Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
31ak
19.10.2016 - 19:42
0
Статус: Offline


Ярила

Регистрация: 27.11.13
Сообщений: 5312
Цитата (SBrute @ 19.10.2016 - 19:28)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

И что? Они не умеют. Вернее, они не хотят. Алгоритм прост: как только приложение начинает массово изменять файлы - спрашивать разрешения на продолжение работы. Но никто не делает - видимо, авторы антивирусов в доле.
Если речь о расшифровке - 99% не поможет.

непоможет, есть фокус с галочками, раньше было что, если нужна опция, ставиш галку, сечас же до наборот, нехочеш яндекс браузер, майл панель и прочей ненужной грузящей систему хуеты, галки надо снимать, вылезет такое окошко, юзерт автоматом нажмёт "да", да и вирусописатели не дураки, обращение к файлам, можно сделать рандомным, дабы обмануть антивирь, представьте работает себе бух, а у него окошки выскакивают с продолжением работы, може чкрез минуту выскочить, может через 5ть
 
[^]
DAS1970
19.10.2016 - 19:44
1
Статус: Offline


Ярила

Регистрация: 18.05.12
Сообщений: 16549
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

Бэкап делается на флэшку или другой носитель, который хранится в сейфе. Обычно делается раз в сутки в конце дня.
 
[^]
Виконт
19.10.2016 - 19:46
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 26079
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

чаво? иногда тестирую, платные дыра (в части шифровальщиков), причем все! единственное что иногда срабатывает , один бесплатный китаец, но нам увы он недоступен, так как иероглифы знают немногие , а с русской веб мордой также не ловит
 
[^]
myaso
19.10.2016 - 20:01
5
Статус: Offline


Юморист

Регистрация: 13.03.13
Сообщений: 510
Цитата (hmickl @ 19.10.2016 - 19:41)
Цитата (Formated @ 19.10.2016 - 18:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

... будут... ибо для любых бухов слова ...счет..., платеж..., изменение счета..., новый договор... это эрогенная зона.... они от этого возбуждаются и торчат, как глухари на токовище...

И, к слову, их это ебать не должно никак!
Вас, например, господа админы, волнует как главбух проводит вам ЗП, отпускные и прочее? Вас не ебут его отчеты, платежки, банковские дни и прочее.
Так вот и его не должно ебать то, что на компе, при наличии админа, не должно открываться "что-то", которое может "где-то"
Я сам - IT. (веб), но бля. Какие тут сидят все в темах про ИТ умные, все недовольные "юзверями", а как что наебнется - так "они же и виноваты". А вы то на что?
Компьютерная грамотность должна быть. Но и в любой, мало-мальски приличной конторе должна быть ИНФРАСТРУКТУРА. Которую эти все вири, малвари, черви и прочее не возьмут и не попортят инфу. Защиту от дурака никто не отменял даже в самолетах, где топовые пилоты управляют. Пилот может заболеть, устать, умереть... И дело инженеров самолета - не допустить катастрофы при любых раскладах.
 
[^]
podgornii
19.10.2016 - 20:02
1
Статус: Offline


Балагур

Регистрация: 5.03.16
Сообщений: 888
Цитата
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

О это истинная правда бро! Меня все эти ебано умные в бухгалтерии бабищи подзаебали в корень ! где-то они умные аж пиздец, но блядь свой пароль или пароль к доступу в другую прогу ,это ацки сложно. Я не говорю о куче убитой этими умелыми ручками техники alik.gif
 
[^]
mcx
19.10.2016 - 20:17
1
Статус: Offline


Приколист

Регистрация: 9.01.12
Сообщений: 253
Цитата (Циммерман @ 19.10.2016 - 18:17)
Цитата (Formated @ 19.10.2016 - 20:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

Что мешает фильтровать вложения?

А толку, вот недавно пришла pdfка, якобы с налоговой, файлик самый обычный, а внутри него ссылка на заразу, спасение одно бэкапы и отсутствие инета у бухгалтеров, у меня так.
 
[^]
Ruslan34
19.10.2016 - 20:22
4
Статус: Offline


МоредатоР

Регистрация: 16.02.14
Сообщений: 4712
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Ну да, сидят такие хакеры в Тайланде на пляже и трясуться - ща казанские опера нас брать будут. И коктейли креплёные с нервяка глушат lol.gif
 
[^]
setup
19.10.2016 - 20:24
6
Статус: Offline


Приколист

Регистрация: 10.11.08
Сообщений: 371
Правильнее было бы написать "Главный бухгалтер зашифровала все файлы на своем компьютере из-за своей тупости..."
 
[^]
Комендор
19.10.2016 - 20:28
0
Статус: Offline


Хохмач

Регистрация: 17.05.13
Сообщений: 701
Цитата (Ogre55 @ 19.10.2016 - 19:40)
" используют не свои почтовые сервера" - эта фраза меня убила. Только идиот будет рассылать вредоносные программы и письма со своего почтового сервера. Или факт рассылки с чужих серверов сильно напрягает отдел "К", которому нужно чтобы сами хакеры приходили к ним сразу с чистосердечным признанием?

Я так понимаю, что речь идёт о почтовых серверах пострадавших, а не вирусорассыльщиков.
 
[^]
Hanglider
19.10.2016 - 20:33
2
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (Remesis @ 19.10.2016 - 21:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"
Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

И у меня открывали. Почти все по разу. Вот только на комп не мапятся сетевые шары, а "скидываются" ссылками, благо начиная с вин7 это делается на раз, и всем под роспись доводится обязанность все хранить на сервере.
Ну а с сервера все, что нужно бэкапить, забирает из демилитаризованной зоны еще один сервер, на который есть доступ только у меня. И работает он по адресным ссылкам на шары.
И все! )))
В итоге, если кто-то и хватает что угодно, то это вызывает только 15-20 минутный перекур на развертывание образа винды и матерные стенания пострадавшей(го) на счет красивой картинки, безвозвратно канувшей в лету.
Ну или максимум - про неотправленные кому-то фотографии, которые придется снова откуда-то скачивать и что-то в них редактировать.
Для себя сделал несколько правил, которым всегда безоговорочно следую.
1. "Бэкапы наше все!" ©, не мое.
2. Административный прессинг - руль форева! )))
3. Серверное хранение - панацея от многих болячек.
4. Назначение пользователям на серверах минимальных (гостевых) прав; на "своих" компах - не более пользовательских. Если для работы достаточно - тоже только "гостевые".
5. Терминальные сессии, если надо - только RemoteApp.
Пока для работы вполне хватает.
ЗЫ. Все исключения - к примеру, делегирование пользователю больших полномочий - исключения, только подтверждающие правила. )))
Удачи в нашем нелегком и увлекательном труде. ;)

Это сообщение отредактировал Hanglider - 19.10.2016 - 21:11
 
[^]
danlosh
19.10.2016 - 20:37
2
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3710
Ну да, приходила такая хрень, но чтобы попасться на эту уловку надо быть дебилом последним :) там всё не так было, толькослово ростелеком привлекало внимание а остальное бред полный, в письме отправителем был rostelekommmihail в одно слово, а адрес почты был rostelecom@vcghlhjvgcxfccx.com в самом письме был написан бред, что письио типа повредилось при передаче пройдите поссылке дляскачивания вложения, кароче только полный даун стал бы скачивать и запускать файл ))))
 
[^]
Zarin38
19.10.2016 - 21:33
3
Статус: Offline


Дамилола

Регистрация: 16.01.15
Сообщений: 3052
А при чем тут хацкеры? Это обычные вымогатели, причем не особо изощренные. Здесь большой науки не нужно, программу наваять, которая при запуске зловредит не сложно, тем более, что пользователь сам ее запускает. Вот пользователи о чем думают (ни о чем не думают).

Дайте угадаю, 100% винда и по умолчанию скрыты расширения для зарегистрированных файлов. А бухгалтер не знает разницы между xls и exe.

За скрытые расширения и автозагрузку с носителей с манагеров Мелкософт нужно скальпы снимать и карать анально-показательно. Столько ненужного геморроя пользователям, суки, устроили. В вынь10 тоже по умолчанию расширения не отображаются?


Это сообщение отредактировал Zarin38 - 19.10.2016 - 21:36
 
[^]
2563899
19.10.2016 - 21:38
1
Статус: Offline


Хохмач

Регистрация: 24.02.11
Сообщений: 758
Лет 5 назад видел московскую сеть МВД, большего зоопарка страшно представить, все компы с которыми работал заражены до безумия, причем сами сотрудники рассказывают как до этого довели, ведь инета то нет. А ларчик просто открывался,на дежурстве делать нечего, так ребятки на флешках порнуху и игры приносили, и нормуль жили. Вот тут и вспоминается знаменитый stuxnet и ядерная программа Ирана. Компы правда не особо важные были.
 
[^]
anikifya
19.10.2016 - 22:18
0
Статус: Offline


Ярила

Регистрация: 20.04.10
Сообщений: 8128
Цитата (Throttle @ 19.10.2016 - 19:22)
Цитата (anikifya @ 19.10.2016 - 19:10)
юзер имеет права на запуск незарегенного экзешника? gigi.gif


Можно поподробнее про это? Что это значит?

ну воть хоть так.



ну или в общем

http://windowsprofi.ru/win7/kak-zapretit-u...lzovatelyu.html

В теории, если АппЛокер настроить, то в 99% случаев антивирус становится бесполезным.

Это сообщение отредактировал anikifya - 19.10.2016 - 22:21
 
[^]
Whitening
20.10.2016 - 00:31
0
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1995
Цитата (paradox75 @ 19.10.2016 - 18:18)
Цитата (AK78Mag @ 19.10.2016 - 22:17)
"Вот по этому я не женюсь", на самом деле ведомственные компы должны работать на собственных системах и операционках, которые ни как не связанны без нужды с внешним миром, ну нахуя бухгалтеру интернет?????

Сбис, консультант, гарант и т.п.

UDP
даже почту можно забирать эксченжем через UDP (это если мне склероз не изменяет)
 
[^]
4awd
20.10.2016 - 00:37
2
Статус: Offline


Ярила

Регистрация: 27.06.14
Сообщений: 1647
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

Погоди, у тебя бекап на том-же серваке храниться что и базы? blink.gif
Тоже бухов посещал подобный вирусок. Да и вирусом его нельзя назвать. Прога по шифровке которую надо самим запустить.
Из бекапа поднял за 40 мин.
И комп злодейки из образа поднял.
Бывало веселее. Когда контроллер на 5м рейде сума сходит.
 
[^]
nazlob
20.10.2016 - 00:38
0
Статус: Offline


Невъебенно высокий статус

Регистрация: 21.09.06
Сообщений: 2929
Цитата (Комендор @ 19.10.2016 - 18:22)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Сначала был вирус, потом антивирус. Вне зависимости от его платности-бесплатности. Напрасно так на них надеетесь.

Так и есть. Эти рассылки так называемые нулевого дня. Письма рассылаются со свежим кодом. В базах антивирусников еще нет. Уже проверенно кучу раз. Тот же дрвеб начинает определять скрипт в письме, как зловреда, где то часов в 10 утра ( обновление баз ежечасное) , а письмо приходит в 5-6 утра.
Единственное, можно настроить антивирь на реагирование на подозрительную активность( а шифрование норм так ресурсов кушает). У дрвеба в новых билдах есть такая функция. Хотя, по наблюдениям, новые скрипты мееедлеено и незаметно так шифровать стали gigi.gif
 
[^]
doktorprimus
20.10.2016 - 00:45
2
Статус: Offline


Весельчак

Регистрация: 17.10.16
Сообщений: 130
Цитата (AK78Mag @ 19.10.2016 - 18:17)
"Вот по этому я не женюсь", на самом деле ведомственные компы должны работать на собственных системах и операционках, которые ни как не связанны без нужды с внешним миром, ну нахуя бухгалтеру интернет?????

ведомственные компы работают на системах на которых кто то из системы срубил бабла и не мало. dont.gif

Это сообщение отредактировал doktorprimus - 20.10.2016 - 00:46
 
[^]
AndryB
20.10.2016 - 00:46
0
Статус: Offline


Приколист

Регистрация: 24.03.12
Сообщений: 346
Цитата (paradox75 @ 19.10.2016 - 18:16)
да нихрена не найдут, надо пиздить тапками по темечку любопытных бухгалтерш и тупых ленивых ИТшников.. Ибо первый норовят не задумывась открыть чтобы им не прислали, а вторые ни каких мер не предпринимают к сохранению данных, банальное теневое копирование решило бы проблему полностью, ан нет.. мы тупим.

Банальное теневое копирование не помогает. Идет сквозное шифрование как в Bitlocker.
 
[^]
AndryB
20.10.2016 - 00:49
-1
Статус: Offline


Приколист

Регистрация: 24.03.12
Сообщений: 346
Цитата (anikifya @ 19.10.2016 - 22:18)
Цитата (Throttle @ 19.10.2016 - 19:22)
Цитата (anikifya @ 19.10.2016 - 19:10)
юзер имеет права на запуск незарегенного экзешника? gigi.gif


Можно поподробнее про это? Что это значит?

ну воть хоть так.



ну или в общем

http://windowsprofi.ru/win7/kak-zapretit-u...lzovatelyu.html

В теории, если АппЛокер настроить, то в 99% случаев антивирус становится бесполезным.

И эта программа не поможет. Через Java идет шифрование.
 
[^]
MaxQuadCore
20.10.2016 - 00:56
3
Статус: Offline


thispersondoesnotexist

Регистрация: 1.10.15
Сообщений: 2227
Цитата (Kent595616 @ 19.10.2016 - 21:10)
По электронному адресу достаточно сложно вычислить хакера — они используют подмену IP-адресов, не свои почтовые сервера и так далее.

Слава Яровой, теперь можно без труда их вычислить, проанализировав трафик с этого IP адреса. Ведь не зря же принимали пакет? Или окажется, что авторы пакета не предполагали, что преступники могут вот так вот вероломно, поправ все каноны , подло подменить IP адрес. Они еще небось под вымышленным именем заходили в интернет? И ключи шифрования, подлецы, не сдали вовремя?

Это сообщение отредактировал MaxQuadCore - 20.10.2016 - 00:57
 
[^]
MaxQuadCore
20.10.2016 - 01:01
0
Статус: Offline


thispersondoesnotexist

Регистрация: 1.10.15
Сообщений: 2227
Цитата (Ruslan34 @ 19.10.2016 - 23:22)
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Ну да, сидят такие хакеры в Тайланде на пляже и трясуться - ща казанские опера нас брать будут. И коктейли креплёные с нервяка глушат lol.gif

Я в кино видел - вламываются такие опера внезапно по адресу прописки жулика, а его там нет. И они такие "опергруппа, отбой, его здесь нет" gigi.gif
 
[^]
BattlePorQ
20.10.2016 - 01:05
3
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 65428
Цитата (Remesis @ 19.10.2016 - 18:18)
У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался.

Если что-то может добраться до бэкапа - это не бэкап )
 
[^]
Strangerr
20.10.2016 - 01:10
1
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3716
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Причём терморектальный анализ писателям антивирусов. Которые на ура ловят всякую хню вида генераторов ключей, а вот, блять, локеры и шифровальщики для них - непосильная задача!
 
[^]
sam19751
20.10.2016 - 01:40
-1
Статус: Offline


Ярила

Регистрация: 5.10.15
Сообщений: 4386
украли премию и выдумали тупущую историю про хакера, дабы прикрыть безобразие

где то я такое уже видел
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33544
0 Пользователей:
Страницы: (12) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх