Внимание новый вирус SPORA

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
trybros
13.09.2017 - 12:52
0
Статус: Offline


Ярила

Регистрация: 22.10.15
Сообщений: 3869
Зашел в кабинет менеджеров, а у них программа на одном компе у главного стоит, остальные к базе на этом компе подключаются. Я говорю выйдите все из программы. И самая умная девачка, раз и свернула программу. Логично, "Рабочий стол" пред глазами, а саму программу не видно, значит ее нет.

Это сообщение отредактировал trybros - 13.09.2017 - 12:55
 
[^]
tonicapsh
13.09.2017 - 12:53
0
Статус: Offline


Ярила

Регистрация: 8.07.13
Сообщений: 1474
Какой же он НОВЫЙ? prevedsmilie.gif

Отправлено с мобильного клиента YAPik+
 
[^]
FreeziOMG
13.09.2017 - 13:00
2
Статус: Offline


Украл, выпил, в тюрьму! Романтика!

Регистрация: 26.01.14
Сообщений: 1936
Цитата (pasheg @ 13.09.2017 - 08:08)
Это повышает уровень грамотности. Это я к тому, что на работу берутся люди "с сознанием компьютера", а на проверку оказывается не отличает ярлыка от корзины.

Ух ты, люди "с сознанием" компьютера :) или все же, "со знанием" компьютера?
 
[^]
santjaga
13.09.2017 - 13:00
0
Статус: Offline


Шутник

Регистрация: 6.02.14
Сообщений: 48
"Если Отчизна тебя не просила - зачем ты полезла в траншеекопатель?"

Заебали дилетанты, если честно... Не умеешь в профессию - иди в дворники, метелок на всех хватит
 
[^]
GLKaban
13.09.2017 - 13:01
4
Статус: Offline


Ярила

Регистрация: 11.12.14
Сообщений: 1176
Цитата (anikifya @ 13.09.2017 - 11:02)
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

а админа проще расстрелять, чем объяснить ему про политики и права пользователей. dont.gif

пиздец. расстрелять. надо просто нанимать админа с достаточной квалификацией, и, блять, да - платить ему много денег. привыкли, сука, коммерсы за три копейки тыжпрограммистов по соседям искать.
 
[^]
Alavar
13.09.2017 - 13:03
-1
Статус: Offline


Весельчак

Регистрация: 22.09.15
Сообщений: 165
Делайте бекапы, переходите на доменную структуру, перевод операционок на win 10 (отлично работает с обновлениями). Если дома или мини офис, то заведите учетки с рядовыми правами. Симантек.
 
[^]
arz
13.09.2017 - 13:12
3
Статус: Offline


Ярила

Регистрация: 30.01.08
Сообщений: 2963
Цитата (Cryer @ 13.09.2017 - 12:45)
Цитата (arz @ 13.09.2017 - 11:50)
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

Безопасность другими вещами занимается, это конкретно айтишный косяк.

И таки да, корпоративный антивирус с политиками нужен.

lol.gif L00000L лучше бы ты промолчал, тем решил сумничать. xD В нормальных организациях, не шаражкиных конторах ,в коих ты работаешь, ИБ составляют имено безопасники. shum_lol.gif

Успокойся, ты работаешь прям в вот в эталонных нешаражкиных конторах.

Херой, безопасники регламентируют, контролируют и следят, в конечном итоге их требования реализуют айтишники.

На последнем крупном месте работы не было ни одного шифровальщика и это заслуга ровно грамотно настроенных политик и антивируса.

 
[^]
paag5
13.09.2017 - 13:15
0
Статус: Offline


Зануда

Регистрация: 9.11.09
Сообщений: 10209
Цитата (AHOH72 @ 13.09.2017 - 08:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался. pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif lamo.gif

Никак. Заплати. Тебе пришлют дешифратор.
Знакомая компания так на 40к попали. ДрВеб и касперыч им сказали, что расшифровывать не возьмутся, не один год на это уйдет.
 
[^]
McMail
13.09.2017 - 13:17
2
Статус: Online


Хохмач

Регистрация: 23.03.15
Сообщений: 666
Цитата (enuresis @ 13.09.2017 - 08:04)
збс идея получить письмо хз от кого и распаковать на комп и омг вирус неет

Я конечно хз, но у нас, например, на работе больше 1000 клиентов. По вашему мнению менеджер должен знать почту каждого клиента? Не несите чушь. О безопасности рабочего места должна заботиться СБ в купе с сисдамином и антивирем. Пользователь должен быть проинструктирован о том, что можно открывать, что нет. Кучу клиентов могут присылать офисные документы в архивах. Сегодня кстати антивирь поймал двух шифраторов в почтовых вложениях.

А в маленьких конторах пользователей так совсем мало кто инструктирует, компьютерная грамотность пользователей на сегодняшний день оставляет желать лучшего.

Это сообщение отредактировал McMail - 13.09.2017 - 13:19
 
[^]
Shurovik
13.09.2017 - 13:25
1
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 2827
Цитата
сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая, что это был скрипт


Удар рублем хорошо лечит от непонимания... Да и кадровый отдел пусть отчитается, почему некомпетентных сотрудников нанимает.
Ну, а админ ваш чем занимается во время работы? На бэкапы денег у компании нет?
 
[^]
dennsp
13.09.2017 - 13:31
1
Статус: Offline


Смотритель

Регистрация: 5.06.11
Сообщений: 4329
Я не пользуюсь постоянно работающими антивирусами уже лет 10, они могут заставить тормозить практически любую систему. Но зато регулярно накатываю системные обновления и никогда не открываю файлов из подозрительных источников. Ни в письмах, ни на сайтах. Вообще сложно представить кто может в здравом уме запустить какие-то паленые downloader.exe и прочую хрень, которую периодически подкидывают на говносайтах.
И вот за все эти годы у меня не было каких-то случаев заражения, я раз в полгода-год провожу сканирование. Притом что компов у меня 6 штук, включая ноуты, и два домашних мини-сервера и я очень активный пользователь (плюс у меня онлайн-бизнес).
Я не говорю, что не нужно ставить антивирусы, но могу точно утверждать, что большинство проблем из-за кривизны рук самих пользователей и совсем редко в обнаруженных уязвимостях ПО, но это решают своевременные обновления.
 
[^]
Shurovik
13.09.2017 - 13:33
0
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 2827
Цитата (prostoy4uvak @ 13.09.2017 - 08:30)
Такая же хрень приходила. Касперский ни сном ни духом. Открывать не стал.

С виду обычный .zip файл... А что внутри него?
 
[^]
Akelman
13.09.2017 - 13:39
0
Статус: Offline


Юморист

Регистрация: 24.07.14
Сообщений: 587
Цитата (Cache @ 13.09.2017 - 08:01)
хреновая у вас служба безопасности!

Ой не смеши! У нас один безопасник так все данные от чужих и своих глаз скрыл. Чтоб врагу не достались.
 
[^]
ajxxx
13.09.2017 - 13:44
0
Статус: Offline


Приколист

Регистрация: 11.02.15
Сообщений: 332
Цитата (Les1920 @ 13.09.2017 - 08:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Как раз тот случай когда вроде админить научился, а писать правильно "ться/тся" - нет.
 
[^]
Митхун
13.09.2017 - 13:50
-2
Статус: Offline


Весельчак

Регистрация: 14.04.17
Сообщений: 192
Цитата (arz @ 13.09.2017 - 12:37)
Цитата (Митхун @ 13.09.2017 - 12:20)
поэтому я купил Mac.
Б/у есс-но, за вменяемые деньги.
Более 2х лет юзаю.
Вирусы? Ха-ха... alk.gif

Игрух там точно нет, а насчет "вирусов" на unix/linux вы просто заблуждаетесь.

Игрух навалом, и совсем не обязательно из AppStore.
Это батенька Mac OS, закрытая система, и вирусы на Mac это что-то из фантастики (ну почти), в отличие от linux, в котором действительно игрух нет.
Что-то вы путаете с чем-то.
 
[^]
sergyx
13.09.2017 - 13:55
1
Статус: Offline


Ярила

Регистрация: 20.05.15
Сообщений: 4971
у нас один мужик на 20 этаже подошел к окну с высоким подоконником, поставил лестницу, взобрался по ней на этот подоконник, открыл шпингалет, растворил окно и вышел на улицу.
Сам того не понимая.
Сам того не понимая.
Сам того не понимая.
Правда после того, как его заставили заплатить за вмятину на асфальте и за чистку улицы в радиусе 50 м от кровь-кишки-распидорасило, он, вроде, начал чего-то понимать.

Внимание новый вирус SPORA
 
[^]
RAMI
13.09.2017 - 13:56
0
Статус: Offline


Ярила

Регистрация: 2.08.10
Сообщений: 2773
Цитата (FreeziOMG @ 13.09.2017 - 13:00)
Цитата (pasheg @ 13.09.2017 - 08:08)
Это повышает уровень грамотности. Это я к тому, что на работу берутся люди "с сознанием компьютера", а на проверку оказывается не отличает ярлыка от корзины.

Ух ты, люди "с сознанием" компьютера :) или все же, "со знанием" компьютера?

Хехе... Я чет даже не заметил, хотя прочитал как подумал: "Со знанием". Ну она может действительно "с сознанием компьютера", только пустого компьютера, а пустой компьютер как известно ничего не умеет делать. )))

А по теме: у меня сразу появилась мысль: почему админские права, а потом доперло - шифровальщику не нужны админские права, будет шифровать только то что сможет.
Как он находит шары? Да просто - смотрит ярлыки последних документов, историю проводника, реестр наконец - там точно вся история всех открываемых файлов есть. Всё это можно открыть обычным пользователем. Шифрует только то что может зашифровать.
Так что админ должен был обезопасить свой почтовик не принимая вообще никаких вложений от неизвестных отправителей. А еще почтовый сервер должен уметь при получении почты проверять отправителя - есть ли такой на самом деле или нет.
 
[^]
Tilt
13.09.2017 - 13:56
0
Статус: Offline


Приколист

Регистрация: 9.11.11
Сообщений: 254
Цитата (Les1920 @ 13.09.2017 - 08:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Серьезно админы? А то есть юзерам нихера знать не надо? и как твой бесполезный фильтр? Открою секрет! Например у некоторых почта в 90% случаев используется для приёма как раз таких экзешников.
 
[^]
kdm71
13.09.2017 - 13:57
0
Статус: Offline


Весельчак

Регистрация: 16.09.14
Сообщений: 143
Цитата (bender376 @ 13.09.2017 - 08:03)
Только ежедневный бекап, других вариантов нет.

К сожалению пока это единственная панацея. И таки всех с праздником rulez.gif
 
[^]
arz
13.09.2017 - 13:57
0
Статус: Offline


Ярила

Регистрация: 30.01.08
Сообщений: 2963
Цитата (Митхун @ 13.09.2017 - 13:50)
Цитата (arz @ 13.09.2017 - 12:37)
Цитата (Митхун @ 13.09.2017 - 12:20)
поэтому я купил Mac.
Б/у есс-но, за вменяемые деньги.
Более 2х лет юзаю.
Вирусы? Ха-ха... alk.gif

Игрух там точно нет, а насчет "вирусов" на unix/linux вы просто заблуждаетесь.

Игрух навалом, и совсем не обязательно из AppStore.
Это батенька Mac OS, закрытая система, и вирусы на Mac это что-то из фантастики (ну почти), в отличие от linux, в котором действительно игрух нет.
Что-то вы путаете с чем-то.

Как же так не через аппстор, вы пиратите?

Назовите, пожалуйста, 5 ААА современных тайтлов на мак.

На линухе хотя бы есть стим и контра через него, не густо, но и не пусто.

Всякие Cut the rope не интересуют.

Вирусы ... вы часто проверяете top, ps aux, а кексты все оригинальные? ... уверен, вы даже не знаете об этом.

Это сообщение отредактировал arz - 13.09.2017 - 14:07
 
[^]
Милый
13.09.2017 - 14:02
0
Статус: Offline


Ярила

Регистрация: 5.03.16
Сообщений: 3587
Интересно а находятся лохи которые посылают деньги? Помню в одно время этими банерами весь инет был оккупирован.
 
[^]
bender376
13.09.2017 - 14:23
1
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12701
Цитата (RAMI @ 13.09.2017 - 13:56)
Так что админ должен был обезопасить свой почтовик не принимая вообще никаких вложений от неизвестных отправителей.

Это вообще как? У тебя сотрудники переписываются по списку sender email, предварительно утвержденному у гендира что ли? lol.gif shum_lol.gif
 
[^]
vaisman
13.09.2017 - 14:26
1
Статус: Online


Ярила

Регистрация: 10.03.14
Сообщений: 29274
Цитата (bender376 @ 13.09.2017 - 14:23)
Цитата (RAMI @ 13.09.2017 - 13:56)
Так что админ должен был обезопасить свой почтовик не принимая вообще никаких вложений от неизвестных отправителей.

Это вообще как? У тебя сотрудники переписываются по списку sender email, предварительно утвержденному у гендира что ли? lol.gif shum_lol.gif

Знаешь, с некоторыми только так и можно. gigi.gif
 
[^]
Hellzone
13.09.2017 - 14:32
-2
Статус: Offline


Ярила

Регистрация: 15.10.15
Сообщений: 13586
всем ТП имеющим компьютер с электронной почтой должен быть поставлен безусловный запрет на открытие (запуск) любых файлов полученных от неизвестного источника как с внешней, так и внутренней сети.
 
[^]
AAB
13.09.2017 - 14:48
1
Статус: Offline


Шутник

Регистрация: 29.10.13
Сообщений: 64
Цитата (AHOH72 @ 13.09.2017 - 12:41)

Вот что ответила Лаборатория
Здравствуйте!

С расшифровкой помочь не сможем. Будет только очистка следов.

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Ну очешуенно. А накуя тогда каспер стоит в конторе за нехреновые такие бабки, если ничерта не ловит?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48766
0 Пользователей:
Страницы: (8) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх