Перейти к содержимому


Фото

Ура! мне пришел вирус шифровальщик


  • Чтобы отвечать, сперва войдите на форум
138 ответов в теме

#26 Оффлайн   Atiptaxx

Atiptaxx

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 352 Сообщений:
  • Авто:kia

Опубликовано 9.11.2015 - 22:03


3)Помимо учетки юзера для работы, хорошо бы настроить список доверенных программ для запуска, тогда по идее, он вообще не сможет запуститься - т.к. его не будет в белом списке. кмк.

4) Вирусы стали хитрые...недавно поймал одного, что любопытно, был обычный скрипт, который впоследствии запускал сам ехе с какого то сайта.....

:nevsosal: :ph34r:  :blink:

3) скрипт запустился из mshta.exe, не удивлюсь если отсутствие его в белом списке никак не повлияет

4) мой случай как раз


  • 0

#27 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 9.11.2015 - 22:12

3) скрипт запустился из mshta.exe, не удивлюсь если отсутствие его в белом списке никак не повлияет
4) мой случай как раз


Тут я думаю больше белый список направлен на то что ты даёшь прямое указание запуска конкретных ехе файлов, т.е. Все что отличается будет закрыто для запуска
  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#28 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 9.11.2015 - 22:16

 

Что касается борьбы с ними, то:

выкинуть индус на свалку :) самый верный способ.

иначе - изолировать и обмотать бинтами.


  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#29 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 9.11.2015 - 22:20

Славься dos?)
  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#30 Оффлайн   SooL

SooL

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 10 536 Сообщений:
  • Авто:моей мечты

Опубликовано 9.11.2015 - 22:38

Вот у знакомого адвоката сегодня закодировала зараза все документы. Он в ахере.
  • 0

#31 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 9.11.2015 - 22:46

Пусть попробует в антивирусные лаборатории обратиться, если не страшный шифровальщик, может и восстановят
  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#32 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 9.11.2015 - 22:51

так это все хорошо, но я сегодня провел соц эксперимент разослал под вымышленным именем заставку своим клиентам тупо то письмо что мне пришло переслал с другим вложением (без вируса) с левого адреса и что вы думаете не смотря на все потуги и ежемесячным промыванием 90% это открыли((((((((((((((((( 

и самое главное тема письма совсем не по их профилю.... соц инженерия в действии ((((

вопрос эти вирусники как по сети шарятся кто ловил как насчет сетевых ресурсов которые расшарены но не подключены как сетвой диск или есть смысл за пределы сети вывести хранилку  тупо за основной роутер ( так как у 90%) выход в инет это и есть роутер и все

 

типа вот так вот  сеть основная 192.168.1.2-192.168.1.10-роутер 192.168.1.1 в него входит 192.168.0.5 второй роутер 10.10.10.10

                                                                                                                                 хранилка         192.168.0.2

коряво нарисовал, будут ли в таком случае работать механизмы сканирования сети у вируса? да небольшое удорожание сети но не сильно на пару штук рублей для малых предприятий 


3) скрипт запустился из mshta.exe, не удивлюсь если отсутствие его в белом списке никак не повлияет

4) мой случай как раз

это кто ж там у вас такой одаренный? 


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#33 Оффлайн   Atiptaxx

Atiptaxx

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 352 Сообщений:
  • Авто:kia

Опубликовано 9.11.2015 - 22:55

таблетки)

это кто ж там у вас такой одаренный? 

  • 0

#34 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 9.11.2015 - 22:58

таблетки)

трындец ...)))) вот что работа с массивами инфы делает... 

а и да кстати сетевые папки он не заразил? по сети не прошарился?


Изменено: vlad-ghost, 9.11.2015 - 22:58

  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#35 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 9.11.2015 - 22:58

как вариант можно попытаться воткнуть что нибудь типа железки usergate Mail security, но насколько эффективно будет незнаю
  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#36 Оффлайн   DVT

DVT

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 271 Сообщений:
  • Авто:моё

Опубликовано 9.11.2015 - 22:59

Бедный адвокат.

А счастье было так близко:

http://www.ulmart.ru/goods/502003
+
2 х http://www.ulmart.ru/goods/291244
  • 0
Ошибки нам даны, чтоб их замечать и исправлять! )

#37 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 9.11.2015 - 23:09

были вирусы что сетку сканировали так что не вариант, больше мне моя идея нравится сейчас вывел одну хранилку за роутер средства сканирования из внутрянки ее не видят, по прямому адресу проблем нет, получается встревалово только на второй роутер и да первый роутер должен быть с гигабитным входом чтобы не резать скорость 

Бедный адвокат.

А счастье было так близко:

http://www.ulmart.ru/goods/502003
+
2 х http://www.ulmart.ru/goods/291244


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#38 Оффлайн   DVT

DVT

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 271 Сообщений:
  • Авто:моё

Опубликовано 9.11.2015 - 23:12

были вирусы что сетку сканировали так что не вариант, больше мне моя идея нравится сейчас вывел одну хранилку за роутер средства сканирования из внутрянки ее не видят, по прямому адресу проблем нет, получается встревалово только на второй роутер и да первый роутер должен быть с гигабитным входом чтобы не резать скорость


Глупости. Надо правильно права давать. Обтрухается сканировать.
  • 0
Ошибки нам даны, чтоб их замечать и исправлять! )

#39 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 9.11.2015 - 23:14

мы не берем большие конторы а берем те конторы где домена нет даже и стоят на машинах хом версии 

или домашние компы 

какие там права ... надо чтобы все работало даже то что установят завтра... 


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#40 Оффлайн   DVT

DVT

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 271 Сообщений:
  • Авто:моё

Опубликовано 9.11.2015 - 23:31

Да и на здоровье. А разве это исключает правильные настройки безопастности? Ах да, это ж надо заплатить человеку, который правильно это настроит. Нет желания платить или изучать - ссзб. За любое удовольствие надо платить тем или инным способом.
  • 1
Ошибки нам даны, чтоб их замечать и исправлять! )

#41 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 801 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 10.11.2015 - 09:30

 

Да и на здоровье. А разве это исключает правильные настройки безопастности? Ах да, это ж надо заплатить человеку, который правильно это настроит. Нет желания платить или изучать - ссзб. За любое удовольствие надо платить тем или инным способом.

кстати, да...

ещё ни одна контора не озадачилась настройками безопасности и бэкапом после моих страшилок про шифрователей, большинство думают после того, как жареный петух клюнет :(


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#42 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 45 084 Сообщений:

Опубликовано 10.11.2015 - 09:41

кстати, да...

ещё ни одна контора не озадачилась настройками безопасности и бэкапом после моих страшилок про шифрователей, большинство думают после того, как жареный петух клюнет :(

Плохо работаешь. :)   У моих постоянных клиентов все бэкапируется, ибо нафиг оно ни мне, ни им не нужно, ежели что

А вот у разовых - по желанию. Не хотят платить- не надо. Потом сами будут расшифровывать


  • 0

#43 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 11.11.2015 - 16:16

Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».

http://lenta.ru/news/2015/11/08/drweb/
  • 0

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#44 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 11.11.2015 - 16:32

Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».

опять 25. никто никого не атакует.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#45 Оффлайн   pol1234

pol1234

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 168 Сообщений:

Опубликовано 11.11.2015 - 16:39

Плохо работаешь. :)   У моих постоянных клиентов все бэкапируется, ибо нафиг оно ни мне, ни им не нужно, ежели что

А вот у разовых - по желанию. Не хотят платить- не надо. Потом сами будут расшифровывать

 

Чем бекап поможет? Вирус шифрует неспеша, его не сразу замечают и все резервные копии оказываются уже обновленные на зашифрованные файлы. У знакомых так было. Бекап на автомате ежедневный. Когда заметили вирус и кинулись - оказалось, что в архивы уже отписались зашифрованные файлы.


  • 1

#46 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 11.11.2015 - 16:41

Чем бекап поможет? Вирус шифрует неспеша, его не сразу замечают и все резервные копии оказываются уже обновленные на зашифрованные файлы. У знакомых так было. Бекап на автомате ежедневный. Когда заметили вирус и кинулись - оказалось, что в архивы уже отписались зашифрованные файлы.

ничем он не поможет. просто это последний довод индусятников :)
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#47 Оффлайн   truzens

truzens

     

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 9 901 Сообщений:

Опубликовано 11.11.2015 - 16:57

Чем бекап поможет? Вирус шифрует неспеша, его не сразу замечают и все резервные копии оказываются уже обновленные на зашифрованные файлы. У знакомых так было. Бекап на автомате ежедневный. Когда заметили вирус и кинулись - оказалось, что в архивы уже отписались зашифрованные файлы.

 

Если хранится несколько копий, то поможет. Более ранние могут оказаться не зашифрованными.


  • 0
Пешеход! Умирая на пешеходном переходе ПОМНИ: Ты был прав!

#48 Оффлайн   CyClone

CyClone

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 427 Сообщений:
  • Авто:Škoda Rapid 1.6 MT

Опубликовано 11.11.2015 - 17:10

Чем бекап поможет? Вирус шифрует неспеша, его не сразу замечают и все резервные копии оказываются уже обновленные на зашифрованные файлы. У знакомых так было. Бекап на автомате ежедневный. Когда заметили вирус и кинулись - оказалось, что в архивы уже отписались зашифрованные файлы.

Я уже писал в предыдущей теме про шифровальщиков - Бэкап на хардлинках поможет.


  • 0

За деньги друзей не купишь, зато можно найти врагов поприличнее...


#49 Оффлайн   CyClone

CyClone

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 427 Сообщений:
  • Авто:Škoda Rapid 1.6 MT

Опубликовано 11.11.2015 - 17:25

Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».

http://lenta.ru/news/2015/11/08/drweb/

Предполагается, что в настоящее время атакованы десятки пользователей.

))) Трепещите красноглазики!! Во всём мире уже десятки пользователей атакованы! (идиоты, которые под рутом логинятся) ))))


  • 0

За деньги друзей не купишь, зато можно найти врагов поприличнее...


#50 Оффлайн   DVT

DVT

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 271 Сообщений:
  • Авто:моё

Опубликовано 11.11.2015 - 17:48

А как можно под рутом залогиниться? ну кроме "su - l"?
  • 0
Ошибки нам даны, чтоб их замечать и исправлять! )




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика