Внимание новый вирус SPORA

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Всепропало
13.09.2017 - 08:10
5
Статус: Offline


Балагур

Регистрация: 25.07.16
Сообщений: 911
Ну она бы хоть прочитала от кого письмо, алеко баканидзе, нахуй в спам сразу.
 
[^]
AHOH72
13.09.2017 - 08:10
2
Статус: Offline


Ярила

Регистрация: 1.02.17
Сообщений: 1254
Цитата (VinipuxNSK @ 13.09.2017 - 08:07)
Антивирсус поставить религия не позволяет?
Плачу всеми нелюбимому производителю и не имею ни каких проблем.
Ни одного банера, ничего. Ещё бы на кривые руки домашних он работал...

каспер стоит, на скипты не реагирует
 
[^]
godmode
13.09.2017 - 08:12
57
Статус: Offline


Ярила

Регистрация: 13.08.12
Сообщений: 4289
логичным решением будет удержать сумму выкупа из следующей зарплаты вашей сотрудницы. такая мера мгновенно повысит её навыки компьютерной безопасности.
 
[^]
syshell
13.09.2017 - 08:13
5
Статус: Offline


Йохан Палыч

Регистрация: 13.03.14
Сообщений: 9221
В связи с распространением целого вала подобной заразы, необходимо заводить "песочницу". Только при помощи нее можно решать угрозы "нулевого дня". Увы.
 
[^]
Забота
13.09.2017 - 08:16
4
Статус: Offline


Шутник

Регистрация: 22.08.17
Сообщений: 2
Цитата (godmode @ 13.09.2017 - 08:12)
логичным решением будет удержать сумму выкупа из следующей зарплаты вашей сотрудницы. такая мера мгновенно повысит её навыки компьютерной безопасности.

Ага, и услышать в ответ: Это не я! Оно само нажалось zombie.gif
 
[^]
sudebnick
13.09.2017 - 08:18
13
Статус: Offline


Прозектор топикпастеров

Регистрация: 8.02.08
Сообщений: 2240
Беда не в вирусах, а в прокладке между креслом и ПК. На рабочем компе: не посещать ненужные для работы сайты (в т.ч. соцсети), не откром.ывать вложений от незнакомых адресов, не устанавливать пиратские программы, ежедневный бэкап, регулярные обновления антивируса. А вирус использует старый, как мир, принцип дурака за комп
 
[^]
PartisanSA
13.09.2017 - 08:20
27
Статус: Offline


Ярила

Регистрация: 19.12.11
Сообщений: 2304
Цитата (AHOH72 @ 13.09.2017 - 10:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался.  pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif  lamo.gif

Зараженный файл отошли в Лабу Касперского. Мне выслали ключ бесплатно, я даже клиентом не являюсь. Расшифровал около 1 Тб инфы.

П.с. Правда может пройти время, если вирус новый.

Это сообщение отредактировал PartisanSA - 13.09.2017 - 08:22
 
[^]
combatunit
13.09.2017 - 08:23
15
Статус: Online


The Drot

Регистрация: 7.09.12
Сообщений: 6615
Только угрозы и шантаж. У меня в организации большинство теперь просто не рискует открывать странные файлы, мне пересылает. Ежедневное копирование и запрет на изменение файлов на общем диске.
После первых случаев заражения в мире, я каждые пару дней делал рассылки о вреде открытия незнакомых файлов и во всем офисе объявления повесил. Кто-то на меня директору пожаловался, что я работать мешаю, после чего директор доходчиво объяснил, что будет с тем, кто не послушается рекомендаций.
Инцидентов было 2 всего. Один раз бух попался на письме "хотим вернуть вам деньги", пострадали давно забытые и ненужные документы в какой-то шаре.
2й раз письмо пришло от постоянного клиента, видимо они вирус словили. Пострадала только нервная система менеджера. Вирус ничего не мог зашифровать в сети.

Это сообщение отредактировал combatunit - 13.09.2017 - 08:29
 
[^]
Volgg
13.09.2017 - 08:26
2
Статус: Offline


Приколист

Регистрация: 31.01.14
Сообщений: 311
свяжись с лабой каспера, с доктором вебом, объясни ситуацию, предоставь файлы которые попросят и если все получится и случится чудо, то расшифровать получится, но слишком многого не жди, скажем так - 50 на 50. На будущее инструкцию по работе с вложениями на каждое рабочее место, под роспись.
Удачи!
 
[^]
Les1920
13.09.2017 - 08:26
-1
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3082
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика
 
[^]
BETEP
13.09.2017 - 08:31
1
Статус: Offline


Скромный гений

Регистрация: 13.02.10
Сообщений: 913
Болели. Двое суток разворачивал бэкапы, в выходные. Сетевые шары он шифрует не все, только те, к которым есть доступ на изменение от имени этого юзера (который пустил спору). Соответственно НЕ надо держать шары, открытые для "ВСЕ".

 
[^]
Xelly
13.09.2017 - 08:33
5
Статус: Offline


Ярила

Регистрация: 16.01.14
Сообщений: 3026
Цитата (Les1920 @ 13.09.2017 - 08:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Еще той секретутки которая при устройстве на работу указала "знание и умение работать на ПК".
 
[^]
combatunit
13.09.2017 - 08:33
0
Статус: Online


The Drot

Регистрация: 7.09.12
Сообщений: 6615
Цитата (Les1920 @ 13.09.2017 - 12:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Под docx часто маскируются, гады.
те, что потупее шлют js в надежде на такого же тупого.
 
[^]
Skaarj
13.09.2017 - 08:39
0
Статус: Offline


Ярила

Регистрация: 9.09.13
Сообщений: 1185
Ну даже не знаю что написать... проводи чтоль курсы среди работников о том, что можно тыкать на компе, а что нельзя. А то так при должном усердии можно какой угодно вирь подхватить...
 
[^]
Les1920
13.09.2017 - 08:41
0
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3082
Цитата (combatunit @ 13.09.2017 - 08:33)
Цитата (Les1920 @ 13.09.2017 - 12:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Под docx часто маскируются, гады.
те, что потупее шлют js в надежде на такого же тупого.

Вот под них не видел еще маскировки, а архивы и исполняемые режет регулярно.
 
[^]
Les1920
13.09.2017 - 08:42
2
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3082
Цитата (Xelly @ 13.09.2017 - 08:33)
Цитата (Les1920 @ 13.09.2017 - 08:26)
Ставиться на почтаре фильтр для среза вложений в архиве, как и всех исполняемых файлов.
А тут вина только админа или эникейщика

Еще той секретутки которая при устройстве на работу указала "знание и умение работать на ПК".

Она за фильтра на почтаре не отвечает dont.gif
 
[^]
krekoff
13.09.2017 - 08:43
1
Статус: Offline


Весельчак

Регистрация: 24.07.14
Сообщений: 167
Заводи песочницу. И святые бэкапы спасают )
 
[^]
VampirBFW
13.09.2017 - 08:43
9
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18410
Цитата (AHOH72 @ 13.09.2017 - 08:10)
Цитата (VinipuxNSK @ 13.09.2017 - 08:07)
Антивирсус поставить религия не позволяет?
Плачу всеми нелюбимому производителю и не имею ни каких проблем.
Ни одного банера, ничего. Ещё бы на кривые руки домашних он работал...

каспер стоит, на скипты не реагирует

Еще и как реагирует. А вот каким хреном ваша сотрудница без прав админа локального смогла попасть в папки закрытые NTFS прапвами доступа, это млять вопрос. А зачем ваша сотрудница имеет права на исполнения скриптов, второй вопрос.
 
[^]
exoricst
13.09.2017 - 08:53
5
Статус: Offline


Ярила

Регистрация: 4.06.15
Сообщений: 7940
Цитата (LEPRIKON79 @ 13.09.2017 - 08:04)
Вот почему наши думозвоны пытаются протянуть закон о запрете покупки крипто физ лицами. Бабки отследить --- нельзя ...

Лапшу с ушей снимай.
Большинство всех мошеннических переводов, проходит или через банки по карточкам или через телефон.
По телефону так вообще можно местоположение вычислить за 5 минут.
Но ты знаешь хоть одну посадку, за те же телефонные разводы? Вот и я нет.
 
[^]
bip779
13.09.2017 - 08:55
13
Статус: Offline


Ярила

Регистрация: 18.02.13
Сообщений: 1171
146% виноват админ. Это его забота. Письмо может прийти и от реального клиента, увы проходили. Пользователь он потому и пользователь, что не админ.
 
[^]
DenJohn
13.09.2017 - 08:59 [ показать ]
-11
combatunit
13.09.2017 - 09:06
5
Статус: Online


The Drot

Регистрация: 7.09.12
Сообщений: 6615
Цитата (DenJohn @ 13.09.2017 - 12:59)
Interesno, a kak virus voobshe mojet iskat' rasSHAREnye folderi v seti ...
Naskolko ya znayu, to on mojet pereskochit' na setevoy disk, esli on podkluchen

Примерно так:
-тук-тук, кто в теремочке живёт?
- я лягушка-квакушка
- я мышка-норушка
- я медвед-привед
- а к кому в гости зайти можно, на стульчик присесть?
- ко мне заходи, чувствуй себя как дома
- к себе не пущу, я тебя не знаю
- ко мне зайти можешь, но дальше порога не пущу и не проси.
 
[^]
Crighton
13.09.2017 - 09:10
0
Статус: Offline


Весельчак

Регистрация: 20.07.17
Сообщений: 151
Я на маке сижу. Антивируса нет. Винда виртуальная для работы в Паралельсе крутится без доступа в сеть. Хотя и пытается периодически со страниц непотребных чего-нибудь подцепиться, но каждый раз не знает, что дальше делать и останавливается.

Но даже и при этом я никакие левые приложения в письмах не открываю.

Насчёт 100%-ной вины админа не уверен. На админа надейся, но и сам не плошай. Обычно такая фигня отчего-то только на мэйл-ру живёт, а, скажем, джи-мэйл её быстро прибивает. Вина общая, как админа, так и пользователя.
 
[^]
KingLEV
13.09.2017 - 09:16
-3
Статус: Offline


Ярила

Регистрация: 3.04.13
Сообщений: 1017
ТС, в гугле забанили? Третья ссылка - видео на ютубе, как из теневых копий достают зашифрованные файлы.
 
[^]
Zveers
13.09.2017 - 09:17
1
Статус: Offline


Ярила

Регистрация: 23.03.14
Сообщений: 1825
Цитата (AHOH72 @ 13.09.2017 - 05:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался. pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif lamo.gif

если у тя есть ресурсы, типа пару суперкомютеров, тогда подбирай хэши, а так - format.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48364
0 Пользователей:
Страницы: (8) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх