Для всех владельцев ПК. Новый шифровальщик подъехал

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (13) « Первая ... 11 12 [13]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Skrut
9.04.2022 - 14:30
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (Синтетик @ 9.04.2022 - 14:15)
То есть вирус избирательный, хохлам не страшен? А если всё таки хохол попадется ему ключ бесплатно или просто двойная обида?

На системный язык наверное срабатывает. Или на ип. Или и на то и на то в комплекте.
 
[^]
Лeшbiй
9.04.2022 - 14:40
1
Статус: Offline


Ярила

Регистрация: 3.07.16
Сообщений: 1774
Цитата (evg489 @ 9.04.2022 - 12:05)
Цитата (Котовоз @ 8.04.2022 - 12:15)
Пользуйте групповые политики, не работайте под админскими правами.
Ну и бэкап на полке, рядом с портретом любимого кота.

И много ты знаешь домашних пользователей, которые пользуются групповыми политиками, не сидят за ПК с админской учётки и регулярно делают бэкапы?
А вот ни одного такого среди своих знакомых не знаю.

заметили, да? заметили , да? — чтоб просто пользоваться вендой, просто, по-домашнему пользоваться вендой, обычному "домашнему пользователю", если у него венда — надо становиться кампутерным спицыалитстом. Рыться в документации, ставить и настраивать на свой компьютер какие-то лишние программы, разбираться во всё этом. Бекапы какие-то делать, одминскые учотки и прочее прочее.

упоротые вендузятники после всего этого продолжают пугать, де, Линукс слооожный, с Линуксом надо уметь что-то там....

А это вот что, блядь?!? Вот это, вендузятное трахомозгное, с этими вашими бикапами и одминскими учотками — ни разу не сложно, нет?
 
[^]
JIR
9.04.2022 - 14:47
1
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (freezer77 @ 9.04.2022 - 01:50)
Цитата (ringman @ 8.04.2022 - 12:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

Про рпц слыхали? Тот, который remote рrосеdurе call ? А еще, я вижу, там 7ка стоит, в которой зашито бэкдоров и эксплрйтов чуть больше, чем документированных функций. А еще можно к корню диска выдать админские права на доступ из любого сегмента сети. В эпоху медленного и дорогого интернета много заразы распространялось через файлы автозапуска на флэшках. Эти и еще масса способов запуска вредоноса существуют отдельными от действий пользователя. Но чаще всего да - запускают сами какую-то неизведанную хуйню, принятую по e-mail и потом удивляются неожиданным результатам...

Ты моя лапочка!)))
46.242.7.166
W7, даже файер отключу!
Я тебя жду! rulez.gif
 
[^]
Alekseyka78
9.04.2022 - 14:48
0
Статус: Offline


Балагур

Регистрация: 23.01.16
Сообщений: 853
Цитата (БурыйВинни @ 8.04.2022 - 12:12)
Кроме порнухи не храню ничего важного на пк.
И да, лет 5 назад встречался с подобным (тоже на ремонт приносили)
P. S. Ходить нужно по проверенным сайтам, а не х.й знает где.

Блин , я ещё и хард с Private коллекшен отключаю , по фаерболу .
Хули я гоню , у меня мак .
Чем он и хорош , хрен на него чего вырубишь , даже если захочешь .
 
[^]
Рипыч
9.04.2022 - 15:06
2
Статус: Offline


Ярила

Регистрация: 11.11.13
Сообщений: 4032
Вот вам моя инструкция:

Обращаем ваше внимание, что в настоящее время зафиксирован всплеск вирусной активности, отмечено увеличение количества применений методов социальной инженерии, рассылок вредоносных файлов и ссылок, взлом почтовых ящиков (как корпоративных, так и личных).

В связи с этим просим вас с особым подозрением относиться к получаемой по электронной почте информации.

Напоминаем вам, признаками вредоносного почтового сообщения являются следующие моменты:
1. Письма от…
- адресатов, с которыми вы ранее не общались;
- «контрагентов», с которыми вы не работаете;
- «кредитных организаций», с которыми у вас нет отношений;
- «государственных организаций» (как правило, гос. учреждения не рассылают информацию по электронной почте, или вложения в письмах отсутствуют);
- внезапно нашедшихся «родственников» разного степени родства, как правило, оставивших вам солидное наследство;
- от абсолютно незнакомого вам человека, с просьбой решить его личные проблемы, используя вашу уникальную возможность/способность или невероятную везучесть (адрес найден на каком-либо ресурсе) и помочь ввезти/обналичить или выступить посредником по транзиту больших сумм денежных средств.

2. С вложениями (возможно даже от работников ххххх и контактов по работе):
- непонятного содержания, в том числе во вложениях (в окончании имени вложения содержатся символы .bat .cab .hta . msi .vbe .vbs .exe .cmd .scr и прочие отличные от стандартных .doc .docx .xls .xlsx .ppt .pptx .pdf .xml и других, часто используемых в корпоративной переписке);
- иконка (значок на или рядом со вложением) не похожа по смыслу на название вложения, например иконка запускаемого файла, а документ имеет имя вида «список_договоров_для_сверки.pdf.scr»
- вида «очень_важный_документ_акт_сверки.doc.exe»;
- если к письму прикреплен архив с паролем, а сам пароль написан в тексте письма.

3. Сам текст письма составлен в таком ключе, чтобы получатель непременно открыл вложение:
- угрозы штрафов, выставление пени, административная и пр. ответственности;
- игра на человеческом любопытстве (невероятные новости, достижения и пр.);
- ужасающие новости, связанные с изменением геополитической обстановки;
- игра на сострадании (просьба помочь беженцам, инвалидам, больным детям, животным и так далее);
- невероятные экономические новости, способы спасения накоплений или быстрого обогащения в текущей политической обстановке;
- просьба через электронное письмо, социальные сети о денежном займе даже от очень хорошо знакомого человека (проверяется личным телефонным звонком).

4. В тексте письма на русском языке периодически встречаются сходные по написанию английские буквы, которые читаются как русские, но на экране выглядят иначе, либо в тексте слов используются цифры, похожие по написанию на буквы, письмо может быть написано на русском языке английскими буквами.

5. В связи с работой большого количества работников на удаленном доступе – приходят письма с просьбой проверить (поменять пароль и пр.), содержащих ссылку на какие-либо адреса. Это фишинг - мошенничество с целью получить учетные данные. Поменять пароль от учетной записи любой ИС, включая учетную запись для входа в Windows, можно штатными средствами самой ИС, либо с помощью обращения в соответствующее подразделение xxxxx, никаких иных способов не существует.

Просим вас проявить повышенное внимание и быть бдительными. Такие письма в 99.99% содержат вирусы.
Подозрительные письма, не открывая вложений и ссылок в тексте письма, просим удалять, или пересылать как вложение на специальный адрес электронной почты xxxxxx для дальнейшего анализа и выработки мер противодействия угрозам.

Это сообщение отредактировал Рипыч - 9.04.2022 - 15:07
 
[^]
Kyzia777
9.04.2022 - 16:12
0
Статус: Offline


Зрю в корень

Регистрация: 18.03.14
Сообщений: 509
Рипыч хорошая инструкция.

Однако у меня служебная почта идёт только с вложениями.
Постоянно текст, пдф, а то и исполняемые файлы.
Такая вот специфика.

И если наш головной офис однажды ломанут и сделают массовую рассылку, 99% получателей просто откроют письмо у себя на компьютере.

К сожалению основные будущие проблемы я так понимаю будут связаны именно с попытками взлома всего и вся.

В общем, всем и каждому надо повышать уровень знаний.
Время кнопкотыков заканчивается.
 
[^]
JIR
9.04.2022 - 16:27
1
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (Kyzia777 @ 9.04.2022 - 16:12)
В общем, всем и каждому надо повышать уровень знаний.
Время кнопкотыков заканчивается.

Оно и не начиналось.
За каждым эникеем всегда стояли вполне серьёзные люди, написавшие ПО, поддерживающие сеть, обеспечивающие безопасность и т.д.

Сейчас лишние звенья полетят, вот и всё.
 
[^]
Рипыч
9.04.2022 - 17:41
0
Статус: Offline


Ярила

Регистрация: 11.11.13
Сообщений: 4032
Kyzia777
Я делал внутренний фишинг, результаты удручающие.
65% переходов по фейковой ссылке с 1 отличием в адресе
35% ввели там потом корпоративный логин и пароль.
 
[^]
freezer77
9.04.2022 - 17:46
0
Статус: Offline


Ярила

Регистрация: 13.07.17
Сообщений: 3646
Цитата (JIR @ 9.04.2022 - 14:47)
Цитата (freezer77 @ 9.04.2022 - 01:50)
Цитата (ringman @ 8.04.2022 - 12:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

Про рпц слыхали? Тот, который remote рrосеdurе call ? А еще, я вижу, там 7ка стоит, в которой зашито бэкдоров и эксплрйтов чуть больше, чем документированных функций. А еще можно к корню диска выдать админские права на доступ из любого сегмента сети. В эпоху медленного и дорогого интернета много заразы распространялось через файлы автозапуска на флэшках. Эти и еще масса способов запуска вредоноса существуют отдельными от действий пользователя. Но чаще всего да - запускают сами какую-то неизведанную хуйню, принятую по e-mail и потом удивляются неожиданным результатам...

Ты моя лапочка!)))
46.242.7.166
W7, даже файер отключу!
Я тебя жду! rulez.gif

Сел за фаерволом, ни одного порта не открыто, чего ломать? )
 
[^]
JIR
9.04.2022 - 18:01
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (freezer77 @ 9.04.2022 - 17:46)
Цитата (JIR @ 9.04.2022 - 14:47)
Цитата (freezer77 @ 9.04.2022 - 01:50)
Цитата (ringman @ 8.04.2022 - 12:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

Про рпц слыхали? Тот, который remote рrосеdurе call ? А еще, я вижу, там 7ка стоит, в которой зашито бэкдоров и эксплрйтов чуть больше, чем документированных функций. А еще можно к корню диска выдать админские права на доступ из любого сегмента сети. В эпоху медленного и дорогого интернета много заразы распространялось через файлы автозапуска на флэшках. Эти и еще масса способов запуска вредоноса существуют отдельными от действий пользователя. Но чаще всего да - запускают сами какую-то неизведанную хуйню, принятую по e-mail и потом удивляются неожиданным результатам...

Ты моя лапочка!)))
46.242.7.166
W7, даже файер отключу!
Я тебя жду! rulez.gif

Сел за фаерволом, ни одного порта не открыто, чего ломать? )

Ты ж ломальщик, не я)))
Я всё вырубил, кроме винды gigi.gif
 
[^]
JIR
9.04.2022 - 18:16
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (Рипыч @ 9.04.2022 - 17:41)
Kyzia777
Я делал внутренний фишинг, результаты удручающие.
65% переходов по фейковой ссылке с 1 отличием в адресе
35% ввели там потом корпоративный логин и пароль.

Для этого нужен первичный инсайд или откровенная дыра.
 
[^]
anclevalico
9.04.2022 - 21:04
0
Статус: Offline


Ярила

Регистрация: 8.10.20
Сообщений: 4549
Не жмитесь на антивирус. Уже лет 10 покупаю Касперский. Сначала KIS, теперь KTS. Вообще не парюсь.
 
[^]
Leopold8
9.04.2022 - 21:33
-1
Статус: Offline


Ярила

Регистрация: 12.12.20
Сообщений: 4479
давно известно что атнивирусники против шифровальщиков бесполезны, так что не неси чушь автор!
 
[^]
quickpower
10.04.2022 - 00:38
0
Статус: Offline


Ярила

Регистрация: 25.01.11
Сообщений: 2685
Цитата (AnySkin @ 8.04.2022 - 12:19)
Где вы эту хрень находите? Ни разу за всю 25-летнюю историю общения с инетом не ловил подобную херь. Причем в инете далеко не только в Одноглазниках сидел, а как истинный пират, начавший еще с Альтависты и художник научившийся работе в CG исключительно на пиратском софте, любитель горячего видео и пиратских игр, я лазил по таким инет-помойкам, что не пересказать! Сейчас сисадминю потихоньку и постоянно поражаюсь - залетают на эту хрень либо цивильные друзья, либо тетки-бухгалтера. Как, блядь? Как при нормально настроенной системе и антивире, и не будучи тупее коврика для мыши можно подхватить такое говно?

Варианты.

Приходит бухам письмо от роструда или какой нить нужной государственной конторы. В письме скрипт. И всё. Антивир даже не гавкает.

Я не претендую на гуру системного администрирования, но каждый день проверяю микротик на скрипты. И тут бах! Левый скрипт попал. Как его всадили, вот честно хрен его знает. Разбираться не стал, тупо удалил. И таких случаев, что у меня, что у знакомых админов в последнее время дохрена и больше. Особенно на микротах.
Такое ощущение, что прибалты имели БД по ip с парой логин/пароль и слили её хохлам.
 
[^]
JIR
10.04.2022 - 11:35
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (quickpower @ 10.04.2022 - 00:38)
Цитата (AnySkin @ 8.04.2022 - 12:19)
Где вы эту хрень находите? Ни разу за всю 25-летнюю историю общения с инетом не ловил подобную херь. Причем в инете далеко не только в Одноглазниках сидел, а как истинный пират, начавший еще с Альтависты и художник научившийся работе в CG исключительно на пиратском софте, любитель горячего видео и пиратских игр, я лазил по таким инет-помойкам, что не пересказать! Сейчас сисадминю потихоньку и постоянно поражаюсь - залетают на эту хрень либо цивильные друзья, либо тетки-бухгалтера. Как, блядь? Как при нормально настроенной системе и антивире, и не будучи тупее коврика для мыши можно подхватить такое говно?

Варианты.

Приходит бухам письмо от роструда или какой нить нужной государственной конторы. В письме скрипт. И всё. Антивир даже не гавкает.

Я не претендую на гуру системного администрирования, но каждый день проверяю микротик на скрипты. И тут бах! Левый скрипт попал. Как его всадили, вот честно хрен его знает. Разбираться не стал, тупо удалил. И таких случаев, что у меня, что у знакомых админов в последнее время дохрена и больше. Особенно на микротах.
Такое ощущение, что прибалты имели БД по ip с парой логин/пароль и слили её хохлам.

Оп.
А по подробнее?
Более развёрнуто. Как, куда и что попало?
Что-то мне не особо верится
 
[^]
nemo123
10.04.2022 - 13:19
0
Статус: Offline


Шутник

Регистрация: 13.04.15
Сообщений: 16
ну вот адепты 7 ки)))) подтянулись) добавление атрибутов только для чтения на 50 % повышает сохранность файлов)
 
[^]
quickpower
10.04.2022 - 14:58
0
Статус: Offline


Ярила

Регистрация: 25.01.11
Сообщений: 2685
Цитата (nemo123 @ 10.04.2022 - 13:19)
ну вот адепты 7 ки)))) подтянулись) добавление атрибутов только для чтения на 50 % повышает сохранность файлов)

Расскажи это 1Счикам и прочим консультантплюсу. И видео разборки выложи. Будем долго и непринуждённо смеяться. Ага.
 
[^]
JIR
10.04.2022 - 15:07
1
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6570
Цитата (nemo123 @ 10.04.2022 - 13:19)
ну вот адепты 7 ки)))) подтянулись)  добавление атрибутов только для чтения на 50 % повышает сохранность файлов)

Тоже кул-хацкер мамкин?
Давай - выше все явки написаны gigi.gif lol.gif

Это сообщение отредактировал JIR - 10.04.2022 - 15:08
 
[^]
quickpower
11.04.2022 - 01:35
0
Статус: Offline


Ярила

Регистрация: 25.01.11
Сообщений: 2685
Цитата (JIR @ 9.04.2022 - 14:47)
Цитата (freezer77 @ 9.04.2022 - 01:50)
Цитата (ringman @ 8.04.2022 - 12:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

Про рпц слыхали? Тот, который remote рrосеdurе call ? А еще, я вижу, там 7ка стоит, в которой зашито бэкдоров и эксплрйтов чуть больше, чем документированных функций. А еще можно к корню диска выдать админские права на доступ из любого сегмента сети. В эпоху медленного и дорогого интернета много заразы распространялось через файлы автозапуска на флэшках. Эти и еще масса способов запуска вредоноса существуют отдельными от действий пользователя. Но чаще всего да - запускают сами какую-то неизведанную хуйню, принятую по e-mail и потом удивляются неожиданным результатам...

Ты моя лапочка!)))
46.242.7.166
W7, даже файер отключу!
Я тебя жду! rulez.gif

Ржунимагу.
 
[^]
GhosT333
11.04.2022 - 03:00
0
Статус: Offline


Ярила

Регистрация: 25.04.06
Сообщений: 8888
Цитата (HoiAn12 @ 08.04.2022 - 12:10)
Мне всегда было интересно чего такого обычному человеку в Хоум не хватает что надо непременно Проф или Макс левую корячить?

Ну в случаи 7ки например ограничение по памяти, ограничение удаленного рабочего стола, ограниченый Аэро Ну и еще по мелочи

Размещено через приложение ЯПлакалъ
 
[^]
GhosT333
11.04.2022 - 03:03
0
Статус: Offline


Ярила

Регистрация: 25.04.06
Сообщений: 8888
Цитата (Bris2 @ 08.04.2022 - 12:15)
И Acronis не поможет?

P.S. Для восстановления ОС, в смысле. А важные данные я бэкаплю на внешние хранители.

Акронис не поможет если нет копии изначальной)

Размещено через приложение ЯПлакалъ
 
[^]
Botya666
11.04.2022 - 03:15
0
Статус: Online


Ярила

Регистрация: 12.01.20
Сообщений: 5074
Цитата (Wides @ 9.04.2022 - 09:57)
да насрать, на работе 1С-ка под минтом, на домашнем переставить систему дело 15 минут на ссд, важные данные на внешних, антивиром не пользуюсь вообще

интересно почему простые юзеры боятся работать на линуксе? браузеры такие же, почтовый клиент, опен/либре офис. 1С-ка такая же как и на венике. в чем проблема то?(писать про автокады и прочие фотошопы не надо, речь об обычном домашенм или рабочем компе)

Ну лично у меня обычный домашний комп - тот который праймари, для игрушек. А вот тут у всех, кроме винды, серьезный затык.
Думал предков пересадить на линь, но некоторых проблем это не решает. Маман на днях подцепила какой-то сцаный рекламный модуль в огнелиса. А аддоны для лисы - JavaScript, и пофигу линух это будет или виндовоз. Выполняется на ура, и админских прав не просит.
 
[^]
evgenyaa
11.04.2022 - 13:51
1
Статус: Offline


Ярила

Регистрация: 19.11.15
Сообщений: 2590
Второй ОС ставлю linux. И периодически из под нее копирую в свой раздел (XFS
Ext3 Ext4 у кого что) документы для работы. В условиях удаленки это стало актуально.
Так делаю уже давно. Вирусня бывало гробила винду и моё настроение. Но это было уже временное неудобство, а не проблема.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 91873
0 Пользователей:
Страницы: (13) « Первая ... 11 12 [13]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх