Ваш компьютер атакован опаснейшим вирусом

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (29) « Первая ... 13 14 [15] 16 17 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Svarti
26.02.2017 - 12:29
2
Статус: Offline


Ярила

Регистрация: 28.01.12
Сообщений: 13855
delfysx1
Цитата
Для админов.
Активируйте у юзерей теневое копирование. Почему вы это игнорируете не понятно.

Уже давно не спасает. На хабре писали с полгода назад.
 
[^]
KiberC0re
26.02.2017 - 12:30
0
Статус: Offline


Ярила

Регистрация: 28.06.13
Сообщений: 3763
Бэкап раз в день с контролем доступа к архиву и похуй.
Если от имени буха вирус и бэкапы шифрует, то привет начальству - нехуй кого попало на должность админа брать и на з/п спецу экономить.

У меня лет 15 назад в крупной конторе офисные файлы так зашифровали, бэкап за сутки подняли, но после этого контора 5000usd на ленточный накопитель выписало, чтобы автоматом каждые 4 часа изменения сохранял на кассеты.
 
[^]
0zero
26.02.2017 - 12:31
2
Статус: Offline


Балагур

Регистрация: 13.01.16
Сообщений: 984
Атаке подвергаются базы 1С... по данным ФБР... только в США за 2016 год...???
Не совсем понял, в США бухгалтерские программы 1С столь распространены?
 
[^]
Prizm08
26.02.2017 - 12:31
1
Статус: Offline


Балагур

Регистрация: 30.07.08
Сообщений: 855
Цитата (Feika @ 25.02.2017 - 21:07)
перевел всю контору на ubuntu, сервера на Proxmox, все на VM, база дынных в sql, каждую ночь снимаются бакапы всех VM, раз в неделю бакапы заливаются, на бакапный сервер находящийся, в другом месте, а то вдруг в серверной пожар или на здание самолет упадет, я параноик biggrin.gif

О! брат параноик.. круче к теме подошел чем я.. у нас бэкапы в облако льются
 
[^]
Slava917
26.02.2017 - 12:32
0
Статус: Offline


Ярила

Регистрация: 22.07.12
Сообщений: 2733
Цитата (2419217 @ 26.02.2017 - 12:03)
Если кто-то придумал, как зашифровать, обязательно найдется тот, кто расшифрует. Иначе быть не может. Просто кому надо этим заниматься даром? Но рано или поздно найдется и тот, кто заплатит стороннему программисту, может быть, и сумму побольше, чем требуют вымогатели (просто из принципа, чтобы не платить преступникам).

Там всё не так просто. Имея зашифрованный файл теоретически можно создать дешифровщик, но есть код, хаотичный набор символов, не зная которого расшифровать файлы невозможно, для каждого случая этот код индивидуален. Это тоже самое что у каждого есть RAR каждый может создать и зашифровать (запаролить) архив, и если пароль к примеру состоит из восьми символов: цифры, латинские большие и маленькие буквы и спецсимволы, как-то подобрать пароль не возможно. У меня ушло три дня и кучу звонков спецам чтобы это понять. И чем грамотнее был специалист тем увереннее были его рекомендации, что если инфа стоит дороже чем с меня вымогают, лучше заплатить, это хоть и хреновый, но шанс, других нет.
 
[^]
ЯйцаКотаШредингера
26.02.2017 - 12:32
-1
Статус: Offline


Ярила

Регистрация: 18.10.10
Сообщений: 1069
Ну про TeslaCrypt тоже писали что дело труба, но потом опубликовали мастер ключ, наверное все-таки взяли за жопу пидорасов gigi.gif Остальных тоже возьмут со временем cheesy.gif


Ваш компьютер атакован опаснейшим вирусом
 
[^]
divkrd
26.02.2017 - 12:33
0
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (olse @ 26.02.2017 - 12:28)
Цитата (l0g0ut @ 26.02.2017 - 02:33)
под бэкапы 8 ТБ раздел с шарами, плюс 2 USB диска с ротацией раз в неделю и хранением в банковской ячейке. Плюс veeam'ом виртуалки целиком бэкапятся


Под такие задачи автоматизированный библиотекарь простенький окупится за полгода, ИМХО. И пляски с УСБ дисками будут не нужны. Ну это так, к слову.

Для некоторых видов данных в законе существуют требования по хранению и обработке, так вот к примеру бэкапы персональных данных определенных категорий нужно хранить на съемном носителе и в сейфе. Так что не любой софт поможет и не в любой ситуации.
 
[^]
Inot
26.02.2017 - 12:37
1
Статус: Offline


Хохмач

Регистрация: 16.01.06
Сообщений: 692
Цитата (madmozgmax @ 26.02.2017 - 04:00)
У нас такое было). После этого тупые админы получили по шапке и увольнение, а бэкап стал раз в 8 часов).

Бекап по расписанию на сетевое хранилище тут не поможет, т.к. оно тоже из сети доступно.
Только если на ЦД диски писать каждый день, но это не возможно, при нынешних объемах сидеть и смотреть как она 4 часа базу сворачивает, это жесть.
Или винт выдергивать с сохраненным бекапом.
 
[^]
divkrd
26.02.2017 - 12:37
3
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (KiberC0re @ 26.02.2017 - 12:30)
Бэкап раз в день с контролем доступа к архиву и похуй.
Если от имени буха вирус и бэкапы шифрует, то привет начальству - нехуй кого попало на должность админа брать и на з/п спецу экономить.

У меня лет 15 назад в крупной конторе офисные файлы так зашифровали, бэкап за сутки подняли, но после этого контора 5000usd на ленточный накопитель выписало, чтобы автоматом каждые 4 часа изменения сохранял на кассеты.

Ты видимо путаешь сисадмина и спеца по информационно безопасности, это 2 разных человека в крупных конторах, да и вообще в любых так должно быть.
Требовать от сисадмина глубоких знаний инф безопасности так же глупо, как от буха знаний по администрированию той же винды к примеру.

Это сообщение отредактировал divkrd - 26.02.2017 - 12:38
 
[^]
hmickl
26.02.2017 - 12:37
0
Статус: Offline


Хохмач

Регистрация: 15.05.11
Сообщений: 608
Цитата (Serg196 @ 26.02.2017 - 02:36)
Цитата (НищийДухом @ 26.02.2017 - 03:02)
На предыдущей работе занимался немного администрированием 1С и использовал для бэкапа баз Effector Saver - очень хорошая и удобная штука, а лицензия стоит дёшево. ВОПРОС: у кого-нибудь есть опыт оплаты требуемой суммы шантажистам с последующим реальным восстановлением данных? Им же ничего не мешает нахуй послать после перечисления денег. Очень интересно.

смотри на сайтах антивирусов. там обычно расписано, кто наебывает, а кто нет. а сначала посмотри, нельзя ли расшифровать без помощи мошенников.

Задавался таким вопросом тоже. Но найденные три фирмы, которые анонсируют себя как единственную и расшифровывающую все и вся на обращение ответили отказом. Одним надо админский по RDP ..."для анализа ситуации...", вторые попросили несколько файлов и тоже отказались по причине воздействия на них посторонних программ типа антивирей или еще каких-то, третья запросила несколько файлов но возвратила один из образцов расшифрованным. Ценник поставили в три раза больше чем был выставлен приславшими шифровальщик. Причем фирма анонсирует себя как работающая с самыми распространенными видами шифровальщиков. Значит существует какой-то алгоритм, позволяющий извлечь ключи шифрования и расшифровать.
 
[^]
RAMI
26.02.2017 - 12:39
1
Статус: Offline


Ярила

Регистрация: 2.08.10
Сообщений: 2773
Цитата (Лeшbiй @ 26.02.2017 - 12:25)
Цитата (sparrow85 @ 26.02.2017 - 01:18)
Вторая страница, а адептов Линукса что-то не слыхать... Они обычно сильно бью себя в грудь в подобных темах.

А что тут сказать то... Со стороны пользователей Линукса вся эта ваша тема выражается словами - мыши, кактус, колоться, но всё равно продолжать жрать.

Да линукс многим хорош для работы, но вот для него нет 1С, которая сейчас наверное единственная бухгалтерская софтина и она вроде как не умеет работать в линуксе (сейчас не знаю, но раньше не работала).
 
[^]
Kraftway
26.02.2017 - 12:46
-1
Статус: Offline


Ярила

Регистрация: 13.02.09
Сообщений: 11878
Обычно изменяемый файл просто удаляется и вместо него создается новый с изменениями. Можно попробовать восстановить удаленные файлы в оригинале, хотя скорее всего вирус затирает удаленные, но вдруг получится.
 
[^]
bender376
26.02.2017 - 12:46
2
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12701
Цитата (Prizm08 @ 26.02.2017 - 12:31)
Цитата (Feika @ 25.02.2017 - 21:07)
перевел всю контору на ubuntu, сервера на Proxmox, все на VM, база дынных в sql, каждую ночь снимаются бакапы всех VM, раз в неделю бакапы заливаются, на бакапный сервер находящийся, в другом месте, а то вдруг в серверной пожар или на здание самолет упадет, я параноик    biggrin.gif

О! брат параноик.. круче к теме подошел чем я.. у нас бэкапы в облако льются

Насчет облаков)))
CDN-провайдер Cloudflare внедрял содержимое памяти своего сервера в код произвольных веб-страниц

Специалисты по безопасности из Google обнаружили неприятный баг, чем-то похожий на приснопамятную уязвимость Heartbleed в OpenSSL. Она тоже выдаёт любому желающему криптографические ключи, а также куки, пароли, содержимое POST-запросов с личными данными, кредитные карты, ключи API и другое содержимое чужих сессий.
................
Среди клиентов Cloudflare — такие клиенты как Uber, OK Cupid и Fitbit (всего пострадали около 4 287 625 доменов, в том числе 2ip.ru, 4pda.ru, avito.ru, diary.ru, forbes.ru, iphones.ru, javascript.ru, prlog.ru, rghost.ru, rosbalt.ru, searchengines.ru). Понятно, что в пользовательских сессиях тех же Uber, OK Cupid и Fitbit передаётся чувствительная информация о поездках пользователей, кредитных картах, маршруты поездок, личные данные о человеке с сайта знакомств, показания фитнес-трекеров и многое другое. Не говоря о миллионах других сайтов, которые сидят на Cloudflare (она контролирует примерно 5% веба, в том числе 11% сайтов из топ-10000). Это как сидеть в ресторане, где одновременно с меню официант подаёт вам часть содержимого кошелька предыдущего клиента.

Будьте аккуратны с облаками, данные по сути уже не ваши. Экономия на своем сервере может выйти крупным боком.
 
[^]
Barmaley049
26.02.2017 - 12:46
0
Статус: Offline


Хохмач

Регистрация: 18.10.15
Сообщений: 688
Цитата (madmozgmax @ 26.02.2017 - 00:11)
У меня даже на домашнем компе бекап по расписанию важных папок с рабочими файлами + на бекап файлы парольный ридонли после создания + облако.

Непонимаю как можно так безолаберно относится к этому в компаниях в которых потеря инфы грозит миллионными убытками...сами виноваты.

Дилетанство IT персонала всему виной.

Дилетанство IT персонала всему виной,
Все в округе говорили.
Этой странной любви (к распиздяйству),
Этой странной любви
Так IT персоналу и не простили. rusdeg.gif

Это сообщение отредактировал Barmaley049 - 26.02.2017 - 12:47
 
[^]
totktonada57
26.02.2017 - 12:46
0
Статус: Offline


Ярила

Регистрация: 14.02.09
Сообщений: 3364
Цитата (Alice9tails @ 26.02.2017 - 00:02)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

Хреново, когда теорию информации не преподают. Всё, что шифруется, может быть расшифровано.
Итак, имеем некий входной файл, некий алгоритм и выходной файл.
Берём декомпилятор алгоритма, выцепляем порядок перестановок байт и их обработку ключом.
Далее - исходный файл и шифрованный файл. На руках три из четырёх неизвестных. Обратная перестановка, обработка, получаем четвёртое неизвестное - ключ шифрования.
А дальше дело техники.

беги касперскому расскажи.
а то ж они идиоты, работать не умеют, ничего у них не получается с расшифровкой
 
[^]
Prizm08
26.02.2017 - 12:49
2
Статус: Offline


Балагур

Регистрация: 30.07.08
Сообщений: 855
Цитата (RAMI @ 25.02.2017 - 21:39)
Цитата (Лeшbiй @ 26.02.2017 - 12:25)
Цитата (sparrow85 @ 26.02.2017 - 01:18)
Вторая страница, а адептов Линукса что-то не слыхать... Они обычно сильно бью себя в грудь в подобных темах.

А что тут сказать то... Со стороны пользователей Линукса вся эта ваша тема выражается словами - мыши, кактус, колоться, но всё равно продолжать жрать.

Да линукс многим хорош для работы, но вот для него нет 1С, которая сейчас наверное единственная бухгалтерская софтина и она вроде как не умеет работать в линуксе (сейчас не знаю, но раньше не работала).

Вполне себе ставится 1С на линукс
 
[^]
bosso4
26.02.2017 - 12:52
0
Статус: Offline


Ярила

Регистрация: 4.09.15
Сообщений: 2786
Святое правило - НИКОГДА не подключать сетевые диски с файлами 1С, как буквы, бухгалтершам!!! Нехай по сетевому пути лазают.
 
[^]
Feika
26.02.2017 - 12:52
0
Статус: Offline


Ярила

Регистрация: 26.01.12
Сообщений: 1369
Цитата (Prizm08 @ 26.02.2017 - 12:31)
Цитата (Feika @ 25.02.2017 - 21:07)
перевел всю контору на ubuntu, сервера на Proxmox, все на VM, база дынных в sql, каждую ночь снимаются бакапы всех VM, раз в неделю бакапы заливаются, на бакапный сервер находящийся, в другом месте, а то вдруг в серверной пожар или на здание самолет упадет, я параноик    biggrin.gif

О! брат параноик.. круче к теме подошел чем я.. у нас бэкапы в облако льются

у нас свое облако, Seafile, но оно находиться в той же серверной где и все остальное, что не спасет от физического уничтожения, пожар война и тд, слишком больше бакапы, что-бы по интернету их куда-то лить, да и не хочется 3м лицам давать доступ к данным.
 
[^]
Feika
26.02.2017 - 12:53
2
Статус: Offline


Ярила

Регистрация: 26.01.12
Сообщений: 1369
Цитата (RAMI @ 26.02.2017 - 12:39)
Цитата (Лeшbiй @ 26.02.2017 - 12:25)
Цитата (sparrow85 @ 26.02.2017 - 01:18)
Вторая страница, а адептов Линукса что-то не слыхать... Они обычно сильно бью себя в грудь в подобных темах.

А что тут сказать то... Со стороны пользователей Линукса вся эта ваша тема выражается словами - мыши, кактус, колоться, но всё равно продолжать жрать.

Да линукс многим хорош для работы, но вот для него нет 1С, которая сейчас наверное единственная бухгалтерская софтина и она вроде как не умеет работать в линуксе (сейчас не знаю, но раньше не работала).

нормально она на линуксе работает cool.gif
 
[^]
2tall
26.02.2017 - 12:54
1
Статус: Offline


Ярила

Регистрация: 1.09.12
Сообщений: 2558
А настроить почтовый сервер так, чтобы вложения популярных для шифровальщиков форматов автоматически удалялись - никак?
А поиграть с ограничением прав пользователей в Винде?
А внести в должностные инструкции всех, кто работает с 1С, пункт о том, что разрешено запускать из вложений только файлы документов ms office?
А подписать с теми, кто работает с 1С, договор о полной материальной ответственности, чтобы тупорылое создание, запустившее хуйню, само оплатило дешифровку?

И хоть я и не люблю эту шпионскую конторку, но у KIS прекрасный модуль контроля программ с ограничением прав. Лицензия денег стоит, конечно...
 
[^]
Ex3mist
26.02.2017 - 12:57
2
Статус: Offline


Ярила

Регистрация: 19.01.17
Сообщений: 2792
Одному мне после перехода на линукс уже много лет похер на вирусы?
 
[^]
Druid84
26.02.2017 - 13:00
3
Статус: Offline


Приколист

Регистрация: 1.02.12
Сообщений: 365
Цитата (НищийДухом @ 26.02.2017 - 02:02)
На предыдущей работе занимался немного администрированием 1С и использовал для бэкапа баз Effector Saver - очень хорошая и удобная штука, а лицензия стоит дёшево. ВОПРОС: у кого-нибудь есть опыт оплаты требуемой суммы шантажистам с последующим реальным восстановлением данных? Им же ничего не мешает нахуй послать после перечисления денег. Очень интересно.

Есть реальный опыт оплаты и востановления.

А дело было так.
Вечер среда. Технический директор общается с менеджером другой организации по почте, для выставления счета на оборудования.

Утро четверг. Приходит письмо от этой мадмуазель, такого содержания "Счет во вложении". Причем автор письма она, подпись совершенно идентична с оригиналом. Да еще и переписка сохранена.
Директор недолго думая запускает вложение. И естественно шифруется doc и xls файлы. Причем вирус не тронул не jpg не pdf. Также зашифровал флешку с очень важной информацией которая была только в единственном экземпляре. Все остальное востановили из скрытых копий. Так же вирус попытался зашифровать сетевые диски, но была сделана защита от изменения файлов на сетевых хранилищах. То есть ты можешь туда записать файл, но изменить внутри сетевого доступа ты его не можешь. Только создать новый.
Из-за флешки пришлось платить. сумма вышла 10 т.р.

А получилось так.
Взломали почтовый ящик этой мадмуазель. скопировали всю ее переписку и контакты. Создав почтовый ящик на забугорном сервере от ее имени, сделали рассылку.

Кстати вирус пошел совсем недавно. Называется Spora. Постоянно модифицируется под разные задачи. Так что аккуратно.
 
[^]
Sweng
26.02.2017 - 13:00
2
Статус: Offline


Приколист

Регистрация: 5.03.09
Сообщений: 324
Цитата (RAMI @ 26.02.2017 - 12:39)
Цитата (Лeшbiй @ 26.02.2017 - 12:25)
Цитата (sparrow85 @ 26.02.2017 - 01:18)
Вторая страница, а адептов Линукса что-то не слыхать... Они обычно сильно бью себя в грудь в подобных темах.

А что тут сказать то... Со стороны пользователей Линукса вся эта ваша тема выражается словами - мыши, кактус, колоться, но всё равно продолжать жрать.

Да линукс многим хорош для работы, но вот для него нет 1С, которая сейчас наверное единственная бухгалтерская софтина и она вроде как не умеет работать в линуксе (сейчас не знаю, но раньше не работала).

С пробуждением! Версия 8.3 точно имеет нативные клиенты и сервер под линукс. 8.2 кое-как под вайном работает.
 
[^]
olse
26.02.2017 - 13:03
-3
Статус: Offline


Главстаршина

Регистрация: 6.09.14
Сообщений: 1085
Цитата (RiDE43YFR25 @ 26.02.2017 - 10:15)
Цитата (Виконт @ 26.02.2017 - 09:03)
тут писали что якобы каспер помог с расшифровкой, на 99,9999999% уверен что пиздеж!

а вообще уже заебали пидоры из за которых я вынужден увеличивать свои затраты на бэкапы и прочее

нет, не те пидоры что эти вирусы пишут, а в первую очередь производители платных антивирусов , которые берут деньги, но нихуя не делают и ни за что не отвечают!
также нихуя мышей не ловят разные отделы к и прочие спецслужбы, нет, наверно огрызок медведева они надежно охраняют, а в остальном их мозгов хватает только репосты отслеживать да провокации устраивать с установкой левого софта

Не мое

"Умные вообще их не ставят ибо толку все одно никакого давно нет. Тот же Касперский в приватных беседах корпоративным клиентам это открыто говорит: дистрибутивы для профита, а вот обеспечить безопасность вашей организации могу только если будет он-лайн подключка и мои спецы будут вас пасти 24 часа в сутки. Остальное в топку. Ну и смысл? Только для дураков, но их много и он им нужен, остальным похуй."

Именно, что не твое. Это из разряда легенд у ночного костра после третьего стакана. В десятый раз повторяю - антивирус не панацея и не решение всех бед, от запрета запуска простого эксплойта до геморроя вашей бабушки-соседки.

Все, у кого подгарает от Каспера, к примеру, как то вот забыли (а может, просто были слишком молоды в то время) про, эпидемию кидошечки например в свое время.... и таких примеров масса.

Не скрою, я сам Каспера недолюбливал, хотя на тот момент он и был монструозным чудовищем. Но с тех пор прошло много лет и компания очеь выросла. Мне есть с чем сравнивать. Кроме того, меня дважды приглашали тестировать их новые продукты. Очень адекватные ребята, хочу сказать.

Если они так уж вас, всепропальщиков, наебать пытаются - подскажи пожалуйста, на кой хуй они тратят немалые средства на внештатные тесты и учеты мнений людей со стороны? В голову не приходило, не?

Так что, ты подобные байки можешь однополчанам-подгоральщикам травить. У адекватных людей они кроме улыбки ничего не вызывают.
 
[^]
Басаревъ
26.02.2017 - 13:04
0
Статус: Offline


Призыватель призывников

Регистрация: 3.07.13
Сообщений: 9315
Так переходите на Лялех. До него вирусам не добраться никогда.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78056
0 Пользователей:
Страницы: (29) « Первая ... 13 14 [15] 16 17 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх