Внимание новый вирус SPORA

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 4 5 [6] 7 8   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
28e
13.09.2017 - 14:56
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (bender376 @ 13.09.2017 - 08:03)
Только ежедневный бекап, других вариантов нет.

Бэкап куда?
Тоже в систему которая может быть скомпрометирована?
 
[^]
Aleksyzz
13.09.2017 - 14:58
0
Статус: Offline


Шутник

Регистрация: 24.09.10
Сообщений: 71
AHOH72
Свяжись с ними по мылу или как-нибудь ещё. Я в своё время сторговался с ними - заплатил 100 баксов, вместо 500. Скажи, что бедный студент, а там на компе реферат только жалко.

Это сообщение отредактировал Aleksyzz - 13.09.2017 - 15:00
 
[^]
vaisman
13.09.2017 - 15:09
1
Статус: Online


Ярила

Регистрация: 10.03.14
Сообщений: 29274
Цитата (Hellzone @ 13.09.2017 - 14:32)
всем ТП имеющим компьютер с электронной почтой должен быть поставлен безусловный запрет на открытие (запуск) любых файлов полученных от неизвестного источника как с внешней, так и внутренней сети.

Из того что видел лично я - документ word, в который вставлено типа мутное изображение и надпись "для получения документа в хорошем качестве кликните на картинку".
 
[^]
vaisman
13.09.2017 - 15:10
3
Статус: Online


Ярила

Регистрация: 10.03.14
Сообщений: 29274
28e, бэкап делается от имени другой учетной записи и на диск/раздел, к которому пользователи со своими учетными данными доступа не имеют.
 
[^]
Yhndr
13.09.2017 - 15:22
-1
Статус: Offline


Балагур

Регистрация: 16.12.16
Сообщений: 801
Цитата (sudebnick @ 13.09.2017 - 10:18)
Беда не в вирусах, а в прокладке между креслом и ПК.

А так же в местном сисадмине.
Очень малому количеству сотрудников в офисе нужен полноценный ПК, достаточно будет тонкого клиента.
 
[^]
tbazadaykin
13.09.2017 - 15:31
3
Статус: Offline


Ярила

Регистрация: 17.11.11
Сообщений: 1443
Вашим пользователям нужно 3 программы: ворд, эксель, и та-самая-специализированная-программа-которая-используется-в-нашей-организации. Остальное надо запретить для запуска через групповые политики.

Это сообщение отредактировал tbazadaykin - 13.09.2017 - 15:35
 
[^]
RNO81
13.09.2017 - 15:32
0
Статус: Offline


Ярила

Регистрация: 21.05.17
Сообщений: 1524
Цитата (MrRIP @ 13.09.2017 - 11:18)
Цитата (AHOH72 @ 13.09.2017 - 07:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался.  pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif  lamo.gif

никак - ключи меняются как "перчатки" - как только антиврусники "ломают" актуальную версию - появляестя новый шивровальщик с другим ключом. Взломать лично - нужны миллиарды лет.
Выход один - формат и установка чистой системы.
И да - этим шифровальщикам триста лет в обед!!!
А сотрудницу, запустившую левый файл оштрафовать на очень приличную сумму - думаю на те самые 520 баксов :)

Админ не настроивший фильтры в почте и права юзверям ни разу не уионовен?
 
[^]
Les1920
13.09.2017 - 15:38
1
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
Цитата (ajxxx @ 13.09.2017 - 13:44)
Цитата (Les1920 @ 13.09.2017 - 08:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Как раз тот случай когда вроде админить научился, а писать правильно "ться/тся" - нет.

Более претензий нет ? А то мало ли
 
[^]
Les1920
13.09.2017 - 15:40
0
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
Цитата (Yhndr @ 13.09.2017 - 15:22)
Цитата (sudebnick @ 13.09.2017 - 10:18)
Беда не в вирусах, а в прокладке между креслом и ПК.

А так же в местном сисадмине.
Очень малому количеству сотрудников в офисе нужен полноценный ПК, достаточно будет тонкого клиента.

Норм пк нужен только бухам(на клиенте хрен настоишь всякие банк клиенты). Самому админу, ну и руководство хрен на тонкого клиента пересадишь
 
[^]
Volandk
13.09.2017 - 15:40
1
Статус: Offline


Юморист

Регистрация: 16.02.16
Сообщений: 540
Цитата (Yhndr @ 13.09.2017 - 15:22)
Цитата (sudebnick @ 13.09.2017 - 10:18)
Беда не в вирусах, а в прокладке между креслом и ПК.

А так же в местном сисадмине.
Очень малому количеству сотрудников в офисе нужен полноценный ПК, достаточно будет тонкого клиента.

Ага конечно виноват админ. Помню я как то в одной конторе подрабатывал неделю ел директору мозг на тему давайте прикупим пару хардов и запилим файлопомойку для бекапов. Ответ был постоянный "Нет ты что это же дорого!" А когда в бухгалтерии словили подобную дрянь кто виноват?)Хотя с другой стороны проебав бухгалтерию за полгода купили таки и харды и хранилку...

Это сообщение отредактировал Volandk - 13.09.2017 - 15:41
 
[^]
bender376
13.09.2017 - 16:03
1
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12701
Цитата (28e @ 13.09.2017 - 14:56)
Цитата (bender376 @ 13.09.2017 - 08:03)
Только ежедневный бекап, других вариантов нет.

Бэкап куда?
Тоже в систему которая может быть скомпрометирована?

Я от греха подальше бекапный сервер в ДМЗ запхнул. Благо с обилием виртуальных серверов и управляемых свитчей наплодить изолированных сетей вообще не проблема.
Не панацея конечно, но и бекапный сервер с открытой жопой в локалке не болтается.

И еще, насчет якобы тупого админа и умного пользователя. Есть на то древняя поговорка.

То что может сделать один глупец, не под силу исправить и десятку мудрецов.

Поэтому помимо технических средств нужны и организационные, а вот с этим у нас традиционная беда.

Это сообщение отредактировал bender376 - 13.09.2017 - 16:06
 
[^]
2419217
13.09.2017 - 16:18
-1
Статус: Offline


Ярила

Регистрация: 14.12.16
Сообщений: 1833
Цитата (Авось74 @ 13.09.2017 - 08:07)
Цитата (AHOH72 @ 13.09.2017 - 08:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался.  pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif  lamo.gif

дешифровать без ключа невозможно. либо платить либо забить.

Рекомендую обратиться к программистам банка. Любого. Они с такими проблемами сталкивались не единожды. Проблема исправляется путем несложных манипуляций с реестром. Я, к сожалению, не программист, помочь не могу. От похожей гадости избавлялся по колхозному, то есть переустанавливал систему. Но у меня с давних времен (когда-то меня обучал работе с компьютером выпускник Минского радиотехнического института, ныне обзывающегося Белорусским государственным университетом электроники и чего-то там еще) на системном диске ничего, кроме нужного для работы системы, не хранится.
 
[^]
Parakeet
13.09.2017 - 16:32
0
Статус: Offline


Ярила

Регистрация: 5.07.17
Сообщений: 2639
Шеф пару лет назад, открыл письмо со "счетом" от хуйзнаеткого. Все доки ексели гифы джипеги(а у него там их семейных тонна!) превратились в ничто. Каспер пропустил не моргнув. Чето там было 348 енкодер вроде, не помню.
Я побёг быстро купил ему лицензию Drwebа, написал им письмо, отослал файл пришедший, образец файла зараженного, где-то неделю они занимались, прислали ключ. Расшифровал всё в течении минут сорока вроде. Очень помогли. Просто повезло, что шифровальщик попал в разряд слабых. Там были и которые 50/50 и 70/30 и вообще в ноль восстановления
 
[^]
28e
13.09.2017 - 16:37
5
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (2419217 @ 13.09.2017 - 16:18)
Цитата (Авось74 @ 13.09.2017 - 08:07)
Цитата (AHOH72 @ 13.09.2017 - 08:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался.  pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif  lamo.gif

дешифровать без ключа невозможно. либо платить либо забить.

Рекомендую обратиться к программистам банка. Любого. Они с такими проблемами сталкивались не единожды. Проблема исправляется путем несложных манипуляций с реестром.

faceoff.gif
как можно дешифровать файлы путем манипуляций с реестром?
Программисты в банках точно такие же, как в аэропортах, торговых сетях, сервисных центрах, на фрилансе и прочем.

Цитата
Но у меня с давних времен (когда-то меня обучал работе с компьютером выпускник Минского радиотехнического института, ныне обзывающегося Белорусским государственным университетом электроники и чего-то там еще) на системном диске ничего, кроме нужного для работы системы, не хранится.

Примерно за 1-10миллисекунд программа получает список всех доступных дисков в системе, несколько секунд на получение структуры папок, дальше рекурсивный обход. В том числе сетевых дисков. В том числе истории недавно открытых шар. В том числе со сканированием подсети и сети в целом.
Не_хранение личных данных на системном диске преследует исключительно одну цель - чтобы быстро форматнуть системный диск и установить систему заново. Никакой защиты перенос данных на другой диск не дает абсолютно.

Это сообщение отредактировал 28e - 13.09.2017 - 16:41
 
[^]
renspeaker
13.09.2017 - 16:49
2
Статус: Offline


Приколист

Регистрация: 23.10.10
Сообщений: 339
Цитата (KingLEV @ 13.09.2017 - 14:16)
ТС, в гугле забанили? Третья ссылка - видео на ютубе, как из теневых копий достают зашифрованные файлы.

Ты мать твою КТО?
Твоё сообщение третье в Гугле!!! gigi.gif

Это сообщение отредактировал renspeaker - 13.09.2017 - 16:50

Внимание новый вирус SPORA
 
[^]
Авось74
13.09.2017 - 17:52
2
Статус: Offline


Весельчак

Регистрация: 22.12.14
Сообщений: 112
Цитата (gluk35 @ 13.09.2017 - 10:41)
[QUOTE=Les1920,13.09.2017 - 10:38] gluk35
[quote]называется винчих. Тот падла вообще, биос трёт.[/quot]
Ага очень новый lol.gif
А правильно он звался чернобыль dont.gif [/QUOTE]
ну чернобыль это другое название. А правильно таки чих
[QUOTE]CIH, или «Чернобыль» (Virus.Win9x.CIH)[/QUOTE]
но ведь он новый. как и этот шифровальщик.

скажите, уважаемый, а название вируса Virus.Win9x.CIH ни на какие мысли не наводит? ну к примеру на то, что он был рассчитан на 95-98 винду.

а так, да. новый )))
 
[^]
sonos
13.09.2017 - 18:00
0
Статус: Offline


Ярила

Регистрация: 18.07.13
Сообщений: 7743
Хз но попробуй не расшифровывать файлы а восстановить старые.
С некоторой вероятностью получится восстановить те файлы, которые эта тварь удалила, когда записывала зашифрованные файлы. Имя же новое, она не переименовала файлы а записала новые. Ессна восстановишь очень не многое но попробовать можно.
 
[^]
paag5
13.09.2017 - 18:04
1
Статус: Offline


Зануда

Регистрация: 9.11.09
Сообщений: 10209
Цитата (Shurovik @ 13.09.2017 - 13:25)
Цитата
сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая, что это был скрипт


Удар рублем хорошо лечит от непонимания... Да и кадровый отдел пусть отчитается, почему некомпетентных сотрудников нанимает.
Ну, а админ ваш чем занимается во время работы? На бэкапы денег у компании нет?

Причем тут компьютерная грамотность?
Приходит бухгалтеру письмо из налоговой с адресом налоговой и со вложение в виде воровского файла, а в письме текст, что вот, мол, изменились такие-то условия или у вас задолженность и тд.

И бухгалтер полезет открывать этот файл, компьютерная грамотность тут вообще не при чем и капать рублем ее не за что.
 
[^]
sonos
13.09.2017 - 18:06
1
Статус: Offline


Ярила

Регистрация: 18.07.13
Сообщений: 7743
Цитата (dennsp @ 13.09.2017 - 13:31)
Я не пользуюсь постоянно работающими антивирусами уже лет 10, они могут заставить тормозить практически любую систему. Но зато регулярно накатываю системные обновления и никогда не открываю файлов из подозрительных источников. Ни в письмах, ни на сайтах. Вообще сложно представить кто может в здравом уме запустить какие-то паленые downloader.exe и прочую хрень, которую периодически подкидывают на говносайтах.
И вот за все эти годы у меня не было каких-то случаев заражения, я раз в полгода-год провожу сканирование. Притом что компов у меня 6 штук, включая ноуты, и два домашних мини-сервера и я очень активный пользователь (плюс у меня онлайн-бизнес).
Я не говорю, что не нужно ставить антивирусы, но могу точно утверждать, что большинство проблем из-за кривизны рук самих пользователей и совсем редко в обнаруженных уязвимостях ПО, но это решают своевременные обновления.

Знаешь как легко делается запуск проги? Просто поверх основного окна браузера накладывается прозрачная кнопка которую ты не видишь и нажимая в любом месте в окне- автоматом ее запускаешь.
 
[^]
paag5
13.09.2017 - 18:20
0
Статус: Offline


Зануда

Регистрация: 9.11.09
Сообщений: 10209
Цитата (Милый @ 13.09.2017 - 14:02)
Интересно а находятся лохи которые посылают деньги? Помню в одно время этими банерами весь инет был оккупирован.

В смысле? Когда у тебя вся документация и базы похерятся и встанет наглухо работа компании, то ты заплатишь эти смешные деньги за спасение своего бизнеса.

Не путай с банерами. Баннер ловит тебе машину и удаляется элементарно.
Шифровальщик шифрует все документы, до которых дотянется по правам и расшифровать их без ключа фактически невозможно, уйдет не один год.
И да, после оплаты действительно присылают расшифровщика.
 
[^]
BoaSoft
13.09.2017 - 19:03
0
Статус: Offline


Ярила

Регистрация: 19.03.14
Сообщений: 1971
Цитата (sonos @ 13.09.2017 - 18:00)
Хз но попробуй не расшифровывать файлы а восстановить старые.
С некоторой вероятностью получится восстановить те файлы, которые эта тварь удалила, когда записывала зашифрованные файлы. Имя же новое, она не переименовала файлы а записала новые. Ессна восстановишь очень не многое но попробовать можно.

Пробовал, практически ничего не восстановились. R-Studio мало чего нашла. В основном порнуху из IE кеша. И теневые копии не помогают - новые шифраторы отключают службу и очищают теневые копии.
 
[^]
Kromz
13.09.2017 - 19:20
0
Статус: Offline


Юморист

Регистрация: 17.04.17
Сообщений: 419
1)дать ПИЗДЫ админу что не запретил запусk bat/scr/vbr/pif/hta
2)восстанавливать из бякапа
 
[^]
Митхун
13.09.2017 - 20:02
0
Статус: Offline


Весельчак

Регистрация: 14.04.17
Сообщений: 192
Цитата (arz @ 13.09.2017 - 13:57)

Как же так не через аппстор, вы пиратите?

Назовите, пожалуйста, 5 ААА современных тайтлов на мак.

На линухе хотя бы есть стим и контра через него, не густо, но и не пусто.

Всякие Cut the rope не интересуют.

Вирусы ... вы часто проверяете top, ps aux, а кексты все оригинальные?  ... уверен, вы даже не знаете об этом.

Кексты оригинаьные)) перед тем как сменить веру (покупка мак), ознакомился, что и как, в инете и у профи (не у понторезов, типа мак -это круто)

Лет мне дофига, т.е. если не считать мсдос, нортон коммандер, лексикон и т.п., начинал с win3.11 (да, я старый!) и закончил на win7. Всю дорогу на винде преследовали постоянно вирусы, глюки, тупорылость винды. Хотя стоит отметить win7 - косяков намного меньше, для любителей винды даже рекомендовал бы 7ку.

Поставил как-то линукс убунту, вместо винды, изучить так сказать. Набрался терпения. Тусил около 3х месяцев на ней. Я заебался - не сказать ничего. Ну все через жопу. Нет, я все понял, как оно работает. Но нахер, винда намного удобнее. Не обижайтесь, линуксоводы dont.gif

Как я сменил веру?

Сломался мой бук физически: не работали некоторые кнопки на клаве, и монитор стал отваливаться,узнал скока стоит заменить клаву - сам бук столько не стоит. Покурил инет - новый бук с виндой не по корману, что-то около 30-40 более менее.

Вот тут то и пришла мысль попробовать мак, б/у конечно.
Купил, обновил все что можно. Но как им пользоваться - лес. Но потом разобрался. Он не лучше не хуже, просто все по-другому. Привыкнуть надо.

Я не программист, и в дебри системы не лезу. А зачем? если нет проблем? Этим я на виндах занимался и гордился этим, а то что на это уйма времени уходила не задумывался, был молод, горяч, глуп. brake.gif

Я обычный пользователь. Пользуюсь 2 года и никаких проблем (и с вирусами, блеать, тоже) ну нет. Лазею по всякой херне по любым сайтам - все похер. Одним мозгоебством меньше.

К чему написал? Так я вышел из положения. Мак меня устраивает.

Это сообщение отредактировал Митхун - 13.09.2017 - 20:46
 
[^]
28e
13.09.2017 - 20:26
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (sonos @ 13.09.2017 - 18:06)
Цитата (dennsp @ 13.09.2017 - 13:31)
Я не пользуюсь постоянно работающими антивирусами уже лет 10, они могут заставить тормозить практически любую систему. Но зато регулярно накатываю системные обновления и никогда не открываю файлов из подозрительных источников. Ни в письмах, ни на сайтах. Вообще сложно представить кто может в здравом уме запустить какие-то паленые downloader.exe и прочую хрень, которую периодически подкидывают на говносайтах.
И вот за все эти годы у меня не было каких-то случаев заражения, я раз в полгода-год провожу сканирование. Притом что компов у меня 6 штук, включая ноуты, и два домашних мини-сервера и я очень активный пользователь (плюс у меня онлайн-бизнес).
Я не говорю, что не нужно ставить антивирусы, но могу точно утверждать, что большинство проблем из-за кривизны рук самих пользователей и совсем редко в обнаруженных уязвимостях ПО, но это решают своевременные обновления.

Знаешь как легко делается запуск проги? Просто поверх основного окна браузера накладывается прозрачная кнопка которую ты не видишь и нажимая в любом месте в окне- автоматом ее запускаешь.

Расскажите, как мне "просто запустить" exe из браузера? Вообще-то чтобы это проделать, даже "заметно для пользователя" - нужно приложить немало усилий.
Автоматом можно попробовать прогу просто скачать, и то не все браузеры/ОС позволят просто так программу скачанную запустить, так как метят ее как пришедшую из сети (во вторичные файловые потоки флаг ставят)
 
[^]
wwolf911
13.09.2017 - 20:34
1
Статус: Offline


Приколист

Регистрация: 18.11.11
Сообщений: 264
Цитата (AngelNVA @ 13.09.2017 - 08:03)
Что с данными? Доктору вебу отправили?

Отправлено с мобильного клиента YAPik+

И хули толку, мне ESET уже год "завтраки" шлёт:)))
Овца одна тоже открыла EXEшку с ноунейм письма... 64 тыс. файлов в труху, благо в основном только её комп... Так что на планерке, сделав покерфэйс отчитался начальству о долбоебизме рядовых сотрудников (неск. месяцев заваливал офис письмами - предпреждалками)
Мне ничего, овца без своих файлов... А ESET просто придурки...


Это сообщение отредактировал wwolf911 - 13.09.2017 - 20:36
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48766
0 Пользователей:
Страницы: (8) « Первая ... 4 5 [6] 7 8  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх