Вирусы шифраторы

  • Автор темы Михаил ТРК
  • Дата начала
Михаил ТРК

Михаил ТРК

Активный участник
Регистрация
18.03.2004
Сообщения
21 345
Реакции
321
Баллы
83
Насколько я понимаю данная беда становится очень актуальной. В нашей корпоративной сети распространили следующий текст, возможно он кому-то тоже сможет помочь:

Коллеги, прошу вас внимательно прочитать нижеизложенное, понять, вникнуть, запомнить и даже распространить в пределах своего круга оффлайнового общения. Итак, вот что вам надо знать про вирусы-шифраторы:1. Единственная надёжная панацея от таких вирусов - это вы сами.
2. Ни один Антивирус, ни один Антиспам не предохранит ваш компьютер от возможного заражения.
3. Если вам пришло письмо с вложением даже от вашего самого надёжного друга-клиента-респондента, но по идее вы от него на сейчас никаких писем не ждёте - сначала свяжитесь с ним на тему "Это ты реально мне отправлял?"
4. Даже если вложение выглядит, как архив (zip, rar) или документ (doc, xls, pdf) - совершенно не факт, что это не вирус, который просто в своём теле содержит значок-иконку одного из известных форматов. При малейшем подозрении не пытайтесь открыть такой документ, а лучше перешлите его вашему сисадмину. Он (по идее) должен уметь смотреть, что это за файл на самом деле.
5. В 90% случаев зашифрованные файлы восстановить не удастся и потому задумайтесь над регулярным сохранением архивных копий ваших важных файлов. Причем надо не просто тут надеяться на сисадмина, но и не лениться его на эту тему регулярно пинать, потому как если таки архивов не окажется, то сисадмин, конечно, козёл, но вам от этого ничуть легче не станет, файлов-то ужЕ нет.
=====
Ну а теперь если кому интересно, то можете прочитать объяснение пункта 2.
Все современные Антивирусы и Антиспамы отлавливают компьютерные бациллы по сигнатуре (уникальному отпечатку) всего файла-вируса и/или какой-либо его части. Других способов нет, чтобы нам умные головы не вещали в интернете про поведенческий анализ и прочие алгоритмы ИИ. Но сейчас проблема в том, что вирусописатели (а в случае вирусов-шифровальщиков - вирусовымогатели) сейчас научились создавать вирусы-мутанты. Это такие вирусы, которые умеют сами себя перестраивать, получая на выходе (во вложениях в письмах, которые уходят к вам) разные по сигнатуре файлы. А пока такой измененный файл доберётся до антивирусных компаний, пока его сигнатуру встроят в дежурное обновление, пока это обновление загрузится в ваш антивирус - это дело даже не одного дня. Но за это время вирус-мутант уже снова преобразуется в файл с другой сигнатурой и так далее. Так что - смотрите пункт 1.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Сейчас стали поступать проще. Уже в двух компаниях за последнюю неделю видел. Нет никакого шифрования. Вообще. Файлы просто удаляются. :)
Но предложение заплатить остается. мало того, даже если оплатите, ничего восстановить нельзя.
зы поведенческий алгоритм реально есть и это работает) Но в случае шифровальщиков\удаляльщиков все операции выполняются от пользователя и вполне себе объяснимы. Вы же можете САМИ, ПО СВОЕМУ желанию удалить или зашифровать тот или иной файл.
 
Johnny Mnemonic

Johnny Mnemonic

Новичок
Регистрация
13.11.2012
Сообщения
11 362
Реакции
624
Баллы
0
Надо делать резервную копию, тогда никакие шифровальщики/удаляльщики не страшны, плюс грамотно настроенная система.
 
micron

micron

Новичок
Регистрация
12.10.2006
Сообщения
2 827
Реакции
0
Баллы
0
Большинство пользователей мало что понимают в пк и постоянно шифруются. Предпоследний шифровальщик пришел в виде счета от ростелекома за услуги связи и был в формате .doc. Ну а дальше макрос сделал свое дело. Причем подстановка адреса электронки тоже была в виде фамилии@rt.com
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Надо делать резервную копию, тогда никакие шифровальщики/удаляльщики не страшны, плюс грамотно настроенная система.


Ну как сказать, не всегда это помогает) Я видел архивы зашифрованные\удаленные ;)
 
D

Dmitry$

Участник
Регистрация
10.07.2015
Сообщения
3 173
Реакции
0
Баллы
36
Пох, сижу на *nix системах
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
DS2

DS2

Активный участник
Регистрация
05.08.2011
Сообщения
4 020
Реакции
460
Баллы
83
Просмотрел, ничего не произошло.
Что делать-то, господа пустомели? Может под рутом запустить, так я пароль не знаю.
 
alex555

alex555

Активный участник
Регистрация
02.07.2008
Сообщения
6 811
Реакции
57
Баллы
48
А письма, обычно выглядят так. Внутри архива, файл с расширением scr, и логотип Pdf документа)
 

Вложения

  • uZEkxa.png
    uZEkxa.png
    28,3 КБ · Просмотры: 41
D

Dmitry$

Участник
Регистрация
10.07.2015
Сообщения
3 173
Реакции
0
Баллы
36

Тут все просто. Захотел, поставил вирус, захотел, удалил его. Ну не знаю, если спецом весь софт из тернета не ставить, то и проблем не будет =)
 
alex555

alex555

Активный участник
Регистрация
02.07.2008
Сообщения
6 811
Реакции
57
Баллы
48
external, ярлык у файла, выразился не так.
 
external

external

Активный участник
Регистрация
26.05.2014
Сообщения
3 534
Реакции
919
Баллы
113
Терпеть не могу электронную почту, — говорит Джон.
— В каком смысле?
— Люди не соблюдают элементарных предосторожностей. Когда приходит письмо якобы от Гарварда Ли, они думают, что оно и впрямь от Гарварда Ли. Однако это письмо — всего лишь последовательность намагниченных секторов на вращающемся диске. Кто угодно может его подделать.
— А! Вы пользуетесь алгоритмом электронной цифровой подписи.
Джон задумывается.
© Нил Стивенсон, Криптономикон, 1999
 
DEN64RUS

DEN64RUS

Активный участник
Регистрация
19.02.2011
Сообщения
3 818
Реакции
40
Баллы
48
в день приходит куча писем, нужных, но попадаются и сомнительные, сразу удаляю, но все же "очково"
 
DS2

DS2

Активный участник
Регистрация
05.08.2011
Сообщения
4 020
Реакции
460
Баллы
83
D

Dmitry$

Участник
Регистрация
10.07.2015
Сообщения
3 173
Реакции
0
Баллы
36
Так и не добился ответа как можно воспользоваться услугами "шифровальщика".
Видимо, треп.

На *nix системах в явном виде установить вредоносное ПО. Например, поставить dmg образ какого нить "крутого" переводчика, а после установки у него будут права на доступ к персональным данным. Но если эта утилита надоест, ее можно будет удалить так же легко, как и поставил. В общем, не устанавливайте непроверенное ПО.
 
Верх Низ