|
|
Опции темы | Поиск в этой теме | Опции просмотра |
17.11.2015, 21:01 | #1 |
Местный
Имя: Юрий
Регистрация: 23.03.2014
Адрес: Недалеко
Авто: Toyota RAV4 4х4 Комфорт Дастер Привеледж полный 1,6·
Сообщений: 297
|
Внимание! Вирусы атакуют.
В последнее время много пользователей столкнулись с вирусами распространяемыми по электронной почте.
Выкладываю Памятку нашей службы безопасности по данной проблеме. Если кому поможет буду рад. Памятка пользователю по определению наличия вируса в сообщениях, поступивших из внешних источников 1. Обратить внимание на адрес отправителя и его подпись – вирус может поступить от известного контрагента, если его ПК был заражен, но подпись в тексте сообщения может быть необычной для данного контрагента или вообще отсутствовать. 2. «Устрашающие сообщения» с требованием немедленно рассмотреть письмо, дать ответ, оплатить и т.п. должны вызвать настороженность. 3. Не обращать внимание на информацию как в теле письма, так и во вложенных файлах, что они проверены какими-либо антивирусами. Проверка антивирусами, даже если она действительно выполнялась, не означает, что вложение в письме не содержит вирус. 4. Особое внимание обращать на письма с вложенными архивами: .zip, .rar, .7z, .arc, .tar, .gz и т.п.), в т.ч. с паролями к архиву в тексте письма и со ссылками на скачивание каких-либо файлов – ОЧЕНЬ ВЫСОКАЯ ВЕРОЯТНОСТЬ ВИРУСА. 5. Перед открытием каждого файла из вложения или по ссылке, особенно в архиве, прокрутить название файла до его окончания – расширения файла и убедиться, что это файл документа, а не исполняемый файл. Вирусы во вложениях, как правило, являются исполняемыми и заканчиваются на exe, .js, .jse, .vb, .vbs, .vbe, .pif, .wsh, .dll, .bat, .com, .cmd, .scr., inf, .lnk. 6. Вирусы могут содержаться и в файлах документов в виде макросов – не включать и не разрешать выполнение макросов в документах, полученных из внешних источников. 7. Основные названия файлов документов заканчиваются расширениями: .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rtf, .txt, а сканов документов – .pdf, .tif, .tiff, .txt, .jpg, .bmp, .png. Если название документа заканчивается на «двойное расширение», например, «Скан счета-фактуры № 12345 от 01.12.2015. pdf .js» - ЭТО ОДНОЗНАЧНО ВИРУС (файл фактически заканчивается на .js). 8. Не запускать исполняемые файлы на внешних носителях с расширениями, перечисленными в п.5, если нет уверенности в полученных файлах. 9. Если в сообщении содержится ссылка, по которой предлагается перейти или скачать какой-либо файл, следует иметь в виду, что реальный адрес может отличаться от видимого на экране и на самом деле может привести на любой другой адрес, включая зараженные сайты или сайты злоумышленников. Дополнительно убедиться в соответствии видимого в ссылке адреса фактическому можно, подведя на него курсор мыши и посмотрев в статус-строке окна (в правом нижнем углу) адрес, на который эта ссылка приведет. В случае, если адрес не совпадает, по такой ссылке переходить не следует – ВЫСОКАЯ ВЕРОЯТНОСТЬ ВИРУСА. 10. Сообщения о необходимости скачать какую-либо документацию, выложенную «из-за большого объема» на «облачные» файловые ресурсы типа Яндекс.Диск, Облако@mail.ru, Dropbox.com и т.п., также могут привести к скачиванию вредоносных файлов. 11. Если почтовая программа сообщает о блокировке опасного содержимого в письме, следует незамедлительно прекратить дальнейшую работу с письмом. Примеры сообщений вирусоотправителей: Коллеги, мы не надуваем щеки, однако без малого месяц Вы не можете до конца расчитаться. Наверное, можно было бы подождать еще немного, но сейчас каждая копейка на счету. Копии документов ниже. Наверное, можно было бы подождать еще немного, но из-за кризиса вынуждены считать каждый рубль. Сканы счетов прилагаются - см. ниже. Доброго времени суток. Нужно проверить корректность указанных в документе данных. В отношении продажи от 7-го октября по нашим данным за Вами висит отрицательное сальдо Нaпoминaeм, чтo сoглaснo нaшим дoгoвoрeннoстям Вaм нeoбхoдимo oплaтить дo пятницы. Детали прилагаются к письму Необходимо пeрeчислить срeдствa дo кoнцa нeдeли. Детали ниже Главный бухгалтер дал указание инициировать сверки со всеми актуальными контрагентами (проект акта сверки приложен ниже). По прошлому месяцу за вашей фирмой не сходится кредит и дебет. Мое руководство дало указание инициировать сверки со всеми контрагентами (проект акта приложен ниже). За октябрь по вашей фирме не сходится кредит и дебет. Господа, мы не накаляем обстановку, но уже почти месяц вы не можете произвести оплату в полном размере. Мы бы рады еще подождать, но из-за тяжелой финансовой ситуации вынуждены считать каждый рубль. Копии счетов в архиве. И т.п. |
10 пользователя(ей) сказали cпасибо: |
17.11.2015, 21:54 | #2 |
Член клуба
|
Букав много, но о чем ясно с одной строки. Этой теме, которая шифрует все доковские и экселевские файлы уже как не первый год. Завтра напишу, ща очень не удобно лежа грызуном по коленке в виртуальную клаву тыкать.
|
5 пользователя(ей) сказали cпасибо: |
18.11.2015, 18:40 | #3 |
Местный
Имя: Юрий
Регистрация: 23.03.2014
Адрес: Недалеко
Авто: Toyota RAV4 4х4 Комфорт Дастер Привеледж полный 1,6·
Сообщений: 297
|
|
2 пользователя(ей) сказали cпасибо: |
18.11.2015, 19:10 | #4 |
Член клуба
Имя: Юрий Петрович
Регистрация: 15.12.2012
Адрес: СПб Троицкое поле
Авто: Duster dCi 1.5 4x4
Сообщений: 227
|
Хоть просьба не ко мне, но лично знаю две конторы, которые пострадали.
Ссылка на страничку DR WEB: http://antifraud.drweb.ru/encryption_trojs/ |
2 пользователя(ей) сказали cпасибо: |
18.11.2015, 19:50 | #5 |
Местный
Имя: Юрий
Регистрация: 23.03.2014
Адрес: Недалеко
Авто: Toyota RAV4 4х4 Комфорт Дастер Привеледж полный 1,6·
Сообщений: 297
|
Юрий Петрович, это известные вирусы, которые успешно ловят все антивирусные программы. Когда размещал материал хотел сказать о том, что сейчас вирусные атаки резко активировались. И маскируются под хозяйственные операции.
Это не более чем информация и каждый волен воспринимать ее или нет. |
4 пользователя(ей) сказали cпасибо: |
19.11.2015, 07:09 | #6 |
Член клуба
|
Там ребята тоже думают, последнее время стали приходить просто ссылки, а название типа акт сверки или договор какой. Ссылка не вирус для антивиря не вирус. А вот по ссылке уже скрипт запускается. Шифрование - тоже не вирус, но нужно знать ключик, а за него очень много денежек хотят ребята. Шифруются все *.doc и *.xls на всех дисках ящика, в том числе и расшареные сетевые, открытые для данного компа.
Если бы не еженочные бэкапы, то уже раз пять попали бы, а так только максимум потеря один рабочий день и то не для всей конторы, потому как у каждого отдела свой сетевой диск, а общий для всей конторы лишь для обмена информацией между отделами, там дубли файлов. Ну вылетит какой отдел, так посидят полчасика пока из ночной копии не восстановим. А то, что на юзерском ящике пропадет, так все знают, что отдел автоматизации за инфу на юзерских ящиках ответственности не несет. И еще момент - держите инфу в формате *.odt, его еще не шифруют. 99% юзеров офис от мелкомягких не нужен, а нужна только печатная машинка, с чем очень хорошо справляется open или libre office. Из 150 ящиков в конторе только на 4 установлен microsoft office. Учитесь сначала читать, прежде чем кнопки тыкать и удачи в борьбе с вирусами и шарлатанами. |
6 пользователя(ей) сказали cпасибо: |
19.11.2015, 19:04 | #7 |
Местный
Имя: Юрий
Регистрация: 23.03.2014
Адрес: Недалеко
Авто: Toyota RAV4 4х4 Комфорт Дастер Привеледж полный 1,6·
Сообщений: 297
|
Clim, Сергей, я работаю начальником управления реализации и это реалити шоу мне предотвращает наша служба безопасности.
Какие они там, как работают и тд и тп разбирается моя невестка работающая в McAfee и сын они оба бывшие работники лаборатории Касперского. Приедут поспрашиваю как у специалистов че это за зараза. А в целом Вы правы насколько я понимаю ситуацию. |
Пользователь сказал cпасибо: |
19.11.2015, 20:20 | #8 |
Член клуба
|
По идейным соображениям? Я тоже не жалую каспера еще с первых версий. Так, для общего развития, слежу, но ни себе, ни людям не ставлю и не рекомендую, а уж контору тем более не на каспере держу.
|
Пользователь сказал cпасибо: |
19.11.2015, 20:22 | #9 |
.
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,276
|
Даже под линукс шифровальщик сделали. Правда его ещё надо умудриться под рутом запустить, предварительно собрав под свою систему )))
Надо как нидь качнуть попробовать, хоть посмотреть, что за зверь. |
19.11.2015, 20:34 | #10 |
Член клуба
|
жопА начнется, когда они шифровать архивы и мультимедиа научатся. Вот где за домашние архивы народ отслюнивать станет. Вычислить и по заднице настучать проше пареной репы, только кому это нужно.
|
19.11.2015, 20:41 | #11 |
.
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,276
|
|
19.11.2015, 21:18 | #12 |
Член клуба
|
Но ведь только доки портят пока. В чем маркетинг?
|
19.11.2015, 21:20 | #13 |
.
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,276
|
В том, что доки имеют бОльшую ценность для организаций, чем медиа-контент, который к слову, можно с инета накачать заново. Плюс к этому организации, более сговорчивы в плане оплаты за восстановление, чем частное лицо.
PS: у самого на компе нет ничего, что будет жалко потерять, все восстанавливаемо со свободных источников. |
19.11.2015, 21:25 | #14 |
Член клуба
|
Зашифруй все фотки, сделай ценник гуманным и плюй в потолок. Юзеров гораздо больше, чем контор, которые на админах экономят
|
19.11.2015, 21:27 | #15 |
Член клуба
Имя: Макс
Регистрация: 22.08.2015
Адрес: Санкт-Петербург, Ульянка
Авто: Дастер Ф-2 1.6 4х4 Expression
Сообщений: 58
|
|
19.11.2015, 21:39 | #16 |
Остатки клубных закупок
Имя: Игорь
Регистрация: 16.12.2012
Адрес: Москва СВАО, Краснодар
Авто: Renault Duster Expression 1.6 4x2 +БК +ДДУ, чип, тюнинг валов от SVV
Сообщений: 7,092
|
Ну вот и у меня на работе начальник словил шифровку. Сохранил из письма на флешку, запустил и пошла чехорда в сети.
Сетевую паку смогли восстановить относительно просто. Эта зараза папки сделала скрытыми, а наплодила ярлыков для заражения дальше. Ярлыки удалили, с папками пошаманили, ничего в сети не пропало. А вот флешка начальника полностью зашифрована. На ней были не только вордовские и эксельные файлы, но и фото. Соответственно предлагается зарегистрироваться, что бы получить код для раскодирования или обратиться в отдел К.
__________________
у меня можно приобрести клубную символику 3 клубные карты 4 текстовые белые наклейки, 4 чёрные, 4 белые Ф2, 17 чёрных Ф2, 41 чёрных малых, 38 duster-sprint 3 наклейки с логотипом, 2 внутренние, 19 внутренних чёрных клубные календари 2014, 2015, 2016 отдам на память Остатки клубных закупок |
19.11.2015, 22:22 | #17 | |
.
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,276
|
Цитата:
Если разойдется по юзерам с просьбами по 100-500р то его быстро вычислят и прикроют. |
|
|
|