליקציות שאתה לא משתמש בהן ותסיר אותן.
  • האם אתה משתמש בפונקציונליות החכמה של הטלויזיה? אם יש לך סטרימר חיצוני אני מניח שהטלויזיה עצמה היא לא אנדרואיד. אם אתה לא משתמש בפונקציונליות חכמה של הטלויזיה, תשקול לנתק אותה לגמרי מהרשת. ככלל, אם אתה לא ניגש לרשת ממכשיר מסויים, אין סיבה שהוא יהיה מחובר.
אם תעשה את הדברים האלה, הסיכוי של וירוס לקפוץ ממחשב למחשב ללא מגע יד אדם נמוך מאוד.

לגבי דיסקים חיצוניים - אם הכנסת דיסק חיצוני למחשב עם וירוס, אין ממש אפשרות למנוע מהוירוס להעתיק את עצמו לדיסק. אפשר למנוע או למזער את האפשרות של הוירוס לקפוץ חזרה מהדיסק למחשב אחר אם מערכת ההפעלה מעודכנת, אתה לא פותח קבצים שאתה לא זוכר שהעתקת לדיסק, ויש לך אנטי-וירוס מעודכן.

stale
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 385
הצטרף: ספטמבר 2015

שליחה

המפתחים הוציאו את 2.0 , עכשיו היא גירסה WEB מאוד קלילה וקלה להגדרה.
https://github.com/Cleanuparr/Cleanuparr

< "

post on imgur.com</a></blockquote><script async src="//s.imgur.com/min/embed.js" charset="utf-8"></script>

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

למה זה לא פשוט חלק מובנה מ sonarr/radarr

מטופש

חזור אל “NAS ואחסון”