Ja, det är dålig svenska idag, det blir bättre senare när dom lär sig bättre och inte klanta sig med tex. trasiga fonter.
Och det är fortfarande folk (i massor) som går på det och fått sina datorer krypterade, känner till i allafall minst ett fall som gjort detta med komplett krypterad innehåll.
datavana människor gör inte det misstaget så lätt, men det är fortfarande väldigt många som inte är så datorkunniga som åker på det.
På en arbetsplats jag känner till så var det 3 som provade men antivirusprogrammet fångade som tur var för 2 av dem, - den 3' körde en apple-någonting och var förbannad att det inte gick att öppna och provade länge och väl - att det skulle vara virus/ramsonware fans inte ens på kartan i deras värld...
Du och jag kan skratta åt det - men många av de drabbade har inte svårt att hålla sig för skratt - dessutom känner de sig inte så lite dumma ock skamsna efteråt + allt det förstör, eftersom det fanns alla tecken på att det var något lurt men ignorerade det helt av hotet att det kostar pengar eller av ren jäkla nyfikenhet eller att det blandat sig med riktiga utskick från Postnord...
Det var ju en stor utsändning av detta kring jul för att det skulle blanda sig med riktiga försändelser och många förväntade att det skulle komma många paket från kanske oväntat håll.... fällan är gillrad och tillräckligt många kommer fasta i denna för att det skall vara lönt att fortsätta verksamheten och till och med tjäna stora pengar...
Nu är det en ny omgång ute senaste veckorna och det har trolige med annalkande påsken att göra och hoppas att folk skicka paket mellan sig då med.
Sedan det där med backup...
Dom som körde ransomweb var lite mer uthålliga och lyckas få in kryptering genom ett hack i mellanled i php i webservrar (bl.a NAS basera på synology drabbat) där allt utåt såg OK ut men allt som lades på databasen krypterades och avkrypterade on the fly när webservern användes - och så lät man denna snurra i 6 månader och mer så att angriparen var ganska säker på att alla backupper som eventuellt gjordes var överskrivna, sedan plockade man ur nycken ur krypteraren i mellanledet...
Det skall vara en ganska så uppmärksam administratör för att märka att databasen fylldes med krypterad data och troligen endast se det när databasen granskades offline och inte gick igenom dom verktygen som används av webbservern och därmed avkrypteras on the fly...
Lite på var de hackade i php.scripten ser man i
https://www.htbridge.com/blog/ransomweb ... hreat.html
---
Det här kommer att fortsätta gång på gång - ransomware är inget nytt och första kända kom 1989 känd som 'AIDS' trojan
Idag med i stort sett oknäckbar kryptering även med myndighetsresurser, anonym och ospårbar betalning via bitcoin (för tillfället mesta använda idag - men innan dess fans andra vägar för att lösa transaktionen anonymt, att förbjuda bitconin löser inte problemet, om man nu trodde det) och som drabbad har man mycket lite chans att lösa sitt dilemma mer än att just betala och hoppas på det bästa...