25/2/19

Να εμπιστευτώ τον SSD μου?

Πόσο αξιόπιστοι είναι οι SSD δίσκοι?



Τελικά, να εμπιστευτώ τους SSD δίσκους?
Είναι από τις πιο συχνές ερωτήσεις που καλούμαστε να απαντήσουμε.


Ας πάρουμε τα πράγματα από την αρχή.
Οι SSD δίσκοι έχουν σαφή πλεονεκτήματα σε σχέση με τους συμβατικούς (HDD) δίσκους.
Πρώτον και κυριότερο, η ταχύτητα. Μπορεί να επιτυγχάνουν μέχρι και 10 φορές μεγαλύτερες ταχύτητες από τους HDD.
Όποιος έχει κάνει αναβάθμιση τον Η/Υ του ή το laptop του με SSD δίσκο αντικαθιστώντας τον παλιό HDD, θα καταλαβαίνει ακριβώς αυτό. Τεράστια διαφορά στην ταχύτητα με την οποία boot-άρει το μηχάνημα και ανοίγει τις εφαρμογές.
Κατά δεύτερον, πλέον έχουν γίνει πολύ προσιτοί οικονομικά, αφού μπορεί κανείς να αγοράσει SSD δίσκο στα 500GB με λιγότερο από 100 ευρώ. 


Όμως, πόσο αξιόπιστοι είναι?
Μπορεί να έχετε διαβάσει κάπου, ότι οι δίσκοι SSD έχουν συγκεκριμένο αριθμό εγγράψιμων κύκλων, ενώ από το σημείο εκείνο και έπειτα καταρρέουν. Αληθεύει?
Για να το πούμε πιο απλά:
Οι δίσκοι SSD χαλάνε? Και αν ναι, χαλάνε πιο γρήγορα και πιο συχνά από τους HDD? Μπορώ να τους εμπιστευτώ με τα ευαίσθητα και σημαντικά δεδομένα μου?
Πότε να τους αντικαθιστώ?

Αυτά είναι μερικά ερωτήματα που θα προσπαθήσουμε να απαντήσουμε.
Ας τα δούμε αναλυτικά.



Οι SSD δίσκοι χαλάνε?

Φυσικά και χαλάνε.
Στα εργαστήριά μας λαμβάνουμε για ανάκτηση τουλάχιστον ένα δίσκο SSD κάθε ημέρα, και αυτό λεει πολλά.



Ποιον SSD να επιλέξω?

Ας ξεκινήσουμε από τα βασικά. Δεν κάνουν όλοι οι SSD για όλες τις δουλειές. Αν ο SSD προορίζεται για τον οικιακό Η/Υ, ο οποίος κάνει βασικές εργασίες, θα πρέπει να επιλεγεί διαφορετικός δίσκος σε σχέση με αυτόν που θα επιλέγαμε για να χρησιμοποιήσουμε σε ένα datacenter όπου ο δίσκος θα έκανε λειτουργίες εγγραφής και ανάγνωσης 24/7.
Θα εξηγήσουμε αμέσως γιατί. Πριν όμως,

Μερικά τεχνικά θεματάκια:

Όλοι οι SSD δίσκοι χρησιμοποιούν τεχνολογία NAND (δεν πρόκειται για ακρονύμιο, προέρχεται από τις λογικές πράξεις NOT και AND που χρησιμοποιούνται στον προγραμματισμό).
Η NAND τεχνολογία έχει συγκεκριμένες ιδιότητες από τις οποίες εξαρτάται η διάρκεια ζωής του αποθηκευτικού μέσου.
Για παράδειγμα, όταν γράφονται δεδομένα σε ένα NAND cell, για να επανεγγραφούν δεδομένα σε αυτό το cell, τα προηγούμενα θα πρέπει να διαγραφούν.
Αυτή η εγγραφή και διαγραφή των δεδομένων γίνεται με την αποστολή ηλεκτρονίων προς τα κελιά (για να το πούμε πολύ -πάρα πολύ- απλά). Αυτά τα ηλεκτρόνια περνάνε μέσα από ένα μονωτή (insulator). H θέση και η τοποθεσία αυτών των ηλεκτρονίων καθορίζουν αν θα περάσει ρεύμα προς το κελί ή όχι και αν αυτό το κελί είναι κατειλημμένο.
Όταν γράφουμε και διαγράφουμε τα δεδομένα από ένα κελί, καθώς τα ηλεκτρόνια πηγαινοέρχονται, ο μονωτής που αναφέραμε φθείρεται σε σημείο που δυσκολεύεται να κρατήσει τα ηλεκτρόνια στη θέση που θα έπρεπε να είναι, με αποτέλεσμα να έχουμε διαρροή ή/και αδυναμία να καθοριστεί αν τα ηλεκτρόνια βρίσκονται εκεί που πρέπει. 
Αυτό με τη σειρά του εξηγεί τον "πεπερασμένο αριθμό εγγράψιμων κύκλων" που αναφέρουμε συχνά. Σημαίνει ότι η ίδια η τεχνολογία flash έχει περιορισμό στον αριθμό των αναγνώσεων και εγγραφών των δεδομένων. 

Πώς μετρείται αυτό?

Αυτό μετρείται από έναν δείκτη που λέγεται P/E. Σημαίνει Programmed/Erased και μετρείται σε κύκλους. Πρόκειται ουσιαστικά για τον σημαντικότερο παράγοντα που δείχνει την (αναμενόμενη) διάρκεια ζωής ενός SSD. Ένας κακής ποιότητας SSD μπορεί να έχει P/E = 1000 ή και λιγότερο. Αυτός ο δίσκος θα καταρρεύσει, εκτός αν χρησιμοποιείται για εργασία που δεν απαιτεί πολλούς κύκλους (light duty). Ένας καλής ποιότητας SSD μπορεί να έχει P/E = 70.000 ή και παραπάνω, και αυτός ο δίσκος υπό κανονικές συνθήκες θα "βγάλει" την 5ετία εύκολα.
Παρόμοιος δείκτης είναι το TBW, το οποίο σημαίνει Terabytes Written, που ισοδυναμεί ουσιαστικά με τον όγκο των δεδομένων που θα εγγραφούν στον SSD, πριν αυτός καταρρεύσει. Ένας καλός SSD δίσκος χωρητικότητας 500GB θα έχει TBW = 200+, δηλαδή περισσότερες από 400 φορές τη χωρητικότητά του. 
Τέλος, το MTBF (Mean Time Between Failures) που μετρείται σε ώρες και ουσιαστικά είναι μέτρηση αξιοπιστίας της συσκευής. Δυστυχώς όμως δεν είναι αυτό που πιστεύουν πολλοί ότι είναι. MTBF = 1.000.000 ώρες δεν σημαίνει ότι ο δίσκος θα ζήσει 1.000.000 ώρες (αυτό είναι 114 χρόνια!). Είναι δείκτης της κατασκευάστριας, η οποία το διαιρεί με το AFR (Annual Failure Rate) για να υπολογίσει πόσο θα αντέξει ένας δίσκος. Επομένως, MTBF = 800.000 σημαίνει ότι σε πλήθος 1000 δίσκων οι οποίοι δουλεύουν 8 ώρες τη μέρα, θα υπάρχει ένας δίσκος που θα χτυπάει ανά 100 ημέρες. 



Tι σημαίνει "καλός" SSD?

Όπως είπαμε, δεν κάνουν όλοι οι SSD δίσκοι για όλες τις δουλειές.
Η βασική τους διαφοροποίηση γίνεται από τον τύπο NAND τεχνολογίας που ενσωματώνουν.

  • SLC (Single Level Cell). Αυτοί έχουν ένα bit ανά κελί. Αυτοί οι δίσκοι παρέχουν τη μεγαλύτερη αξιοπιστία, καθώς ακόμα και αν διαρρεύσουν μερικά ηλεκτρόνια, δεν υπάρχει μεγάλο πρόβλημα, αφού μας ενδιαφέρει να έχουμε την πληροφορία αν "τρέχει" ρεύμα ή όχι. Στα παρακάτω παραδείγματα θα γίνει πιο κατανοητό.
  • MLC (Multi - Level Cell). Εδώ έχουμε δύο bits ανά κελί. Αυτό σημαίνει ότι απαιτείται περισσότερη ακρίβεια και υπάρχει μικρότερη ανοχή στις διαρροές. Μιας και τα δεδομένα γράφονται με άσους και μηδενικά, θα πρέπει να έχουμε την πληροφορία αν το κελί περιέχει 00, 01, 10 ή 11.
  • TLC (Triple Level Cell). Ομοίως με πριν, εδώ έχουμε 3 bits ανά κελί και άρα θα πρέπει να γνωρίζουμε αν πρόκειται για 000, 100, 110 κλπ. Επομένως, ακόμα και μικρή φθορά στον insulator και διαρροή, θα σημαίνει βλάβη στο δίσκο.
  • QLC (Quad Level Cell). Εδώ έχουμε 4 bits ανά κελί και επομένως 16 συνδιασμούς από 1 και 0 και επομένως ακόμα και η παραμικρή φθορά θα δημιουργήσει πρόβλημα. 
Έτσι γίνεται κατανοητό ότι οι SLC SSD δίσκοι είναι οι πιο αξιόπιστοι - και οι πιο ακριβοί. 

Πώς θα καταλάβω ότι ο δίσκος μου πρόκειται να χτυπήσει?

Θα πρέπει να είστε ιδιαίτερα προσεκτικοί και επιφυλακτικοί όταν δείτε περίεργες συμπεριφορές όπως καθυστερήσεις στη λειτουργία εγγραφής ή ανάγνωσης δεδομένων, αν ξαφνικά ο δίσκος γίνει Read - Only, αν ο Η/Υ δεν bootάρει με την πρώτη ή αργεί να ξεκινήσει, αν σας εμφανίζεται μήνυμα σφάλματος όταν πάτε πχ. να αποθηκεύσετε ένα αρχείο κλπ. Φυσικά, αν δείτε αρχεία να εξαφανίζονται "ως δια μαγείας" από το δίσκο, τώρα ξέρετε τι συμβαίνει και ελπίζουμε να έχετε φροντίσει για αντίγραφα.
Μιας και είπαμε για αντίγραφα,

ΦΡΟΝΤΙΣΤΕ ΝΑ ΕΧΕΤΕ ΚΑΛΟ, ΕΝΗΜΕΡΩΜΕΝΟ Backup!

Είμαστε εταιρία ανάκτησης δεδομένων και έχουμε να αφηγηθούμε κάθε μέρα και από μία ιστορία "τρέλας", με ανθρώπους που είχαν αποθηκευμένα δεδομένα ζωτικής σημασίας σε δίσκους 15ετίας, χωρίς αντίγραφα ασφαλείας.
Μην γίνετε η επόμενη ιστορία μας, σχεδιάστε ένα αξιόπιστο τρόπο για να παίρνετε αντίγραφα ασφαλείας.

Τελικά, δεν μου απαντήσατε, να εμπιστευτώ τον SSD μου?

Σας απαντήσαμε και με το παραπάνω. Τηρείτε αντίγραφα ασφαλείας. Αν ο δίσκος σας είναι οτιδήποτε άλλο εκτός από SLC, οι πιθανότητες είναι να χτυπήσει πριν τη λήξη της εγγύησής του. Σαφές.


18/2/19

Τα νέα των Ransomware, 18/02/2019

Πάντα χαιρόμαστε όταν βλέπουμε εβδομάδες σαν την προηγούμενη στον τομέα των Ransomware, καθώς δεν είχαμε και πολλά πράγματα.

Το πιο ενδιαφέρον νέο της εβδομάδας ήταν η απόπειρα μόλυνσης MSPs με GandCrab, η οποία απ 'ότι φαίνεται ήταν επιτυχής :(

Κλασικά, νέα στελέχη Dharma, Matrix...


Ας τα δούμε αναλυτικά:

Νέοι Dharma

2 νέα στελέχη και για αυτήν την εβδομάδα, τοποθετούν τις επεκτάσεις .KARLS και .888.
Τίποτα καινούργιο ως συνήθως.


Κόμικ για Ransomware!


O Christian Beek σε συνεργασία με την Hackerstrip δημιούργησε ένα κόμικ για τους Ransomware!
Κοστίζει περίπου 2€ για Kindle και όλα τα έσοδα πηγαίνουν για καλό σκοπό.
Μπορείτε να το βρείτε εδώ



Νέοι Matrix

O Michael Gillespie εντόπισε ένα άλλο ένα νέο στέλεχος του Matrix που τοποθετεί την επέκταση .PEDANT. Αργότερα εντοπίστηκε και άλλο στέλεχος που τοποθετεί την επέκταση .PLANT. O Matrix εξακολουθεί να είναι ένας Ransomware για τον οποίο δυστυχώς δεν υπάρχει λύση.


Νέος Ransomware - Encrypted5

Ένα περίεργο στέλεχος ανιχνεύθηκε την Παρασκευή, το οποίο τοποθετεί την επέκταση .Encrypted5. Και είναι περίεργο γιατί μοιάζει να έχει εντοπιστεί μόλις μία επιμόλυνση παγκοσμίως και επομένως δεν έχουμε καθόλου πληροφορίες για το τι είναι και τι κάνει.



Ο GandCrab μολύνει MSPs 

Οι RW developers έχουν αρχίσει να στοχεύουν Managed Service Providers (MSPs) με σκοπό να προκαλέσουν μαζική μόλυνση με μία μόνο επίθεση.
Οι MSPs είναι εταιρίες που διαχειρίζονται απομακρυσμένα την τεχνολογική υποδομή εταιριών (πραγματοποιώντας για παράδειγμα συντήρηση κάποιου δικτύου ή Η/Υ απομακρυσμένα).
Σύμφωνα με δημοσιεύμα, μία μεσαία MSP δέχτηκε επίθεση και περισσότεροι από 80 πελάτες της μολύνθηκαν.




Νέος Ransomware - Snatch

Toποθετεί την επέκταση .jupstb



9/2/19

Ransomware "κατεβαίνει" μέσω των pixel μιας εικόνας!

Ransomware "κατεβαίνει" μέσω των pixel μιας εικόνας!



Εντοπίστηκε κακόβουλο αρχείο Excel το οποίο δημιουργεί εντολή Powershell από τα Pixels μια εικόνας του Mario από το Super Mario Bros.

Η τεχνική λέγεται στεγανογραφία και δεν είναι καινούργια, όμως τώρα εμφανίστηκε πιο εξελιγμένη και με κακές διαθέσεις. Πολύ κακές.

Η επίθεση που εντοπίστηκε, εστίαζε αποκλειστικά και μόνο σε Ιταλούς.
Προσποιείται πως πρόκειται -κλασικά- για ειδοποίηση πληρωμής.
Το παγιδευμένο επισυναπτόμενο έχει τίτλο F.DOC.2019 A 259 SPA.xls ή παραπλήσιο.


Αν κανείς το ανοίξει, το αρχείο ζητάει την ενεργοποίηση των μακροεντολών. Κάτι που δεν θα πρέπει να κάνετε ΠΟΤΕ, εκτός αν είστε 10000000% σίγουροι για το τι ακριβώς κάνετε


Μόλις γίνει η ενεργοποίηση των μακροεντολών, αυτές τσεκάρουν τη χώρα πρόελευσης του θύματος, και αν δεν είναι η Ιταλία, τότε το φύλλο θα κλείσει χωρίς να συμβεί τίποτα.


Αν η χώρα προέλευσης είναι η Ιταλία, κατεβαίνει αυτή η εικόνα:


(Φυσικά, την έχουμε τροποποιήσει για να μην μπορεί να χρησιμοποιηθεί πλέον κακόβουλα)

Μόλις η εικόνα κατέβει, το σκριπτάκι θα εξαγάγει διάφορα pixels από την εικόνα προκειμένου να κατασκευάσει εντολή Powershell, την οποία στη συνέχεια εκτελεί.
Αυτή με τη σειρά της θα κατεβάσει και θα εκτελέσει κακόβουλο λογισμικό το οποίο με τη σειρά του κατεβάζει και εγκαθιστά GandCrab 5.1. 



Διαβάστε αναλυτικά τον τρόπο που αυτό είναι δυνατό μέσω της Στεγανογραφίας, σε μία εξαιρετική ανάλυση από την Bromium.

Περιττό να επαναλάβουμε, μην ανοίγετε επισυναπτόμενα από αγνώστους και πάντα επαληθεύετε ότι το αρχείο προοριζόταν για εσας. 


Ο GandCrab και οι μεσάζοντες

O GandCrab ταίζει τους "μεσίτες"

Η ανάκτηση δεδομένων είναι μία επιστήμη, η οποία είναι ιδιαίτερα πολύπλοκη. Εκείνος ο οποίος την εφαρμόζει, θα πρέπει να διακατέχεται -μεταξύ άλλων- από τιμιότητα. 

Υπάρχουν κάποια παραδείγματα που ντροπιάζουν την επιστήμη μας και το χώρο μας.

Ένα τέτοιο, είναι οι "μεσολαβητές" που εμφανίστηκαν ξαφνικά και αναλαμβάνουν την επικοινωνία με τους κακοποιούς προκειμένου να εξασφαλίσουν την ομαλή διεξαγωγή της δοσοληψίας των λύτρων.

Πριν από οτιδήποτε άλλο, να πούμε για άλλη μία φορά ότι τα θύματα δεν θα πρέπει να πληρώνουν τα λύτρα για πολλούς λόγους: Καταρχήν, έρχεστε σε διαπραγμάτευση με ανθρώπους τους οποίους αναζητά το FBI και κατά δεύτερον διαιωνίζεται έτσι μία κατάσταση, η οποία όσο ανθεί, θα επεκτείνεται. Φυσικά, όταν πρόκειται για επαγγελματικά / εταιρικά δεδομένα και δεν υπάρχουν αντίγραφα, είναι λογικό να μπουν κάποιοι στη διαδικασία να πληρώσουν για να συνεχίσει να υφίσταται η εργασία τους.

Μετά από αυτό το politically correct statement, περνάμε στο δια ταύτα:

Οι δημιουργοί του GandCrab, για να μην κουράζονται, αυτοματοποίησαν τη διαδικασία της μίζας των μεσολαβητών, με εκπτωτικά κουπόνια (!). Αν πάει κανείς στο TOR site τους, υπάρχει επιλογή της κρυφής συνομιλίας με τους κακοποιούς, καθώς και απευθείας εφαρμογή του εκπτωτικού κουπονιού.

Ας υποθέσουμε, λοιπόν, ότι έχετε μολυνθεί με τον GandCrab 5.1, δεν έχετε αντίγραφα ασφαλείας και αποφασίζετε να πληρώσετε τα λύτρα. 
Τα λύτρα είναι συνήθως $3000.
Απευθύνεστε σε μεσάζοντα για να σας εγγυηθεί ότι θα πάρετε πίσω τα δεδομένα σας. Ο μεσάζοντας σας ζητάει $500 για αυτήν την εργασία.
Συμφωνείτε αλλά του ζητάτε αντίγραφο των συνομιλιών, όπως θα έκανε κάθε εχέφρων άνθρωπος.

Ο μεσάζοντας μπαίνει στο TOR site του GandCrab, και ενώ συνομιλεί με τους κακοποιούς, πατάει SHIFT+CTRL+2. Του εμφανίζεται το εικονίδιο για την κρυφή συνομιλία, το ανοίγει, και πατώντας SHIFT+CTRL+1 βάζει το κουπόνι που του έχουν δώσει και παίρνει την έκπτωσή του και δεν φαίνεται πουθενά ούτε η συνομιλία, ούτε η έκπτωση.
Δείτε:



H έκπτωση φτάνει τα $1000 και αν ο μεσάζοντας είναι καλός "πελάτης" των κακοποιών, μπορεί και να τα ξεπερνάει.

Επομένως, εσείς πληρώνετε $3000 για τα λύτρα + $500 για τα μεσιτικά, ενώ στην πραγματικότητα οι κακοποιοί πληρώνονται $2500 και $1500 παίρνει ο μεσίτης.
Τίμιο. #not.

Θυμίζουμε τα εξής:

  • Ο GandCrab είναι ο πλέον πολυδιάστατος Ransomware που κυκλοφορεί. Εννοούμε ότι τον έχουμε δει να διασπείρεται με κάθε πιθανό τρόπο, από malspam μέχρι exploit kits και από σπασμένα λογισμικά μέχρι brute force σε Remote Desktop.
  • Προστατευτείτε από τους Ransomware: Έχετε Backup. Αν έχετε backup, τα Ransomware δεν σας αφορούν. Είναι τόσο απλό. Εγκαταστήστε ΚΑΛΑ λογισμικά προστασίας, μην επαναπαύεστε στα δωρεάν. Πλέον τα αντιβιωτικά είναι σχετικά φθηνά και αξίζουν τα χρήματά τους 100%. Διαβάστε και εφαρμόστε τον όδηγo επιβίωσης ενάντια στους Ransomware.

Τα νέα των Ransomware, 9/2/19

Eνδιαφέρουσα εβδομάδα!

Πρώτον, είχαμε αποκάλυψη στην πράξη για τον τρόπο που επιτήδειοι που παριστάνουν τους ειδήμονες "διαμεσολαβητές", εισπράττουν μερίδιο από τα λύτρα.

Δεύτερον, είχαμε ανησυχητικό κρούσμα στεγανογραφίας, η οποία είναι μέθοδος διασποράς κακόβουλου λογισμικού που είναι σχεδόν αδύνατον να ανιχνευθούν από οποιοδήποτε λογισμικό.


Τέλος, είχαμε κλασικά νέα στελέχη Dharma, Jigsaw και φυσικά STOP, ο οποίος θερίζει για 5η συνεχόμενη εβδομάδα.

Ας τα δούμε αναλυτικά:


Νέοι Dharma

2 νέα στελέχη, τοποθετούν τις επεκτάσεις .amber και .friend.
Τίποτα καινούργιο.


Νέος Jigsaw - LOLSEC

O Michael Gillespie εντόπισε ένα νέο στέλεχος του Jigsaw που τοποθετεί την επέκταση .paycoin. 



Νέος STOP - Blower

Χωρίς πολλές διαφορές με τους προηγούμενους, έχει πολλά θύματα και στην Ελλάδα...




Κι άλλος Jigsaw

Toποθετεί την επέκταση .PENNYWISE. Προσπαθεί να μας πει ότι δεν είναι Jigsaw, ενώ φυσικά και είναι.

Το κλειδί για την αποκρυπτογράφηση είναι PsTqQNhR77oKJXvBWE3YZc. 
Αν έχετε μολυνθεί, χρησιμοποιήστε τον παραπάνω κωδικό για να πάρετε πίσω τα αρχεία σας, και πείτε μας και ένα ευχαριστώ :)




Νέος Ransomware - Crypted Pony

Είναι υπό κατασκευή, τοποθετεί την επέκταση .crypted_pony_test_build_xxx_xxx_xxx_xxx_xxx

4/2/19

Τα νέα των Ransomware, 4/2/2019

Είχαμε πολλές νέες παραλλαγές από ήδη υπάρχοντα στελέχη, αυτήν την εβδομάδα.

Ο STOP συνεχίζει και σαρώνει για 3η συνεχόμενη εβδομάδα.
Θα ακουστεί κοινότυπο, αλλά όταν χρησιμοποιείτε λογισμικά, αγοράστε τα. Εκτός από το ηθικό κομμάτι, υπάρχει σοβαρή πιθανότητα να μολυνθείτε με STOP ή άλλον Ransomware.


Ενδιαφέρον είχε επίσης η επανεμφάνιση του Xorist (!!) με δύο νέα στελέχη.

Ας τα δούμε αναλυτικά:


Νέοι Dharma

3 νέα στελέχη, τοποθετούν τις επεκτάσεις.qwex, .ΕΤΗ και .air.
Τίποτα καινούργιο.


Νέος Ransomware - Anti-Capitalist Fun

Μοιάζει να είναι Jigsaw. Παρά το πολιτικό περιεχόμενο που θα περίμενε κανείς να διαβάσει λόγω της εικόνας, το κείμενο (που είναι στα γαλλικά) δεν έχει τίποτα το πολιτικό.



Νέος Scarab

Τοποθετεί την επέκταση .Crash. Επίσης όχι κάτι το νέο.




Νέοι Xorist

O πρώτος εντοπίστηκε στην αρχή της εβδομάδας από τον Michael Gillespie και τοποθετεί την επέκταση .mbrcodes και ο δεύτερος τοποθετεί την επέκταση .Mcafee! στα κρυπτογραφημένα αρχεία.

ΕΧΟΥΜΕ ΠΟΛΥ ΚΑΛΕΣ ΠΙΘΑΝΟΤΗΤΕΣ ΜΑΖΙ ΤΟΥ. ΑΝ ΕΧΕΤΕ ΜΟΛΥΝΘΕΙ ΕΛΑΤΕ ΣΕ ΕΠΙΚΟΙΝΩΝΙΑ ΜΑΖΙ ΜΑΣ.



Νέος Obfuscated - id

Τοποθετεί την προέκταση [id=] πριν από το όνομα του αρχείου που κρυπτογραφεί.