Перейти к содержанию

Вирус - шифровальщик.


Roma1

Рекомендуемые сообщения

Вопрос задаю не только Е.К., но и всем сотрудникам ЛК и консультантам. Если я не там открыл тему, то заранее прошу прощения и прошу модераторов перенести ее в нужный раздел.

На форуме несколько участников обратились за помощью. 1, 2 и 3. Такая же проблема была в начале, когда появились блокираторы.

Вопрос: Как поступать в случае такого же заражения? Готовится ли какое то решение, как было с блокираторами?

Ссылка на комментарий
Поделиться на другие сайты

Roma1

Если бы посетили раздел по борьбе с вирусами на оффоруме ЛК, то увидели бы, что таких случаев огромное количество, и в подавляющем большинстве помочь невозможно. Причина кроется в том, что сейчас пользователи запускают не сам шифровальщик, а бэкдор (который открывает доступ к их компьютеру), полученный из лжеписем якобы от Сбербанка.

 

Ни один антивирус тут не поможет поумнеть пользователю. Пока сами пользователи не научатся думать, прежде чем открывать незнакомые письма и запускать вложения из них, ситуация не изменится

Ссылка на комментарий
Поделиться на другие сайты

thyrex, Т.е. если пользователь не откроет подозрительное письмо, то заражения не будет? И такое заражение исходит только из писем? Спасибо, это радует. :lol:

Ссылка на комментарий
Поделиться на другие сайты

Т.е. если пользователь не откроет подозрительное письмо, то заражения не будет?
Именно так. Осталось запретить это бездумно делать на местах секретарям, бухгалтерам и т.д., которые получив письмо (тема чаще всего о каких-либо задолжденностях), тут же стремятся с ним ознакомиться
Ссылка на комментарий
Поделиться на другие сайты

Осталось запретить это бездумно делать на местах секретарям, бухгалтерам и т.д., которые получив письмо (тема чаще всего о каких-либо задолжденностях), тут же стремятся с ним ознакомиться
Некоторые письма выглядят очень правдоподобно. Как отличить? Есть вариант - предварительное созванивание. А как быть во время рассылки рекламной продукции заинтересованным организациям?
Ссылка на комментарий
Поделиться на другие сайты

Некоторые письма выглядят очень правдоподобно. Как отличить? Есть вариант - предварительное созванивание. А как быть во время рассылки рекламной продукции заинтересованным организациям?

Не нужно их отличать.

Даже если придет ну очень похожее письмо от Альфа-Банка, даже если вообще оригинальное, в котором будет сказано, что мой счет заблокирован, то ну не буду я его читать, т.к. нет у меня счета в этом банке.

 

На сайтах любой приличной организации указывается email. Проверить не составит труда, я думаю

А вот это не прокатит.

Адреса потделываются за секунду. Быстрее, чем малвару перепаковать для сбития детекта :lol:

Ссылка на комментарий
Поделиться на другие сайты

Даже если придет ну очень похожее письмо от Альфа-Банка, даже если вообще оригинальное, в котором будет сказано, что мой счет заблокирован, то ну не буду я его читать, т.к. нет у меня счета в этом банке.

Бывает ситуация, что знакомый уже заражен и от него приходит "правдоподобное письмо". Вот в чем проблема. Лично я, в аськах и агентах не перехожу по ссылкам от друзей, пока не получу от них подтверждение, что это нормальная ссылка. Я понимаю, что киберпреступники совершенствуются, но есть ли какой нибудь алгоритм защиты от них?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос: Как поступать в случае такого же заражения?

1 Удалить вирус.

2 Восстановить данные из резервной копии.

Ну а кто не делает бекап - тот сам себе злобный буратино.

 

Господа модераторы - может перенести тему?

Ссылка на комментарий
Поделиться на другие сайты

Господа модераторы - может перенести тему?
Сообщение от модератора thyrex
Переехали в беседку

 

А вот это не прокатит.
Ну стоит хотя бы запомнить адрес сайта Сбербанка России тогда - sbrf.ru :lol:
Ссылка на комментарий
Поделиться на другие сайты

А я проще делаю открываю все неизвестные мне вложения в песочнице. :lol: Занимательная статья http://mrbelyash.blogspot.com/2012/01/sandboxie.html

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)

    • Olga650
      Автор Olga650
      Addition.txtFRST.txtТабель 2025 (.1mJ3g1TA4)  ссылка удалена облако с вирусом (без пароля)
      Отчёт Касперского.txt 1mJ3g1TA4.README.txt  Поймали вирус шифровальщик 26.02. Антивирус не стоял. После был установлен Касперский стандарт. Стандартные решения по расшифровке не помогли. Удалось найти несколько документов оригиналов, до шифровки и после.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы, а также ссылки на них.
       
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
    • CreativeArch
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
×
×
  • Создать...