Перейти к содержанию

Опасность утечки конфиденциальной информации реальна ли в этой ситуации?


Рекомендуемые сообщения

Уважаемый Евгений, в своем вопросе я цитирую свой пост с другого технического форума:

 

Из моей темы на одном из профессиональных форумов:

"Прошу помощи -не специалист по Информационной безопасности -  из  Российских программ, что будет лучшее AVZ? Компьютер использовался при работе без Интернета для временных работ с личной конфиденциальной информацией. Но сейчас он будет подключаться к Интернету. Причем конфиденциальная информация обрабатывалась всего один раз - файлы с расширением doc - созданные LibreOffice, не открывались с конфиденциальной информацией, а только сжимались в архив Zip. в Total commander. Файлы были на флешке.
Еще переименовывались в своей поддиректории.  
Есть угроза копирования текстового содержимого файлов скрытыми возможностями ОС Windows 10, и других различных программ в системе?
Форматировать жесткий диск не хотелось бы.  Чем и что почистить вместо форматирования и переустановки системы?
DrWeb Cureit; KVRT - прогнал, ничего не обнаружили. AVZ -обнаружил 3 подозрительных файла mp3,отправлю их для исследования.  
Но думаю, это параноя, врядли без открытия текстового файла он может быть прочитан и просканирован поисковой системой по фильтрам значимых слов...если файлы не использовались, а просто находились на флешке, а затем сжимались в архив. Утилита Zip вроде в  шпиономании никогда не замечалась.
Но лучше "перебдеть, чем недобдеть" Иностранные программы не хочу использовать, т.к можно получить результат, с точностью наоборот. Конфиденциальной информации на компьютере сейчас нет, если только она не сохранилась где-нибудь в укромном месте в виде похищенной копии.
Компьютер ждет своей участи, сетевой шнур отключен. " 

Исходя из содержания поста:  может ли вредоносная ПО, внедренное в состав каких либо программ или заранее встроенное как недокументированная скрытая функция ОС, других приложений сделать скрытую копию файла, определив по его контекстному содержанию собственный интерес? Реальна ли такая угроза, как описано выше? Именно при таком стечении обстоятельств... Рассматривается возможность угроз, созданных иностранной стороной любого вида, как я писал выше возможно на этапе создания ПО, предусматривающая шпионскую опцию.  

Изменено пользователем krserv
Ссылка на сообщение
Поделиться на другие сайты
Строгое предупреждение от модератора Администрация
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!

 

Ссылка на сообщение
Поделиться на другие сайты

Мне не нужно лечить от вирусов суть вопроса:   может ли вредоносная ПО, внедренное в состав каких либо программ или заранее встроенное как недокументированная скрытая функция ОС, других приложений сделать скрытую копию файла, определив по его контекстному содержанию собственный интерес? Реальна ли такая угроза, как описано выше? Именно при таком стечении обстоятельств.

Ссылка на сообщение
Поделиться на другие сайты

Должны быть соблюдены следующие условия вредонос должен обладать критериями что искать в файлах или должен иметь связь посредством сети интернет с командным сервером для получения критериев для анализа содержимого файлов, сугубо на мой взгляд.

Ссылка на сообщение
Поделиться на другие сайты

мне тоже так кажется, что в этом случае, либо сам архиватор должен быть сделан как вредонос, либо активная работа гостя должна быть в ресурсах компьютера, а чтобы именно в момент архивации анализировать файл в параллельном процессе, такой алгоритм можно предположить для антивирусных программ. Если вредонос бы был запрограммирован на анализ всех новых файлов в системе, то он бы проявлял слишком явную активность. Вот антивирусная программа и ей подобные оптимизаторы, диагностические утилиты - они могут быть сделаны так, а в пассивном режиме без обращения к вредоносу, маловероятно. 

 

но с другой стороны, на компьютере стоит встроенный антивирусник MS Windows 10 и ему ничто не помещает сделать авторизованную проверку файлов на вставленной флешке, а скрытно выполнил еще и контекстный анализ проверяемого файла. 

 

Поэтому придется, наверное отформатировать жесткий диск прописав его на физическим уровне все сектора нулями. 

Т.к если делали профессионалы, то копировать он будет куда-то скрытно и просто удаление самого антивируса и временных файлов ничего не даст. 

Ссылка на сообщение
Поделиться на другие сайты

Для таких важных файлов как у вас существуют (и довольно давно) специализированные программы.

Ниже по ссылке одна из них для примера:

 

https://safe.roskomsvoboda.org/veracrypt/

Ссылка на сообщение
Поделиться на другие сайты

у меня есть отдельный компьютер, не подключенный к Интернету, просто я расслабился, отключил интернет с этого компьютера, и добавил на флешку с конф. информацией файлы с этого компьютера (не конфиденциальные), а потом начал думать, что не подключение к Интернету не исключает, что могла быть сделана скрытая копия файлов...

По поводу специализированных файлов, тогда уже флешкриптор например, который имеет необходимые сертификаты и др. подобные программы.

https://neobit.ru/product/fleskriptor

Теперь вопрос уже не актуален, я переустановил систему с образа. Переустанавливая, ругал себя, будет наука, сам виноват...хорошо, что свои личные файлы, если бы такое допустил бы на рабочем месте в организации, как минимум бы уволили...

Изменено пользователем krserv
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • BZZ
      От BZZ
      Доброго времени суток!
      Мой ПК и телефон (Айфон) были заражены шпионским ПО и я уверен в этом на 100%, но не знаю названия программы, скачал антивирус, но тот пишет, что "У вас нет приложений для удаленного доступа"
      ПО не раз ограничивало в контенте, меняя даты публикации, например, уже вышедшие видео на ютубе как недавние, и вообще любой информации на экране, абсолютно любой. Что делать, подскажите! С телефоном всё так же, как и на ПК, может отправлять свои уведомления, например, пополнения на карту, уведомление сообщений от людей, которые ничего мне не писали и если даже начать диалог, то сообщения могут и не быть видны другому человеку, в беседе нет сообщений, менять любую информацию, контент, всё что угодно, всё что на экране
    • Filip2p
      От Filip2p
      Здравствуйте. Вот уже продолжительное время борюсь с скрытой угрозой MEM: Trojan.Win32.SEPEH.gen. Пользуюсь Kspesky free. Переодически антивирус находит вирус, пробовал разные метоты лечения. Но вирус востанавливается и вновь съедает ресурсы ПК. Краем глаза, иногда, замечаю как на долю секунды открывается командная строка (предположение) и исчезает. Пользуюсь ноутбуком, в простое куллера шумят на всю, стоит активировать ноутбук шум прекращается. Просканировал пк Farbar может пригодиться, прежде чем создавать тему, читал форум, без помощи специалистов наврядли что получится. 
      Addition.txt FRST.txt
    • Хитаров_Тимур
      От Хитаров_Тимур
      Здравствуйте! Попросили создать новую тему (Одна тема - один ПК) https://forum.kasperskyclub.ru/index.php?showtopic=54036&hl=. Тех поддержка Dr Web написала что это вирус Trojan.Encoder.858. Зашифровал все файлы Word-овские документы. Корпоративная сеть с файловым севером и 33 станциями имеющим к нему допуск. Где славила как обычно не признается.
      1. В текст. файле Readme1 (Таких по системе накидал полно) сообщение вымогателя.
      2. Log 09.26 Выполнял на файловом сервере.
      3. Так же высылаю Скрин найденных вирусов Куреитом выполненный на зараженном ПК .
      5. Текстовый файл отчет Куреита с Сервера.
          Я так понимаю, что этот шифровальщик удалился уже. (Или нет?)
          В общем мне нужен ваш совет и ваша помощь.
      1. Включать ли мне сеть обратно? (Доступ к серваку)
      2. Остался ли какой нибудь вирус в сети? Как он вообще распространяется.
      3. Ну и любому совету буду рад.
       
      CollectionLog-2017.01.18-09.26.zip
      README1.txt
×
×
  • Создать...