Внимание новый вирус SPORA

Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
maximkoff 13 сен 2017 в 11:33
Ярила  •  На сайте 9 лет
0
Бля-я-я... Да я своих ДЕТЕЙ обучил простому правилу - не уверен не трогай!!!
А тут взрослые, казалось бы, люди (тётки)...
А вообще, надо сисадмину руки отбить. Почему? А всё просто. Надо правильно настраивать почтовый клиент! Письма без темы, с архивами/ехе-шниками (если это не оговорено заранее) нафуй в спам! Да и работодатель сам себе злобный буратино. Зная о таких вирусах (о них только по ТНТ не говорили, наверное) не дать команду на упреждение...faceoff.gif
Один хрен - пока на свои грабли не наступишь, то урок не усвоишь. А материальная стимуляция - это лучшее закрепление пройденного материала.
arz 13 сен 2017 в 11:50
Ярила  •  На сайте 18 лет
-2
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

Безопасность другими вещами занимается, это конкретно айтишный косяк.

И таки да, корпоративный антивирус с политиками нужен.
ICELedyanoj 13 сен 2017 в 11:51
Ледяной. Айс Ледяной.  •  На сайте 15 лет
2
Довольно банальный троян-шифровальщик с фишинговым каналом распространения.
Не поднимайте панику, а лучше обучайте персонал. Если каждый будет создавать по посту в такой ситуации, то на ЯПе других тем просто не будет.
Newvovan1973 13 сен 2017 в 11:54
Ярила  •  На сайте 13 лет
0
К сожалению ты попал. У меня была аналогичная ситуевина (тоже спора) на работе в мае. Тоже баба открыла письмо... Восстановить не получится, каспер (а у нас он) пишет в письмах, что не может, дешифраторы из сети тоже бессильны. Платить не надо, думаю 100% объебут. Выход один: ежедневный бэкап. Ежедневный, по другому никак. И объяснять (пиздить сотрудников, что открывать файлы нельзя). Имхо, другого нет.
yaTonop 13 сен 2017 в 11:54
( ͡° ͜ʖ ͡°)╭∩╮  •  На сайте 15 лет
13
Цитата (Романс @ 13.09.2017 - 08:04)
Надеюсь, бэкап делаете часто и храните на отдельном диске?

...

Внимание новый вирус SPORA
ЗСМ 13 сен 2017 в 11:54
Ярила  •  На сайте 13 лет
3
Цитата (godmode @ 13.09.2017 - 08:12)
логичным решением будет удержать сумму выкупа из следующей зарплаты вашей сотрудницы. такая мера мгновенно повысит её навыки компьютерной безопасности.

29778 рублей, я думаю у всего офиса и всех соседних офисных работников мгновенно повысится навык компьютерной безопасности.
aressandro 13 сен 2017 в 12:02
Весельчак  •  На сайте 8 лет
2
Сегодня на работу приняли нового бухгалтера. Выдали ей генерованные по всем правилам пароли.
После чего она сказала такую фразу:
"А можно чтобы пароли сохранялись автоматически, у нас на прошлой работе так было". faceoff.gif
vitalik2 13 сен 2017 в 12:09
Юморист  •  На сайте 12 лет
5
надобыло проверять прикреплённые файлы на стадии доставки письма на сервер (все программы, скрипты и прочую лабудень сразу удалять). другого пути нету. тупых пользователей невозможно научить.
duron 13 сен 2017 в 12:17
Балагур  •  На сайте 17 лет
5
Вообще то нормальные почтовики hta блокируют и в архиве тоже, по крайне мере моя зибра режет всю эту шелупонь
ПРИМа25 13 сен 2017 в 12:19
Дед-пердед  •  На сайте 13 лет
0
Цитата (enuresis @ 13.09.2017 - 15:04)
збс идея получить письмо хз от кого и распаковать на комп и омг вирус неет

Приходит зачастую типа от доверенных источников, так что не надо..
У подруги было дело, попалась..
kallahann 13 сен 2017 в 12:20
Ярила  •  На сайте 12 лет
2
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

Причем здесь служба безопасности? Даже антивирь беспомощен перед глупостью юзверя. А уж шифровальщики - так это не вирус, и большинством антивирей просто не детектируется.

Отправлено с мобильного клиента YAPik+
Митхун 13 сен 2017 в 12:20
Приколист  •  На сайте 9 лет
-5
поэтому я купил Mac.
Б/у есс-но, за вменяемые деньги.
Более 2х лет юзаю.
Вирусы? Ха-ха... alk.gif
freim 13 сен 2017 в 12:21
Просто Царь  •  На сайте 17 лет
2
Цитата (enuresis @ 13.09.2017 - 08:04)
збс идея получить письмо хз от кого и распаковать на комп и омг вирус неет

Ты как в другом мире живешь. 90% менеджеров так и делают, они ж тупые, чего ты хочешь?

Это сообщение отредактировал freim - 13 сен 2017 в 12:21
vitalik2 13 сен 2017 в 12:21
Юморист  •  На сайте 12 лет
2
Цитата (AHOH72 @ 13.09.2017 - 09:21)
Цитата (KingLEV @ 13.09.2017 - 09:16)
ТС, в гугле забанили? Третья ссылка - видео на ютубе, как из теневых копий достают зашифрованные файлы.

согласен, пробовали, но файлы на ХР, а там теневой копии нет gigi.gif

шифровальщики обычно удаляют теневые копии.
elPHOBOS 13 сен 2017 в 12:29
Ярила  •  На сайте 13 лет
0
Цитата (AHOH72 @ 13.09.2017 - 08:09)
Цитата (AngelNVA @ 13.09.2017 - 08:03)
Что с данными? Доктору вебу отправили?

Отправлено с мобильного клиента YAPik+

бесполезно, что каспер, что доктор веб пока не знают как его расшифровать

Касперскому правда писали ?
https://go.kaspersky.com/Anti-ransomware-to...CIaAjyuEALw_wcB

Можете показать что они Вам ответили ?
burnlach 13 сен 2017 в 12:29
Хохмач  •  На сайте 9 лет
2
Новый???? Да ну нах...я в неделю по 4-5 таких лечу!!! видно сразу тс первый раз с шифровальщиком столкнулся!
И так на будущие... этот вирус ловит бесплатная версия каспера!
99% проблем с компьютером на стороне пользователя!!! Это аксиома!!!
WGA 13 сен 2017 в 12:32
Шутник  •  На сайте 10 лет
0
Цитата (AHOH72 @ 13.09.2017 - 08:08)
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

sheep.gif предпенсиооного возвраста

Если в нике 72 - год рождения, то и тебе пора...
dimonoff 13 сен 2017 в 12:35
Юморист  •  На сайте 13 лет
0
Цитата (AHOH72 @ 13.09.2017 - 07:59)
Когда инцидент обнаружился, пришлось отключить ПК от сети, вирус нашли сразу

Цитата (AHOH72 @ 13.09.2017 - 08:00)
он еще и в Автозагрузку залез

Это не вирус, всего лишь результат его работы... gigi.gif
Cryer 13 сен 2017 в 12:36
Ярила  •  На сайте 14 лет
0
Цитата (bender376 @ 13.09.2017 - 08:03)
Только ежедневный бекап, других вариантов нет.

Есть. Их много. Бэкап лишь как доп. защита.
З.Ы. на предприятии у меня, лично, нет антивируса от слова совсем. Вот уже 6 лет. Полёт нормлаьный. Кол-во юзеров на ТС 250. Машин в сети 342.

Это сообщение отредактировал Cryer - 13 сен 2017 в 12:37
arz 13 сен 2017 в 12:37
Ярила  •  На сайте 18 лет
3
Цитата (Митхун @ 13.09.2017 - 12:20)
поэтому я купил Mac.
Б/у есс-но, за вменяемые деньги.
Более 2х лет юзаю.
Вирусы? Ха-ха... alk.gif

Игрух там точно нет, а насчет "вирусов" на unix/linux вы просто заблуждаетесь.
Likhoslav 13 сен 2017 в 12:39
Ярила  •  На сайте 11 лет
0
Цитата (AHOH72 @ 13.09.2017 - 08:05)
уважаемы ЯП, вирус и все что с ним связано я удалить смогу, но подскажите, как дешифровать файлы, их на ПК 6564 + в сети осень много, может кто с такой ситуацией сталкивался. pray.gif
P.S. Кстати кто в теме С ПРАЗДНИКОМ!!! beer.gif lamo.gif

А ты посмотри размер зашифрованных файлов и соответствует ли он первоначальному.
Может оказаться, что там и расшифровывать-то не из чего...
Соответственно и платить не за что...
Cryer 13 сен 2017 в 12:41
Ярила  •  На сайте 14 лет
0
Цитата (OldGarry @ 13.09.2017 - 08:09)
Для хомячков- каждый зловред будет "новым"

ты сам-то говно-аникей себя хомячком не считаешь? Тебя разводят продажники каждый день одними и теми же сценариями(скриптами) ,а ты как глупец в них попадаешься. bravo.gif
AHOH72 автор 13 сен 2017 в 12:41
Ярила  •  На сайте 9 лет
0
Цитата (elPHOBOS @ 13.09.2017 - 12:29)
Цитата (AHOH72 @ 13.09.2017 - 08:09)
Цитата (AngelNVA @ 13.09.2017 - 08:03)
Что с данными? Доктору вебу отправили?

Отправлено с мобильного клиента YAPik+

бесполезно, что каспер, что доктор веб пока не знают как его расшифровать

Касперскому правда писали ?
https://go.kaspersky.com/Anti-ransomware-to...CIaAjyuEALw_wcB

Можете показать что они Вам ответили ?

Вот что ответила Лаборатория
Здравствуйте!

С расшифровкой помочь не сможем. Будет только очистка следов.

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Cryer 13 сен 2017 в 12:45
Ярила  •  На сайте 14 лет
0
Цитата (arz @ 13.09.2017 - 11:50)
Цитата (Cache @ 13.09.2017 - 08:01)
Цитата
одна наша сотрудница приняла письмо по почте, от неизвестного источника, соответственно распаковала и открыла файл, сама того не понимая

хреновая у вас служба безопасности!

Безопасность другими вещами занимается, это конкретно айтишный косяк.

И таки да, корпоративный антивирус с политиками нужен.

lol.gif L00000L лучше бы ты промолчал, тем решил сумничать. xD В нормальных организациях, не шаражкиных конторах ,в коих ты работаешь, ИБ составляют имено безопасники. shum_lol.gif
flucky 13 сен 2017 в 12:47
Ярила  •  На сайте 10 лет
0
У Spora есть личный кабинет и общий чат - можно там спросить, стоит ли платить. Если личного кабинета нет - это не спора.
Также: SPORA не шифрует файлы в папках Games, Program files, Program files (x86), Windows
Ну вы поняли, где нужно хранить важные файлы и папки :)
Спижжено тут: http://itsecurity-ru.com/viruses/spora
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 49 068
0 Пользователей:
Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх