Перейти к содержимому


Фотография

ВНИМАНИЕ! Новое поколение вирусов-шифровщиков. Не попадитесь.


Сообщений в теме: 22

#1 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 06 Февраль 2015 - 15:04

Последние 2 недели просто наплыв пострадавших.

Сразу к печальному - 6-ая версия шифровальщиков пока практически не расшифровывается.

Не попадитесь.

Зловред обычно приходит в почту в виде письма от всяких организаций типа счет-фактур, решения суда и прочего.

Не открывайте вложения двойным щелчком мыши никогда! Всякие Аутлуки еще и сами умудряются запускать их :(((

Сохраните в папку и посмотрите что-бы это был не исполняемый файл и не скрипт. Не ведитесь на иконки.

Включите у себя в Вындозе - "Отображать расширения файлов", а лучше научитесь пользоваться нормальными файловыми менеджерами - типа Total Comander или FAR.

Делайте бэкап важных данных и храните их отдельно от компьютера.

Поставьте нормальный антивирус - ща дряни в инете вагон.

 

Надеюсь вас не постигнет эта участь.





Кто читал эту тему? (Всего просмотров: 115) ,


#2 OFFLINE   exKasper

exKasper
  • Пользователи
  • Репутация
    4
  • 385 сообщений

Отправлено 06 Февраль 2015 - 16:00

У нас уже словили такой. Сжирал на компах и сервере все к чему был доступ у запустившего пользователя и все, что можно представить в текстовом виде, т.е. бинарники не трогал, а только ворд, тхт, эксель, дбф базы, вытягивал из рар архивов файлы, зипы и 7з не трогал. И оставлял картинку с урл адресом, куда сходить и узнать как расшифровать. По тому адресу файлы до мегабайта восстанавливал бесплатно, а все что выше за 700 евро)) Благо на сервере делаются бэкапы регулярно, и все прошло практически бесследно, только пару отчетов пользователь заново набрал.


Сообщение отредактировал exKasper: 06 Февраль 2015 - 16:02


#3 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 06 Февраль 2015 - 16:15

Новая версия еще шифрует бэкапы и исо-образы :((((



#4 OFFLINE   exKasper

exKasper
  • Пользователи
  • Репутация
    4
  • 385 сообщений

Отправлено 06 Февраль 2015 - 16:47

У пользователей доступа к бэкапам нету, так что главное админам ничего не подцепить.



#5 OFFLINE   x-tro

x-tro
  • Пользователи
  • Репутация
    217
  • 668 сообщений

Отправлено 06 Февраль 2015 - 16:49

всё это безобразие кончится с переходом на никс системы...



#6 OFFLINE   Адово Злой Лыжныггг

Адово Злой Лыжныггг

    экипировочный дрищь!!!! не тру пауэр)))

  • Главные администраторы
  • Репутация
    41
  • 2 188 сообщений

Отправлено 07 Февраль 2015 - 10:29

охо-хо)) смешно)))



#7 OFFLINE   snzStorm_ru

snzStorm_ru
  • Пользователи
  • Репутация
    86
  • 726 сообщений

Отправлено 08 Февраль 2015 - 08:08

Не открывайте вложения двойным щелчком мыши никогда! Всякие Аутлуки еще и сами умудряются запускать их :(((

Сохраните в папку и посмотрите что-бы это был не исполняемый файл и не скрипт. Не ведитесь на иконки.

Включите у себя в Вындозе - "Отображать расширения файлов", а лучше научитесь пользоваться нормальными файловыми менеджерами - типа Total Comander или FAR.

Делайте бэкап важных данных и храните их отдельно от компьютера.

Поставьте нормальный антивирус - ща дряни в инете вагон.

 

Надеюсь вас не постигнет эта участь.

Для начала перестаньте использовать учётную запись с правами администратора для сёрфинга по Интернету.



#8 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 08 Февраль 2015 - 09:58

запуск с правами админа под любой учетной записью делается одним вызовом системной функции :))) не поможет



#9 OFFLINE   Пыткин_Евгений

Пыткин_Евгений
  • Пользователи
  • Репутация
    224
  • 1 359 сообщений

Отправлено 08 Февраль 2015 - 18:34

Да все бесполезно, потому что только вы и знаете, как вирусы действуют.

99% пользователей и понятия не имеют, чего они в данный момент на компе творят. Нет у них понимания процесса. Это как меня в кабину Боинга сунуть и заставить его посадить.

 

Пример, далеко не исключение. Самая середина, если хотите.

Семья муж, жена, 35-40 лет. Есть ноутбук с инетом (3Gмодем) - купили. Когда я начал им рассказывать про то, что раз у вас есть инет, то можно для ихнего принтера инструкцию заиметь в любой момент - на меня посмотрели как на пророка. Для них инет - это страничка "Одноклассников", открывающаяся при старте браузера.

 

Вы (мы) просто не представляем уровень непонимания работы на ПК т.н. пользователей. Я бы много отдал, чтобы взглянуть на это их глазами, чтобы затем мочь объяснять им на понятном им языке, как там чего обстоит. Но увы, даже сознательно занижая планку я не достигаю их уровня непонимания. Это я вижу по их глазам и реакции, когда пытаюсь чего-то втолковать. Хоть что-то понимают единицы.

 

И тут до меня доходит, что голодной смертью я не умру. Равно как и автомеханики.



#10 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 08 Февраль 2015 - 19:03

стараемся доходчиво объяснять - обычно но ассоциациях :)))

заметил такой прикол - когда в зале кому-нибудь начинаю втолковывать как выбирать компьютер или еще чего - потом заканчиваю а там уже еще несколько человек подошли и слушают :))) эдакие лекции вживую.



#11 OFFLINE   Droog_Andrey

Droog_Andrey
  • Пользователи
  • Репутация
    121
  • 2 158 сообщений

Отправлено 08 Февраль 2015 - 20:17

Большинство юзеров уже не представляют себе толком, что такое файл, не говоря уже о расширениях.

Есть пёстрые квадратики и возможность тыкать в них пальцами. Всё, на этом понимание заканчивается.



#12 OFFLINE   exKasper

exKasper
  • Пользователи
  • Репутация
    4
  • 385 сообщений

Отправлено 08 Февраль 2015 - 20:33

Застал такой разговор двух тетенек из бухгалтерии. У одной на экране всплывает сообщение от админа пользователям с предупреждением и инструкциями. Вместо того, чтобы прочитать его, она восклицает: "Ой, что это такое?". Вторая ей отвечает: "А я просто закрываю его, не прочитав". И при этом первая просто закрывает это сообщение.

Или как мы подцепили первый раз этот шифровальщик. Приходит письмо с прикрепленным архивом. В теле письма что-то написано по-грузински, пользователь грузинского не знает, но все равно распаковывает архив и запускает экзешник, просто потому что он всегда так делает.



#13 OFFLINE   Droog_Andrey

Droog_Andrey
  • Пользователи
  • Репутация
    121
  • 2 158 сообщений

Отправлено 08 Февраль 2015 - 20:38

Вилами в шею гнать таких работников. Метлу в руки, если компьютер не освоили.


  • kadet это нравится

#14 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 08 Февраль 2015 - 21:21

+100500


как зайти в одноквасники или найти порнуху они соображают за 5 минут, а как напечатать письмо в ворде - мозг выключается


  • Евгений М. это нравится

#15 OFFLINE   new17

new17

    немного мама, немного секретарь, немного спортсмен

  • Пользователи
  • Репутация
    145
  • 1 140 сообщений

Отправлено 09 Февраль 2015 - 10:17

А у меня научный институт. Все умные, все читают... А потом спрашивают: "Мне компьютер по русски написал вот это... Это правда?!" И попробуйте после это не заржать, а с серьезным лицом подтвердить, что правда.



#16 OFFLINE   Виктор Мистратов

Виктор Мистратов

    МСМК по жиму WPC/AWPC/IPА-А

  • Пользователи
  • Репутация
    266
  • 2 441 сообщений

Отправлено 09 Февраль 2015 - 11:37

Оп, и нет базы эксельной, менеджер решил посмотреть файлик от арбитражного суда((((((



#17 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 09 Февраль 2015 - 13:06

Оп, и нет базы эксельной, менеджер решил посмотреть файлик от арбитражного суда((((((

на какое имя переименовался файл? - особенно в конце после email



#18 OFFLINE   kadet

kadet

    МС ФПР 840 (325+260+280). RAW 725 (260+202.5+280)

    Топикстартер
  • Пользователи
  • Репутация
    2 012
  • 15 971 сообщений

Отправлено 09 Февраль 2015 - 13:11

Дополнение

уж если открываете неизвестное письмо и запускаете вложение из него, то делайте это при отключенном интернете. Это предотвратит шифрование, как минимум, до возобновления доступа в Интернет, как максимум, до перезагрузки и последующего подключения к Интернету. А за это время можно найти способы связаться с "авторами" письма и уточнить факт отсылки информации. И не забудьте сменить пароли, если не смогли предотвратить шифрование

 



#19 OFFLINE   Пыткин_Евгений

Пыткин_Евгений
  • Пользователи
  • Репутация
    224
  • 1 359 сообщений

Отправлено 09 Февраль 2015 - 20:44

Кстати, из бесплатных костылей могу предложить бэкапер Duplicati (1.4.3).

Бэкапишь всё своё барахло каждый день (хоть каждые 5 минут, как настроите расписание) куда-нибудь подальше (да хоть на другой комп), и в случае чего есть возможность восстановить файл на любую дату на месяц назад (настройки по умолчанию, все ограничивается вашей фантазией). Выбор папок и файлов для бэкапа, списки исключений, поддержка регулярок...

Делает инкрементные бэкапы файлов, т.е. даже если в 5-гиговом файле почтовой программы поменялся лишь конец, она забэкапит только измененные данные - несколько мегабайт. Естественно, первая копия - полная.

А восстановит - весь файл, когда потребуется.

 

Да и вообще - хоть 7-zip'ом, но бэкапы надо делать. Хоть тупо руками копировать. 



#20 OFFLINE   Виктор Мистратов

Виктор Мистратов

    МСМК по жиму WPC/AWPC/IPА-А

  • Пользователи
  • Репутация
    266
  • 2 441 сообщений

Отправлено 10 Февраль 2015 - 10:32

 

Оп, и нет базы эксельной, менеджер решил посмотреть файлик от арбитражного суда((((((

на какое имя переименовался файл? - особенно в конце после email

 

Сань, не посмотрел че-то, вырубил его и отвез на чистку





Ответить



  


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

Пользователей онлайн: 568 (за последние 5 минут)

0 пользователей, 568 гостей, 0 анонимных   (Полный список)


Yandex, Bing

Рейтинг@Mail.ru

Уважаемые посетители форума. В течении недели форум будет переведен на другой хостинг, возможно проблемы с доступом. Спасибо за понимание. С Уважением, Лыжныг!!

Яндекс.Метрика