Троян с доставкой

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 2 3 [4] 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
tolikop
3.08.2015 - 22:42
1
Статус: Offline


Ярила

Регистрация: 5.01.14
Сообщений: 7210
Linux.
и пусть хоть обзвонятся, хоть с флешками приходят.
Любой маломальский офис можно перевести на UNIX систему. и только выиграют.
Хотя конечно есть нюансы, как всегда.

 
[^]
allod
3.08.2015 - 22:58
0
Статус: Offline


Ярила

Регистрация: 9.05.14
Сообщений: 3301
по моей работе, два учреждения этим летом попались на эту херню с почты без ущерба, т.к. был бэкап, а вот третьему не повезло...неужели нельзя отличить, что это шлак пришёл faceoff.gif
 
[^]
Чикаририка
3.08.2015 - 23:17
0
Статус: Offline


райское ПТИЧКО

Регистрация: 16.12.07
Сообщений: 2183
приходило такое от ген дира , акт сверки типо
 
[^]
Primus525
3.08.2015 - 23:43
1
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (ЯПапа @ 3.08.2015 - 14:36)
это называется информационная безопасность, тем более для работников с ценной информацией на компьютерах. премия админу за счет депремирования работников бхгалтерии

хз, параноики, как только появились первые криптолокеры, привязали .js к блокноту и запретили запуск wscript, как минимум. еще и словами лекцию юзерам прочитали.

админу подсрачников навешать надо.

Это сообщение отредактировал Primus525 - 3.08.2015 - 23:50
 
[^]
Junics
3.08.2015 - 23:43
-1
Статус: Offline


Ярила

Регистрация: 16.03.09
Сообщений: 2103
Цитата (SnakePlisken @ 3.08.2015 - 18:08)
Святые пылесосы! Кто же юзверям админские права даёт? А про ограниченный запуск программ "админ" не слышал? Эникейщики херовы, только профессию позорят.
Ладно там домашний комп, но на предприятие можно толкового спеца нанять?

очерденой гуру, у которого всегда все работает и ничего не ломается?
 
[^]
InDaJoint
3.08.2015 - 23:53
1
Статус: Offline


Ярила

Регистрация: 3.03.09
Сообщений: 1502
Социальная инженерия.. хули..
 
[^]
Compiller
4.08.2015 - 00:04
1
Статус: Offline


Приколист

Регистрация: 26.06.14
Сообщений: 224
Закидываешь в офис гранату с табличкой - "Дёрните за кольцо!". Хотя если написать "Не дёргайте за кольцо!" - результат будет приблизительно тот же. Плачевный....

Это сообщение отредактировал Compiller - 4.08.2015 - 00:04
 
[^]
Compiller
4.08.2015 - 00:08
0
Статус: Offline


Приколист

Регистрация: 26.06.14
Сообщений: 224
Цитата (Primus525 @ 3.08.2015 - 23:43)
Цитата (ЯПапа @ 3.08.2015 - 14:36)
это называется информационная безопасность, тем более для работников с ценной информацией на компьютерах. премия админу за счет депремирования работников бхгалтерии

хз, параноики, как только появились первые криптолокеры, привязали .js к блокноту и запретили запуск wscript, как минимум. еще и словами лекцию юзерам прочитали.

админу подсрачников навешать надо.

Bat файлы тоже запретили?
У нас тут товарищ один, начальник отдела, блин, открыл типа документ от клиентов - а там батник с безопасной с точки зрения программой gnupg, вот только по окончанию шифрования ключ шифрования удаляется...
А некоторым по работе exe/xls файлы шлют, и каждый день разные. Прошивки к USB ключам с уникальными номерами, автосчиталки всевозможных параметров, написанные китайцо-индусами на коленке...
 
[^]
Compiller
4.08.2015 - 00:17
3
Статус: Offline


Приколист

Регистрация: 26.06.14
Сообщений: 224
Цитата (tolikop @ 3.08.2015 - 22:42)
Linux.
и пусть хоть обзвонятся, хоть с флешками приходят.
Любой маломальский офис можно перевести на UNIX систему. и только выиграют.
Хотя конечно есть нюансы, как всегда.

Вот только сколько будет стоить перевести маломальский офис на Линукс?
К примеру драйвера к винпринтерам не всегда есть для линукса. Про сканнеры молчу.
Про проприетарный софт молчу, типа того же клиент-банка местного разлива или программ для всевозможного декларирования с гостами по шифрованию, с программами шифровалками не имеющими линукс версий. Хотя может у нас в Беларуси только - врать за всех не буду.
Навскидку - беларуский Avest, беларуский же клиент для налогового декларирования eDeclaration, для таможенного декларирования eClient, и такого добра у "нашай синявокай" на каждом углу.
Список принтеров для которых нет драйверов могу озвучить. Их вон под Win 64 нету, что уж про линукс говорить. И у нас ещё не самая старая техника, знаю случаи и гораздо запущеннее. Но Линукс маньяки всё равно меня пытаются убедить - что всё можно. Я после таких маньяков у одной конторы бухгалтера из Линукса в 1с 7.7 по RDP на переделанную в недосервер Windows 8 запускал.
 
[^]
Compiller
4.08.2015 - 00:21
0
Статус: Offline


Приколист

Регистрация: 26.06.14
Сообщений: 224
Цитата (Primus525 @ 3.08.2015 - 23:43)
Цитата (ЯПапа @ 3.08.2015 - 14:36)
это называется информационная безопасность, тем более для работников с ценной информацией на компьютерах. премия админу за счет депремирования работников бхгалтерии

хз, параноики, как только появились первые криптолокеры, привязали .js к блокноту и запретили запуск wscript, как минимум. еще и словами лекцию юзерам прочитали.

админу подсрачников навешать надо.

Вот вам пример как по вашей технологии наломать дров, отключив js и wscript, и получить пиздюлей от бухов, пытающихся сдать отчёт в фонд социальной защиты.
Но - IMHO - это наши ебанутые местные реалии.
http://portal.ssf.gov.by/nvcm/start/
при входе на сайт запускается скрипт, понижающий уровень безопасности и прописывающий ослаблении зоны безопасности для IE.
Навешаете подсрачников админам госконторы?
 
[^]
qrw2012
4.08.2015 - 00:29
0
Статус: Offline


Весельчак

Регистрация: 29.10.12
Сообщений: 146
пару раз попали... попортил файло за текущий день, остальное акронисом - раз на вчера... -1 права повер юзер на локальной машине юзеров никто не отменял -2
скрипты разрешены только на банковской тачке. туда никто не рискнет никакую почту открывать. да и банк-тачку завиртуалить - тоже проще, даже не с точки зрения подобной хрени, а вообще.

знакомые тоже давно попадали с мелкой конторы - ни бэкапов, ничего... платили. вот там попадалово

Это сообщение отредактировал qrw2012 - 4.08.2015 - 00:32
 
[^]
Тротил
4.08.2015 - 00:34
1
Статус: Offline


Весь мир в труху!

Регистрация: 20.07.10
Сообщений: 9306
Предупредил еще полгода назад всех своих сотрудников, чтобы не вздумали открывать вложения в письмах от незнакомых адресатов.
Эти шифропидарасы рассылают письма по всем правилам делового письма, названия себе выдумывают в соответствии с профилем получателя. То есть если занимаешься сантехникой, придет письмо от какого-нибудь "Сантехсервиса" , строительством - "Стройинжиниринга" и т.п. В подписи контактное лицо, адреса, телефоны, все как положено.
Стандартно письмо о якобы не сходящемся акте сверки, либо отсутствующих накладных, либо проектной документации. Всегда АРХИВ.
На корпоративную почту такие письма стабильно приходят не реже раза в месяц.
Будьте бдительны.
 
[^]
qrw2012
4.08.2015 - 00:37
0
Статус: Offline


Весельчак

Регистрация: 29.10.12
Сообщений: 146
Цитата (Тротил @ 4.08.2015 - 00:34)
Предупредил еще полгода назад всех своих сотрудников, чтобы не вздумали открывать вложения в письмах от незнакомых адресатов.
Эти шифропидарасы рассылают письма по всем правилам делового письма, названия себе выдумывают в соответствии с профилем получателя. То есть если занимаешься сантехникой, придет письмо от какого-нибудь "Сантехсервиса" , строительством - "Стройинжиниринга" и т.п. В подписи контактное лицо, адреса, телефоны, все как положено.
Стандартно письмо о якобы не сходящемся акте сверки, либо отсутствующих накладных, либо проектной документации. Всегда АРХИВ.
На корпоративную почту такие письма стабильно приходят не реже раза в месяц.
Будьте бдительны.

это, зачастую, бесполезно. а уж если позвонят и начнут парить - у меня снабжение и секретарь аж трясутся в ожидании письма ( остальные не рискуют ).
 
[^]
DAS1970
4.08.2015 - 00:39
0
Статус: Offline


Ярила

Регистрация: 18.05.12
Сообщений: 16521
Цитата (ra3vdx @ 3.08.2015 - 14:18)
Главное - вовремя сделанный бэкап.
А фоточки сотрудниц из отпусков... -
Хуй на них.

Точчно! Бэкап - наше все!
 
[^]
BigfootM
4.08.2015 - 00:47
0
Статус: Offline


Ярила

Регистрация: 1.08.11
Сообщений: 3916
встречал такой, comodo прожевал его и выплюнул в карантин без права просмотра содержимого...
 
[^]
MarkoniYA
4.08.2015 - 00:48
0
Статус: Offline


Ярила

Регистрация: 26.05.13
Сообщений: 3638
Цитата (AAD @ 3.08.2015 - 14:09)
Скоро они бля сами будут приходить с флэшкой в офисы. А тупые курицы все так же доверчиво будут открывать их каталоги. faceoff.gif
Только порка обучение работников поможет избегать подобной хуйни. До зубной боли повторять и повторять, что нельзя открывать всякую херню, присланную по почте.

Скоро они бля сами будут приходить с флэшкой в офисы. А тупые курицы все так же доверчиво будут открывать их каталоги. faceoff.gif
Только обучение порка работников поможет избегать подобной хуйни. И пиздить, пиздить по рукам пока не посинеют.
 
[^]
vvtaim
4.08.2015 - 01:49
0
Статус: Offline


Ярила

Регистрация: 2.11.11
Сообщений: 1272
Цитата (DAS1970 @ 4.08.2015 - 00:39)
Цитата (ra3vdx @ 3.08.2015 - 14:18)
Главное - вовремя сделанный бэкап.
А фоточки сотрудниц из отпусков... -
Хуй на них.

Точчно! Бэкап - наше все!

Не срабатывает бэкап. Проверено лично. Прилетело не письмом, а после обновы антивирусника.
 
[^]
detrin
4.08.2015 - 02:17
0
Статус: Offline


Балагур

Регистрация: 24.07.14
Сообщений: 990
Цитата (Week @ 3.08.2015 - 15:18)
антивирь бы потестил с удовольствием, кабы был такой вирусок :( жарко и скушно...

Не советую. Последний раз когда я словил вирус, а это было в 2008 году, я тоже решил попробовать. Пришло письмо с *.swf файлом, я знал что это вирус, но любопытство взяло вверх. Обновил касперского и запустил ссылку...

В итоге антивирус не помог и с этого момента я понял, что самый лучший антивирус это своя голова.
 
[^]
CrazyPianist
4.08.2015 - 02:24
0
Статус: Offline


Балагур

Регистрация: 19.03.13
Сообщений: 850
Цитата (boozycat @ 3.08.2015 - 14:57)
Это ппц, еще год назад прятались за TOR-нодами, а теперь уже по телефону звонят.

В прошлом году тоже словили шифровальщика. Такое же письмо с ссылкой на "архив", и как назло на машину одного из начальников, которым позарез нужен полный доступ в инет, "потому что надо". Тогда повезло -- восстановился из бэкапов.
После этого случая доступ в инет -- только по белым спискам, письма со вложениями -- только doc/xls/pdf.

doc/xls gigi.gif
 
[^]
Akela76
4.08.2015 - 02:36
0
Статус: Offline


Ярила

Регистрация: 3.09.10
Сообщений: 3180
Цитата (Down @ 3.08.2015 - 14:39)
платить и "связываться" с авторами этого говна бессмысленно

помочь может только DrWeb
если у вас куплен её лиц. продукт
вот ссылка на форму
https://support.drweb.ru/new/free_unlocker/...o=&for_decode=1

да и то не всегда!
например Trojan.Encoder.567 - не могут на сегодняшний день

есть еще шанс, что кто-то запустит дешифровку тупым перебором
от 5 т.р. до 30 т.р.

а вообще вещь страшная - я думал, что полный пиздец информации был возможен в конце 90-х с бут-вирусами
ан нет - несколько лет назад появились шифровальщики

будьте осторожны

Насчет "платить и связываться" - согласен.
Насчет "Только Доктор Веб" - нийуха подобного!

Столкнулся с подобным шифровальщиком у жены на работе.
Помогли в Касперлабе: пообщался с поддержкой (благо есть оплаченная лицензия KIS на 5 устройств), сбросил им на почту несколько зашифрованных файлов, и где-то через неделю мне прислали утилиту-дешифровщик, с помощью которой содержимое диска благополучно расшифровалось.

Кстати, "вебовцы", к которым обратились в первую очередь, почему-то развели руками и заявили, что расшифровка невозможна.

Это сообщение отредактировал Akela76 - 4.08.2015 - 03:12
 
[^]
kargucuty
4.08.2015 - 02:38
1
Статус: Offline


Шутник

Регистрация: 28.07.15
Сообщений: 72
У нас в офисе тоже регулярно была проблема с этим. Взломают скайп у кого-нить, потом начинает по всем контактам долбить сообщение "Вот как мы погуляли на выходных" и ссылка. Сцука все девки нажали на ссылку, чтобы посмотреть, что же там было на выходных. Потом был разговор с коллективом на тему интернет безопасности. Года два инцидентов не было вроде бы уже.
 
[^]
mrBubuka
4.08.2015 - 02:58
0
Статус: Offline


Конь в пальто

Регистрация: 28.09.12
Сообщений: 3281
Цитата (tolikop @ 3.08.2015 - 22:42)
Linux.
и пусть хоть обзвонятся, хоть с флешками приходят.
Любой маломальский офис можно перевести на UNIX систему. и только выиграют.
Хотя конечно есть нюансы, как всегда.

Далеко не все можно перевести на линь. Кое-что и под вайном не работает. И виртуалка не спасает.
 
[^]
Orengrad
4.08.2015 - 07:18
0
Статус: Offline


Ярила

Регистрация: 9.01.14
Сообщений: 1654
Выясняется путь, по которому пролез вирус, все виновные депремируются на 100%. Одного раза обычно бывает достаточно)))))
 
[^]
Archangel089
4.08.2015 - 07:31
0
Статус: Offline


Хохмач

Регистрация: 29.07.14
Сообщений: 603
Фильтр вложений + запрет запуска уже не катит?
Админ должен всё просчитывать, а не балду пинать. Согласен с бухгалтерами что ничего не делает.
 
[^]
alevi
4.08.2015 - 07:34
0
Статус: Offline


мистер параллельная вселенная

Регистрация: 27.11.08
Сообщений: 1984
есть два типа админов, первый который еще не делает бэкапы и второй, который уже делает бэкапы
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48396
0 Пользователей:
Страницы: (5) « Первая ... 2 3 [4] 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх