Троян с доставкой

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 3 4 [5]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Пашуляка
4.08.2015 - 07:35
0
Статус: Offline


Приколист

Регистрация: 30.07.15
Сообщений: 354
антивирусы что ли не работают на почтовые вложения и открывания архивом? можно забрать у пользователей права администрирования и они просто не смогут ничего установить на компьютер.
 
[^]
Shisha93rus
4.08.2015 - 08:49
0
Статус: Offline


Шутник

Регистрация: 31.01.15
Сообщений: 68
Та же хрень в конторе месяц назад была- юзеру с отдела снабжения пришел архив, якобы от контрагента, мол пришлите недостающие документы, список в архиве, но он и переслал всем отделам. Все дружно его открыли и после этого все вордовские, ПДФные файлы и фото легли. Долго пришлось восстанавливать , хорошо хоть на сервер не залез.

Добавлено в 08:49
И кстати антивирь молчал наглухо.
 
[^]
ELEA
4.08.2015 - 09:01
0
Статус: Offline


Ярила

Регистрация: 29.01.15
Сообщений: 4691
Цитата
Скрипт скачивает из интернета утилиту для шифрования, находит и шифрует все доступные файлы по маске doc, xls, ppt, docx, xlsx, jpg и т.д.


А вот нехрен всем полный доступ иметь в инет. Только через прокси с авторизацией и фильром-антивирусом....


П.С. и да, вложения com,bat,cmd,js,exe,lnk и т.д. должны быть запрещены. Хотя присылали в архиве, а проверка архивов "на лету" - это уже не для маленького офиса заморочка.
П.П.С. И интересно, если в милицию заява и пробить с какого номера звонили...?

Это сообщение отредактировал ELEA - 4.08.2015 - 09:06
 
[^]
РыжаяБорода
4.08.2015 - 11:04
0
Статус: Offline


Ярила

Регистрация: 13.10.11
Сообщений: 3745
Цитата (Gaskoner @ 3.08.2015 - 16:18)
построить бухгалтерию и снабжение перед всем коллективом и публично сделать внушение...

год назад делали такое объявление. через год офис-манагер открывает письмо от "судебных приставов". продолжать? smile.gif
 
[^]
sonos
4.08.2015 - 11:45
0
Статус: Offline


Ярила

Регистрация: 18.07.13
Сообщений: 7736
Сама прога шифрующая это фактически и не вирус, это вполне легальное ПО для шифрования. Вот само ПО для запуска шифрования- да. У нас снабжение ловило эту беду. так же акт сверки или что то подобное. Ща заставил их просматривать вложения не запуском. Да и антивирь боле менее их отбраковывает.
 
[^]
Ruzet116
4.08.2015 - 14:01
0
Статус: Offline


Приколист

Регистрация: 2.12.13
Сообщений: 299
Скачал я как то резюме сцука. Все похерилось. Ну думаю хер с ним заплачу, так они и не ответили. Жалко было фотки, доки. Лох че, сам виноват.
 
[^]
nicknewuser
4.08.2015 - 14:59
2
Статус: Offline


Шутник

Регистрация: 10.09.13
Сообщений: 97
Старый баян про админа.

Это даже не история. Так, недоразумение.
Есть у нас в офисе девочка - офис-менеджер. Месяца еще не работает. Старательная. Толковая. Из провинции, по-моему.
Какая задача у офис-менеджера? Жизнеобеспечение. Командовать уборщицами, курьерами, водителями. Следить, что б в туалетах и копирах бумага не кончалась. Заказывать вовремя эту бумагу и другие всякие нужные вещи на центральном складе.
Хозяйство у девочки большое и хлопотное. Офис занимает не одно здание.

Девочка старается. Поскольку испытательный срок. А информации новой много. А вся эта «оргтехника»… А все эти «компутеры»… А людей!.. Как бы чего не перепутать. Но предшественница ей передала дела толково.
Составили они на пару целую инструкцию - куда, кому, в каких случаях звонить, по какому столу кулачком стучать, по какому поводу слезы лить…

А второй персонаж этого недоразумения как раз «компутерщик». Программист Гена. Хотя нам, дилетантам, какая разница - программист, администратор…
Компутерщик, он компутерщик и есть. Лохматый человек с красными глазами в свитере с оттянутым воротом и домашних тапках на босу ногу. Ну, вы знаете…

Ой, согрешу!.. Уж сколько писано-какано про это противостояние: «компутерщик» - «опытный пользователь». А и то… У нас ведь как?
Человек, видевший компьютер в витрине магазина пишет в резюме - «пользователь»
Человек, торжественно получавший от администратора право доступа - «опытный пользователь» Ну и что, что он три дня подряд терял бумажку с паролем? Между нами, он его специально терял. Потому что этот долбаный пароль все равно не допускал его в компутер. Никто ж не объяснил, что надо на англицкий шрифт перейти. А админ и виноват! Должен бы уже влет отличать просто «пользователя» от «опытного пользователя»

Гена, как я уже сказал, программист. Он сидит в своем углу и выполняет две архиважные задачи. Первая и основная - написание очередной версии корпоративной программы. Этим занят его мозг. Целиком и полностью. Потому как сроки поджимают и начальство торопит. Вторая и не менее важная - отвечать по телефону на вопросы «опытных пользователей» Этим заняты его язык и плечо. Мозг в этом не участвует.

- Алло, Гена?
- Да!
- Гена! (далее плачущим голосом) Я полдня текст в Ворде набирала, а он почернел и исче-е-е-з!
- Отмените последнее действие.
- Это как???
- Видите вверху в третьем сверху ряду два таких значечка - стрелочки полукруглые?
- Н-н-у-у-у?!?!?!?!?!
- Левую нажмите.
- Ой! … (с придыханием) Гена! … (с еще большим придыханием) Ты меня спас!..
Нужен для этого мозг? Абсолютно нет. Кусочек оперативной памяти, где на стреме группа стандартных вопросов-ответов. Вот, кстати, можно до сих пор встретить такую дикость - «компутерщика», раздражающегося от вопросов «опытных пользователей». Большая редкость. Основная-то их масса уже вымерла от прободения язвы.

Но Гена не из таких. Флегматичен, корректен, невозмутим, философичен. А и правильно. Здоровье дороже.
Главное в этой работе - понять суть проблемы. Потому что с терминологией у «опытных пользователей» тоже как-то … Гм-гм…

Судьба свела их следующим образом. Ане нужно было кое-что выяснить на складе. Звонит она туда. И попадает … Случайно … Случайно ли? Правильно! К Гене.
Гена в это время, ковыряя в носу пальцем босой ноги в поисках там очередной ускользающей мысли, снимает трубку…
- Алло!
- Алло! Здравствуйте.
- Здравствуйте
- Я по поводу мыла… Я … правильно? …
- По поводу «мыла»? Правильно… Что там с «мылом»?
На закраинах оперативной памяти Гены уже высветился ряд «вопрос - ответ» с ключевыми словами Емэйл - Аутлук - сообщение - почта не читается - абракадабра - прикрепленный файл и т. д.
- Ну, мы получили твердое. А нам надо жидкое мыло…
Не найдя в оперативной памяти ответа на столь простой вопрос, Гена бормочет: «Счас, счас, счас, одну минуточку!», быстро додумывает свою программистскую мысль, говорит «Опа-а-аньки!», вынимает палец из носа и подключает дополнительные резервы.
- Так! Простите. Отвлекся. Еще раз вопрос можно? Что там с «мылом»
- Я говорю: мне прислали твердое. А нужно жидкое. Раньше же всегда жидкое присылали? Это же удобнее?
- Жидкое? «Мыло»? Конечно! Гораздо удобнее! - говорит Гена и понимает, что он в этой жизни что-то безвозвратно пропустил. Тогда он решает перевести стрелки.
- Вообще-то «мыло» - это больше к администратору…
- Ой! А мне Галя (предыдущий офис-менеджер) сказала, что по поводу мыла лучше только с вами… Телефон записала…
- Ладно. Раз такое дело… Счас разберемся. Вы в аутлуке работаете?
- Я? - слегка опешила Аня - Я в третьем корпусе работаю… В триста шестой…
По крайней мере один вопрос для Гены прояснился. Перед ним типичный «опытный пользователь» И еще одна мысль свербила в Генином носу: не шутки ли это дурацкие коллег? Над ним или этой незнакомой девчонкой? Вот так попадешь впросак, - долго будешь посмешищем. Поэтому Гена осторожненько спросил.
- А твердое-то «мыло» вас чем не устраивает?
- Ой, вы знаете… Твердое мыло утаскивают… Может, уборщицы? …
И тут Гену начало клинить. Вместо душистого моющего средства он представил уборщицу, которая рано поутру взламывает пароли и таскает чужую почту… Гена сказал «Секундочку…», нажал клавишу «Флэш» и громко шесть раз подряд произнес магическую тантру «Ебанарот! Ебанамат! » После чего отжал «Флэш» и тем же любезным голосом предложил:
- Знаете, я наверное лучше к вам подойду. (Гена сидит в том же третьем корпусе)
- Ой, ну что вы! (Аня на складе еще не была, но знала по маршрутным листам водителей, что до него восемнадцать километров) Я вам лучше это мыло сейчас отправлю.
- Отлично! - обрадовался Гена и уже приготовился к приему почты, когда Аня добавила:
- Курьером … Или водителем…
Вот тут Гена и завис капитально. Поскольку кнопки «Сброс» у него не было, он замотал головой, поджал голые ноги в кресло и быстро-быстро, как мужик из рекламы, срок действия костюма которого истекает через три секунды, забормотал
- Н-и… Н… Ни… Нинадо!!! Ку-ку-ку-рь-ером!

Конечно, все быстренько выяснилось. Но вы думаете, Гена смеялся? Совсем нет. Гена пошел к своему Большому Компутерному Шефу и попросил, чтоб с него сняли почетную обязанность штатного консультанта «опытных пользователей» Начальство заглянуло Гене в глаза и просьбу удовлетворило.

А у меня есть такое подозрение, что между Геной и Аней после этого завязался служебный романчик. Да и больно хорошо. Дело молодое…
 
[^]
levaromat
4.08.2015 - 15:29
1
Статус: Offline


Шутник

Регистрация: 22.12.14
Сообщений: 34
Пользуясь случаем, всех админов с прошлой пятницей! Удачи всем на невидимом фронте.
 
[^]
Thinkmann
4.08.2015 - 16:20
0
Статус: Offline


Шутник

Регистрация: 4.04.15
Сообщений: 34
Может почтовые программы уже пора устанавливать на виртуальные машины?
 
[^]
SnakePlisken
5.08.2015 - 21:51
-1
Статус: Offline


Донбасс рулит!

Регистрация: 3.08.15
Сообщений: 518
Цитата (Salaman @ 3.08.2015 - 21:00)
Цитата (SnakePlisken @ 3.08.2015 - 19:12)
Повторюсь ещё раз - то, что вирусы запускаются на РАБОЧИХ компах - признак непрофессионального "админа".

1. У всех пользователей отбираем админские права. А ещё лучше - загоняем на тонкие клиенты. Нужны толстые клиенты или фирма большая - тогда Active Directory и централизованные политики безопасности.
2. Ручками прописываем (gpedit.msc) те exe-шники и bat-ники, которые нужны для работы. Не имена, а ХЭШИ файлов. Тогда в почте могут быть хоть миллионы вирусов - они просто не запустятся из-за политик безопасности.
3. Настраиваем прокси, и РУЧКАМИ прописываем те сайты, на которых можно регистрироваться. Таким образом сразу отмирают соцсети, личные почты. ЯП разрешаем. Потом просто добавляем сайты по мере необходимости.
4. Не работаем с админскими правами, чтобы самим не занести вирусню.

Это базовое. Сделал так лет 7 назад и про вирусные эпидемии читаю только на сайтах.

думашь спрятался , ну ну....
бывало что под RDP урезана учетка и прикинь там шифровка пошла, только разрешение было ограниченно на файлы , а так похерились все до которых дотянулсо криптер ....
2-е недели дешифровывали из DrWeb, остальные мягко послали ....

При чём здесь RDP? Права режутся там, куда человек заходит с помощью RDP. Т.е. НА СЕРВЕРЕ.
 
[^]
poopkin
5.08.2015 - 21:56
0
Статус: Offline


Не режиссёр

Регистрация: 2.04.14
Сообщений: 4591
Цитата (AAD @ 3.08.2015 - 14:09)
Скоро они бля сами будут приходить с флэшкой в офисы. А тупые курицы все так же доверчиво будут открывать их каталоги. faceoff.gif
Только порка обучение работников поможет избегать подобной хуйни. До зубной боли повторять и повторять, что нельзя открывать всякую херню, присланную по почте.

бля у нас курицы тоже повелись
бэкапы рулят
 
[^]
Condoms
6.08.2015 - 00:08
0
Статус: Offline


Ярила

Регистрация: 6.08.14
Сообщений: 1550
Цитата (Mitternacht @ 3.08.2015 - 16:57)
Всё намного проще, Автор: Jessica в теме письма пишите: my foto всё и не надо никому звонить. Или старо как мир в Аське : стань королём аськи. Сами всё нажмут.

Эта Джесика спамит нашу почту. И как мы ее не бюанили шлет свои троян фото и все тут. Спам асист даже не помогает.
Бэкапы и еще раз бэкапы.
 
[^]
gootexp
6.08.2015 - 00:14
0
Статус: Offline


Приколист

Регистрация: 26.07.12
Сообщений: 293
Цитата (AAD @ 3.08.2015 - 14:09)
Скоро они бля сами будут приходить с флэшкой в офисы. А тупые курицы все так же доверчиво будут открывать их каталоги. faceoff.gif
Только порка обучение работников поможет избегать подобной хуйни. До зубной боли повторять и повторять, что нельзя открывать всякую херню, присланную по почте.

Пробовали обучать...Бесполезно, у них это из головы улетает за 5 минут. А вот до секретаря дошло и шлет таких в пешее пути шествие.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48105
0 Пользователей:
Страницы: (5) « Первая ... 3 4 [5]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх