Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
31ak
19.10.2016 - 18:30
3
Статус: Offline


Ярила

Регистрация: 27.11.13
Сообщений: 5312
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает
 
[^]
Mихалычъ
19.10.2016 - 18:30
10
Статус: Offline


Бонмотист

Регистрация: 16.08.15
Сообщений: 1811
Цитата (Aivenger45 @ 19.10.2016 - 18:15)
ДА не взламывали они ничего , тупой бух открыл письмо и все. Наверняка это просто спам рассылка . И адрес попал случайно.
Почтовый сервер надо иметь свой , а не известные ресурсы.

А причём тут свой или не свой почтовый сервер? У нас - свой.
У нас один сотрудник пару месяцев назад хапнул шифровальщика.
Открыл zip-файл от контрагента (реального). Закрыл - потому что фигня была прислана.
Ну и всё.
Слава богу сетевые диски не зашифровались. А локальные документы - все.
Расшифровка обошлась в 300 баксов (биткоинами). Вычислить злоумышленников нереально.
У них целый сервис по расшифровке, круглосуточная поддержка. Очень вежливые. Чувствуют себя безнаказанно.
Мой совет - если поняли, что лопухнулись, вырубайте комп немедленно самым грубым способом - питание снимайте, у ноута - питание и батарею.
И несите умным людям - вероятность расшифровки очень высока.
Пока шифровальщик не завершил работу, ключ находится на жёстком диске.
После завершения работы шифровальщик его уничтожает без возможности восстановления. Тогда - только платить.

Добавлю: если очень нужно проверить подозрительный архив - просматривайте его в файл-менеджере (FAR, TotalCommander), чтобы исключить запуск командного скрипта (пакетного файла) при распаковке.
Содержимое, скорее всего безобидная хрень типа левого документа, а вот если использовать архиватор (WinZIP, RAR), то он запускает скрипт, в котором прописано может быть что угодно, например - запуск программы шифрования. Это совершенно легальная вещь архиватора (запуск пакетного файла), предназначена для удобства продвинутых пользователей (например, автоматического распихивания извлекаемых файлов по папкам). Но отморозки ей пользуются вон как.

Это сообщение отредактировал Mихалычъ - 19.10.2016 - 18:42
 
[^]
rockin
19.10.2016 - 18:31
2
Статус: Offline


Создатель Сайтов

Регистрация: 12.06.11
Сообщений: 2093
Цитата (Guerrero @ 19.10.2016 - 18:26)
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

А как шифровальщик добрался до бэкапа? Как прога права получила к ним?
Или бэкапы тоже на компе буха хранились?

Параллельная вселенная какая-то lol.gif
Криптолокер зашифровал бекапы rulez.gif

Бекапы в самом нищебродском варианте должны храниться на другом диске (этой же машины), и не должны быть доступны по сети.
А так, конечно, очень хорошо, если они на другом сервере, в другом здании или даже в другой стране находятся.
Особенно последнее актуально в свете последних российских событий.

Это сообщение отредактировал rockin - 19.10.2016 - 18:31
 
[^]
scrudge
19.10.2016 - 18:31
-2
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
Хакеры то причем? меньше надо порно на рабочем месте смотреть lol.gif
 
[^]
lnsy
19.10.2016 - 18:31
2
Статус: Offline


Шутник

Регистрация: 6.03.16
Сообщений: 93
главбух наверн 25-тилетняя девочка, любомница ихнего главного полкана
 
[^]
paradox75
19.10.2016 - 18:31
1
Статус: Offline


Ярила

Регистрация: 22.04.12
Сообщений: 4658
Цитата (vstgod @ 19.10.2016 - 22:18)
Цитата (Formated @ 19.10.2016 - 20:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

Надо архивы открывать на уровне почтаря-доставки(своего естессно), проверять содержимое и грохать тут же эту гранату...

не поможет, вот буквально на днях пролетало: приходит письмо типа от налоговой, в письме вложение документ ворда с ссылкой на диск майл.ру и макрос, который при открытии документа или просмотре в оутлуке, скачивает по этой ссылке архив (zip).. в архиве исполняемый файл, но не exeшник а хранитель экрана, а реальности же шифровальщик..
Кстати в XP оно не работает, т.к. хрюша не умеет зипы открывать на уровне файловой системы...
 
[^]
Minzdraw
19.10.2016 - 18:32
1
Статус: Offline


ЗамкадышЪ

Регистрация: 7.10.11
Сообщений: 424
Цитата (MrRIP @ 19.10.2016 - 18:29)
Гы! ХАКЕРЫ??? Обычный "шифровальщик"! Каждый день их пачками клепают, меняя внутренности на "свои" - "конструкторы" на кое-каких форумах лежат в открытом доступе - ваяй любой по своему желанию :D
И да - послать бабло и отследить до конечного получателя и ВЗДРЮЧИТЬ аж до того форума всю цепочку.

Когда мы поймади мы выходили на хозяев этого гавна. Выплату ломили 15к рублей по курсу пополнением кошелька биткоинов. На следющий день просили 25. Мы просто послали их нахуй. Так что бит коины отследить гораздо сложней нежели перевод обычный....
 
[^]
Aivenger45
19.10.2016 - 18:32
1
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.
 
[^]
Motorisk
19.10.2016 - 18:33
3
Статус: Offline


Хочу на море

Регистрация: 7.06.12
Сообщений: 4207
Ага хакеры взломали)) У нас на работе бухгалтер так - же "взломал" отправляя ЗП всех сотрудников гендиректору, только наипалась и отправила всем lol.gif На следующий день на сайте висела объява о поиске бухгалтера))
 
[^]
Aivenger45
19.10.2016 - 18:34
0
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (Mихалычъ @ 19.10.2016 - 19:30)
Цитата (Aivenger45 @ 19.10.2016 - 18:15)
ДА не взламывали они ничего , тупой бух открыл письмо и все. Наверняка это просто спам рассылка . И адрес попал случайно.
Почтовый сервер надо иметь свой , а не известные ресурсы.

А причём тут свой или не свой почтовый сервер? У нас - свой.
У нас один сотрудник пару месяцев назад хапнул шифровальщика.
Открыл zip-файл от контрагента (реального). Закрыл - потому что фигня была прислана.
Ну и всё.
Слава богу сетевые диски не зашифровались. А локальные документы - все.
Расшифровка обошлась в 300 баксов (биткоинами). Вычислить злоумышленников нереально.
У них целый сервис по расшифровке, круглосуточная поддержка. Очень вежливые. Чувствуют себя безнаказанно.
Мой совет - если поняли, что лопухнулись, вырубайте комп немедленно самым грубым способом - питание снимайте, у ноута - питание и батарею.
И несите умным людям - вероятность расшифровки очень высока.
Пока шифровальщик не завершил работу, ключ находится на жёстком диске.
После завершения работы шифровальщик его уничтожает без возможности восстановления. Тогда - только платить.

Согласен , что зависит от человека , но риски использования популярных почтовых сервисов , удваиваются ...
 
[^]
Reck86
19.10.2016 - 18:34
0
Статус: Offline


Юморист

Регистрация: 29.06.16
Сообщений: 421
Цитата (31ak @ 19.10.2016 - 18:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Да. backupsrv называется) Только тупой будет на одной машине хранить все. Есть еще кстати кунапы.

Это сообщение отредактировал Reck86 - 19.10.2016 - 18:35
 
[^]
evg489
19.10.2016 - 18:34
4
Статус: Offline


несу хуйню в массы

Регистрация: 10.07.09
Сообщений: 13171
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Повторюсь, антивирус не помогает против шифровалькиков, хоть платный , хоть бесплатный, т.к. шифровальщик это не вирус, эта легальная программа шифровки данных запускаемая в фоновом режиме
 
[^]
Minzdraw
19.10.2016 - 18:35
3
Статус: Offline


ЗамкадышЪ

Регистрация: 7.10.11
Сообщений: 424
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Есть такие. Которые по шаре внутри активдириктории лазиют, и хуярят все к чему есть доступ на чтение запись исполнение. А если еще общий диск настроен то и там тоже пошифрует.
 
[^]
paradox75
19.10.2016 - 18:35
2
Статус: Offline


Ярила

Регистрация: 22.04.12
Сообщений: 4658
Цитата (31ak @ 19.10.2016 - 22:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

1. создаете отдельного юзера с непонятным именем и длинным паролем
2. создаете папку для бекапов, даете права на нее только этому юзеру.
3. запускаете задачу резервного копирования от имени этого юзера.
ВСЁ..
 
[^]
Aivenger45
19.10.2016 - 18:35
2
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (lnsy @ 19.10.2016 - 19:31)
главбух наверн 25-тилетняя девочка, любомница ихнего главного полкана

Быстрее бабушка 56 лет открыла. Молодая вообще на работу забивает обычно , тока когда инет отключат она заплачет =))))
 
[^]
allok99
19.10.2016 - 18:36
4
Статус: Offline


Шутник

Регистрация: 29.04.15
Сообщений: 39
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1
 
[^]
Aivenger45
19.10.2016 - 18:37
0
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (Minzdraw @ 19.10.2016 - 19:35)
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Есть такие. Которые по шаре внутри активдириктории лазиют, и хуярят все к чему есть доступ на чтение запись исполнение. А если еще общий диск настроен то и там тоже пошифрует.

Встречал раз 5 с ним , были шары , все целые. Хотя не сомневаюсь , что это реально.
 
[^]
paradox75
19.10.2016 - 18:37
-3
Статус: Offline


Ярила

Регистрация: 22.04.12
Сообщений: 4658
Цитата (evg489 @ 19.10.2016 - 22:34)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Повторюсь, антивирус не помогает против шифровалькиков, хоть платный , хоть бесплатный, т.к. шифровальщик это не вирус, эта легальная программа шифровки данных запускаемая в фоновом режиме

бред..
НО антивирусы реально мало эффективны, только по причине короткого срока жизни шифровальшиков. тоесть когда он окажется в базах антивируса, он успеет выполнить свою работу и собрать денег и уже будут выпущены десятки новых вирусов.
 
[^]
Aivenger45
19.10.2016 - 18:37
1
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (allok99 @ 19.10.2016 - 19:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Благодарю за сцылку , посмотрю!
 
[^]
ДжекСемеркин
19.10.2016 - 18:38
2
Статус: Offline


Ярила

Регистрация: 7.05.14
Сообщений: 1590
Цитата (maugli @ 19.10.2016 - 18:19)
В госструктурах так часто бывает перед очередной финансовой проверкой. Просто пропадают данные на закупки, премиальные выплаты, отпускные и пр.

Ага, конец года. Грабь недограбленное!
 
[^]
31ak
19.10.2016 - 18:38
1
Статус: Offline


Ярила

Регистрация: 27.11.13
Сообщений: 5312
Цитата (rockin @ 19.10.2016 - 18:31)
Цитата (Guerrero @ 19.10.2016 - 18:26)
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

А как шифровальщик добрался до бэкапа? Как прога права получила к ним?
Или бэкапы тоже на компе буха хранились?

Параллельная вселенная какая-то lol.gif
Криптолокер зашифровал бекапы rulez.gif

Бекапы в самом нищебродском варианте должны храниться на другом диске (этой же машины), и не должны быть доступны по сети.
А так, конечно, очень хорошо, если они на другом сервере, в другом здании или даже в другой стране находятся.
Особенно последнее актуально в свете последних российских событий.

faceoff.gif и что помешает зашифровать файлы на доступном диске? он шифруёт всё, до чего имеет доступ, в том числе и сетевые ресурсы, у пользователя недолжен быть доступ туда, где храняться бэкапы, тогда вирус туда непролезет, если его конечно незапустить от имени того, кто имееет доступ

Это сообщение отредактировал 31ak - 19.10.2016 - 18:39
 
[^]
paradox75
19.10.2016 - 18:39
1
Статус: Offline


Ярила

Регистрация: 22.04.12
Сообщений: 4658
Цитата (allok99 @ 19.10.2016 - 22:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Да настраивается.. но обычно берутся за это когда уже однажды налетели
 
[^]
Aivenger45
19.10.2016 - 18:39
0
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (ДжекСемеркин @ 19.10.2016 - 19:38)
Цитата (maugli @ 19.10.2016 - 18:19)
В госструктурах так часто бывает перед очередной финансовой проверкой. Просто пропадают данные на закупки, премиальные выплаты, отпускные и пр.

Ага, конец года. Грабь недограбленное!

У нас проверки именно под конец года и начинаются.
 
[^]
Marina71
19.10.2016 - 18:40
0
Статус: Offline


Весельчак

Регистрация: 29.11.11
Сообщений: 172
Ростелеком о такой рассылке предупреждает уже полгода. Неужели тетя не знала?
 
[^]
Reck86
19.10.2016 - 18:40
0
Статус: Offline


Юморист

Регистрация: 29.06.16
Сообщений: 421
Цитата (allok99 @ 19.10.2016 - 18:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Стоит каспер и не помогает не хрена. Покупаем уже 3-й год, вот все ловит, а шифровальшиков не видит в упор.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32849
0 Пользователей:
Страницы: (12) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх