Трояны-шифровальщики. Насколько защищены ваши данные

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ImEdWard
30.06.2016 - 23:16
3
Статус: Offline


Шутник

Регистрация: 24.11.15
Сообщений: 46
прохождение тестов на обнаружение неизвестных угроз не даёт гарантию безопасности, и не единственный критерий выбора антивируса.


далеко не искал - вчера в 12:58
Многочисленные критические уязвимости в антивирусах Symantec/Norton
Опубликован рабочий эксплоит для всех версий антивирусов. Вскрыт факт заимствования кода под GPL https://geektimes.ru/post/277884/

имхо кривые руки и ламмерство залог проблем с компом. считаю - можно и без антивируса нормально жить.

материал поста в целом для доверчивых хомячков, но может кому и поможет.
(особенно производителям антивирей прошедших тест).
 
[^]
zac99
30.06.2016 - 23:18
4
Статус: Offline


Юморист

Регистрация: 4.06.16
Сообщений: 461
у меня в домене запрещено запускать exe/bat/scr/vbr/js

подтягиваю к днс серверу запрещенные фишинговые сайты


и всё пучком
 
[^]
6a6aXa
30.06.2016 - 23:20
5
Статус: Offline


Ы

Регистрация: 14.12.11
Сообщений: 38
Я покупал аваст себе два года, а потом поставил AVG, прогнал полный тест и охуел.. а аваст еще письма шлет "мы хотим, чтобы вы вернулись", хуй вам!!!

Это сообщение отредактировал 6a6aXa - 30.06.2016 - 23:21
 
[^]
bimb0
30.06.2016 - 23:22
2
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (zac99 @ 30.06.2016 - 23:18)
у меня в домене запрещено запускать exe/bat/scr/vbr/js

подтягиваю к днс серверу запрещенные фишинговые сайты


и всё пучком

А вы знали, что js можно слегкостью запустить из pdf? Этот формат тоже запретите?
P.S. Не vbr, а vbs, он же vb script.
 
[^]
RiDE43YFR25
30.06.2016 - 23:22
3
Статус: Offline


Бывший лабух

Регистрация: 30.03.16
Сообщений: 2375
Антивиря нет.
зато есть Shadow Defender и фаер
Reset - и все дела,если чо.

Это сообщение отредактировал RiDE43YFR25 - 30.06.2016 - 23:22
 
[^]
awolfman
30.06.2016 - 23:22
1
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5585
Цитата (Strangerr @ 30.06.2016 - 23:13)
Цитата (awolfman @ 30.06.2016 - 23:05)
Цитата (mrBubuka @ 30.06.2016 - 22:56)
Цитата (Modigar @ 30.06.2016 - 22:50)
Linux - Тест пройден!

Если постараться, можно это чудо и под линем запустить gigi.gif
Ставим wine, скорее всего понадобится еще установить mono или dotnet.
Запускаем и радуемся gigi.gif

оно дальше вайна не пойдет.

Был у нас спец по линуксу, показывал как вирусы под вайном копошатся.

Фишка в том, что современные шифровальщики успешно шифруют и сетевые ресурсы (винда имеется в виду). А на работе мало кто работает исключительно с локальными дисками.

Слышал о подобном, но тут должны помочь политики или как это называется, когда пользователю доступны только строго определенные ресурсы.
 
[^]
maximg
30.06.2016 - 23:25
-2
Статус: Offline


Приколист

Регистрация: 22.06.16
Сообщений: 316
блять, помню как мы со спамером одним разговаривали, и когда он понимал что единственное его неправильное слово и ему песдетц...
так бы еще и с этими вирусописальщиками бы поговорить
 
[^]
bimb0
30.06.2016 - 23:26
3
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (awolfman @ 30.06.2016 - 23:22)
Слышал о подобном, но тут должны помочь политики или как это называется, когда пользователю доступны только строго определенные ресурсы.

Если для работы пользователю необходим полный доступ к сетевому ресурсу (создание, удаление, чтение и правка) то хера политики помогут dont.gif
По логике винды:
- Пользователю разрешено модифицировать файлы в этой папке?
- Да!
- Вот и пусть делает что хочет gigi.gif
 
[^]
smurfik
30.06.2016 - 23:28
5
Статус: Offline


Приколист

Регистрация: 13.02.13
Сообщений: 224
Х.з. чего там каспер прошел,у меня KES 10 пропускал шифровальщиков 3 раза в разных организациях,пока не настроил политику запуска программ через KSC,вот теперь точно шифровальщик не запуститься
P/s раскрою секрет для каспера KES 10 , настраивается контроль запуска программ через KSC или локально,надо создать доп правило ко всему разрешенному ,правило примерно такое ЗАПРЕТ на запуск программ из *\downloads, *\Загрузки , ну и самое главное откуда эта хуйня запускается *\temp ,проверял ,запускал,не пропускает.

Это сообщение отредактировал smurfik - 30.06.2016 - 23:34
 
[^]
Insipid2000
30.06.2016 - 23:29
0
Статус: Offline


Ярила

Регистрация: 25.09.14
Сообщений: 1297
Для дома и "самого последнего компьютера за двадцать тыщ" каспер или нод маст хэв - от кривых рук уберегает хорошо.

Для тех, у кого с головой все в порядке - хватит и родного MS Security Essentials. Как бы он не был топорен - свое отрабатывает. Главное - не навязчив как некоторые (привет, аваст)

Для остальных - запрет на запуск исполнения из темпов и Sandboxie для запуска зловреда и изучения его поведения. Последнее обязательно, так как возможны новые методы запуска
 
[^]
Bona25
30.06.2016 - 23:30
-1
Статус: Offline


Ярила

Регистрация: 19.06.09
Сообщений: 12188
Ну не знаю аваст который бесплатно можно пользовать для контор нормально ловит, пару раз ругался вылавливая в почте все ок, все в карантин.
 
[^]
OldGarry
30.06.2016 - 23:30
0
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3203
Цитата (smurfik @ 30.06.2016 - 23:28)
Х.з. чего там каспер прошел,у меня KES 10 пропускал шифровальщиков 3 раза в разных организациях,пока не настроил политику запуска программ через KSC,вот теперь точно шифровальщик не запуститься

Блажен- кто верует. shum_lol.gif
 
[^]
Strangerr
30.06.2016 - 23:31
2
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3716
Цитата (bimb0 @ 30.06.2016 - 23:26)
Цитата (awolfman @ 30.06.2016 - 23:22)
Слышал о подобном, но тут должны помочь политики или как это называется, когда пользователю доступны только строго определенные ресурсы.

Если для работы пользователю необходим полный доступ к сетевому ресурсу (создание, удаление, чтение и правка) то хера политики помогут dont.gif
По логике винды:
- Пользователю разрешено модифицировать файлы в этой папке?
- Да!
- Вот и пусть делает что хочет gigi.gif

Собственно, полный доступ и не нужен - это изменение прав, владельца, аудита и других системных вещей. Достаточно права "изменять", чтобы шифровальщик сделал своё чёрное дело. И очень мало кто из админов будет разрешать изменение отдельным каталогам сетевого ресурса, запрещая другие вложенные. В 99% будет - "папка шара1", "всем - изменение". Что, в случае шифровальщика, приведёт к кирдыку всей этой шары.
 
[^]
OldGarry
30.06.2016 - 23:32
0
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3203
Цитата (Bona25 @ 30.06.2016 - 23:30)
Ну не знаю аваст который бесплатно можно пользовать для контор нормально ловит, пару раз ругался вылавливая в почте все ок, все в карантин.

Жди сурприза. Если в конторе дело и она в реестрах юриков есть- в ближайшее время.
 
[^]
mrBubuka
30.06.2016 - 23:32
2
Статус: Offline


Конь в пальто

Регистрация: 28.09.12
Сообщений: 3281
Цитата (Bona25 @ 30.06.2016 - 23:30)
Ну не знаю аваст который бесплатно можно пользовать для контор нормально ловит, пару раз ругался вылавливая в почте все ок, все в карантин.

Нельзя его юзать для контор. Сиё чудо только для домашнего использования. Правда, представителей правообладателя в России нет. Так что проверяющим пока пофиг.
 
[^]
bimb0
30.06.2016 - 23:33
2
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (Insipid2000 @ 30.06.2016 - 23:29)
Для дома и "самого последнего компьютера за двадцать тыщ" каспер или нод маст хэв - от кривых рук уберегает хорошо.

Для тех, у кого с головой все в порядке - хватит и родного MS Security Essentials. Как бы он не был топорен - свое отрабатывает. Главное - не навязчив как некоторые (привет, аваст)

Для остальных - запрет на запуск исполнения из темпов и Sandboxie для запуска зловреда и изучения его поведения. Последнее обязательно, так как возможны новые методы запуска

Ага, давненько не было эпидемий видимо gigi.gif
Еще раз говорю, в винде херова гора remote 0-day, кто не верит - на exploit-db все есть lol.gif
Секьюрити эссеншелс не ловит сплоиты вообще, а уж ремоуты и подавно gigi.gif
Опять же, вспомните эпидемию конфикера...
 
[^]
DAS1970
30.06.2016 - 23:34
0
Статус: Offline


Ярила

Регистрация: 18.05.12
Сообщений: 16518
Хороший анализ. Учтем-с. А вообще, что бсохранить данные важные, делайте бэкапы и спите спокойно. Та же 1-с и другие программы бухгалтерские имеют кнопочку такую, только вот пользуются ей мало, а зря. Дел на 1 минуту в конце дня, зато в случае грандиозного шухера с компом сберагается много нервов и времни, а порой и денег. А документы можно и самому сохранять на флэшку или программку поставить, что б архивировала сама в определенное время.
 
[^]
Week
30.06.2016 - 23:35
1
Статус: Offline


шпрехшталмейстер

Регистрация: 8.06.14
Сообщений: 9791
Цитата (RiDE43YFR25 @ 30.06.2016 - 23:22)
Антивиря нет.
зато есть Shadow Defender и фаер
Reset - и все дела,если чо.

проблема с сохранением инфы - или она не сохраняется, или есть риск убить открытую к изменениям папку.
и шадов не держит загрузочный сектор - а есть триппер, что пишется туда
 
[^]
bimb0
30.06.2016 - 23:36
4
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (DAS1970 @ 30.06.2016 - 23:34)
Хороший анализ. Учтем-с. А вообще, что бсохранить данные важные, делайте бэкапы и спите спокойно. Та же 1-с и другие программы бухгалтерские имеют кнопочку такую, только вот пользуются ей мало, а зря. Дел на 1 минуту в конце дня, зато в случае грандиозного шухера с компом сберагается много нервов и времни, а порой и денег. А документы можно и самому сохранять на флэшку или программку поставить, что б архивировала сама в определенное время.

А что мешает шифровальщику зашифровать ваши бэкапы? lol.gif Бэкап это ведь файл, верно? gigi.gif
Заладили мантру, а как это реально спасет?

Это сообщение отредактировал bimb0 - 30.06.2016 - 23:38
 
[^]
smurfik
30.06.2016 - 23:40
0
Статус: Offline


Приколист

Регистрация: 13.02.13
Сообщений: 224
Цитата (bimb0 @ 30.06.2016 - 23:36)
Цитата (DAS1970 @ 30.06.2016 - 23:34)
Хороший анализ. Учтем-с. А вообще, что бсохранить данные важные, делайте бэкапы и спите спокойно. Та же 1-с и другие программы бухгалтерские имеют кнопочку такую, только вот пользуются ей мало, а зря. Дел на 1 минуту в конце дня, зато в случае грандиозного шухера с компом сберагается много нервов и времни, а порой и денег. А документы можно и самому сохранять на флэшку или программку поставить, что б архивировала сама в определенное время.

А что мешает шифровальщику зашифровать ваши бэкапы? lol.gif Бэкап это ведь файл, верно? gigi.gif
Заладили мантру, а как это реально спасет?

Восстанавливал архив 1с.rar зашифрованный, прога RarRepair ,восстановил архив полностью,но прокатило только с rar

Это сообщение отредактировал smurfik - 30.06.2016 - 23:40
 
[^]
BattlePorQ
30.06.2016 - 23:40
2
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 65305
Цитата (bimb0 @ 30.06.2016 - 23:36)
А что мешает шифровальщику зашифровать ваши бэкапы?

Отсутствие доступа к ним )
 
[^]
kredetz
30.06.2016 - 23:41
2
Статус: Offline


W T F ?

Регистрация: 23.02.13
Сообщений: 1887
Цитата (bimb0 @ 30.06.2016 - 23:16)
Да потому что к крякам клеют вирусы gigi.gif

ботнеты от червей достигают реально сотен миллионов устройств!

Зато юзеры, качнувшие софтину с кряком, жутко горды тем, как наебали систему и жадных продавцов программного обеспечения gigi.gif И насрать на кучу левых процессов и общее замедление работы компа rulez.gif

Вот я старый пират и не знаю слов лицензионного соглашения, но стал придерживаться политики лицензионной чистоты - софт или покупаю, если платный, или ставлю бесплатные/свободные аналоги. Самое сложное - это объяснить людям, что приложение должно работать нормально, а не как лютое говно с дисков "стотыщпиццот-программ-в-одном" за 100 рублей. Сложно, вот очень сложно донести до людей, которые по умолчанию мыслят на уровне того, что весь софт бесплатный, если его можно скачать с торрентов.
 
[^]
Bona25
30.06.2016 - 23:41
2
Статус: Offline


Ярила

Регистрация: 19.06.09
Сообщений: 12188
Цитата (mrBubuka @ 30.06.2016 - 23:32)
Цитата (Bona25 @ 30.06.2016 - 23:30)
Ну не знаю аваст который бесплатно можно пользовать для контор нормально ловит, пару раз ругался вылавливая в почте все ок, все в карантин.

Нельзя его юзать для контор. Сиё чудо только для домашнего использования. Правда, представителей правообладателя в России нет. Так что проверяющим пока пофиг.

Ты не прав я говорю о avast business security, а не об обычном домашнем. Его можно юзать бесплатно в организациях раньше только на 100 машин сейчас вроде совсем сняли по количеству ограничение.
Минусера тоже касается.
 
[^]
Andruha33
30.06.2016 - 23:42
2
Статус: Offline


Юморист

Регистрация: 15.04.15
Сообщений: 464
Ебаните такого троя Яровой на компьютер Комитета по безопасности
 
[^]
bimb0
30.06.2016 - 23:43
1
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (BattlePorQ @ 30.06.2016 - 23:40)
Цитата (bimb0 @ 30.06.2016 - 23:36)
А что мешает шифровальщику зашифровать ваши бэкапы?

Отсутствие доступа к ним )

Неее, если бэкап делается - доступ к нему есть dont.gif Что мешает хорошему шифровальщику сидеть в оперативке и тупо ждать когда появится доп. подключение к хранилищу данных? gigi.gif
Воооот, вот те, кто делают вирусы, слава богу не всегда умнее стульев на которых они сидят, а люди, которые делают серьезных зверьков - не размениваются на шифровальщики gigi.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27782
0 Пользователей:
Страницы: (8) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх