Перейти к содержанию

Где обитают шифровальщики?


www2.1

Рекомендуемые сообщения

Эхх. давно это было

https://forum.kaspersky.com/index.php?showtopic=303235

Там на мой вопрос, так никто и не ответил. Может здесь ответят? :)

 

С почтой вроде как понятно, а ещё?

 

Вот тут неимоверное количество раз, говорят про то что "кто-то там", открыл в почте письмо.. и всё зашифровалось.

Это что за такая напасть, может "проще всего" запретить читать эл. почту??? Или что-то скачивать оттуда. Прямо запрет-запрет, с вводом пароля. И на этом окне, с паролем "страшные надписи".

 

Касперский, берите пока бесплатно. Идею. :)

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@www2.1, вы ищите где их можно подцепить? или даете предложение компании? :)

Это что за такая напасть, может "проще всего" запретить читать эл. почту? Или что-то скачивать оттуда. Прямо запрет-запрет, с вводом пароля. И на этом окне, с паролем "страшные надписи".

и при получении каждого письма вводить этот пароль? бред.

Через письма заражаются корпоративщики, в основном. Знаете, сколько писем ко мне приходит в день? А в секретариат?

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

www2.1, вы ищите где их можно подцепить? или даете предложение компании? :)

Предлагаю.. :ha:

 

 

и при получении каждого письма вводить этот пароль? бред. Через письма заражаются корпоративщики, в основном. Знаете, сколько писем ко мне приходит в день? А в секретариат?

Ни при получении письма, а при скачивании файла, и открытии его. :) (Из почты).

 

Сделать это можно элементарно, по примеру Безопасных платежей. :)

Изменено пользователем www2.1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Ни при получении письма, а при скачивании файла, и открытии его. :) (Из почты).
аналогично как тут:

 

 


Знаете, сколько ... ко мне приходит в день? А в секретариат?
Ссылка на комментарий
Поделиться на другие сайты

Есть много вариантов защититься от шифровальщиков, все они на 100% не обеспечивают безопасность. И против глупости человеческой тоже мало что может помочь.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

В первую очередь надо  соображать, что ни  одна нормальная организация ссылками кормить не будет) Мозг надо включать)

У большинства нормальных организаций чаще всего нормальные слова выделены с ссылками  на нужную статью, но только не вот так: мол Вам грозит штраф, посмотреть тут.

Где: посмотреть или перейти какая-нить  ссыль, после перехода по которой вы установите себе зловреда на комп.

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

 

 


Через письма заражаются корпоративщики, в основном.

 

Вспоминал,  искал тему и не мог найти. А  сегодня она сама вылезла,  наверх...

http://forum.kasperskyclub.ru/index.php?showtopic=49915

 

Остается только  узнать, что скрывается за аббревиатурой CS.  Если это то....

Тогда печаль.

Ссылка на комментарий
Поделиться на другие сайты

 

 


у меня только одна ассоциация: counter-strike :lol:

Вот вот, значит уже и в программках-играх присутствуют, такие зловреды... А вы говорите,. почта-секретариат... корпоративщики. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот вот, значит уже и в программках-играх присутствуют, такие зловреды... А вы говорите,. почта-секретариат... корпоративщики. :coffee:
это же моя ассоциация))) кто ж знает что там у пользователя подразумевалось.

Консультанты, сколько примерно пользователей домашних\корпоративных, которые зашифровались в процентном отношении друг к другу?

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Помощь по продуктам Лаборатории Касперского"
Ссылка на комментарий
Поделиться на другие сайты

 

Вот вот, значит уже и в программках-играх присутствуют, такие зловреды... А вы говорите,. почта-секретариат... корпоративщики. :coffee:

это же моя ассоциация))) кто ж знает что там у пользователя подразумевалось.

Консультанты, сколько примерно пользователей домашних\корпоративных, которые зашифровались в процентном отношении друг к другу?

 

Здесь http://www.linc-unifesp.org.br/wp-content/themes/twentyeleven/most.txt можете посмотреть, но это только малая часть и это только один шифровальщик. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • WhySpice
      От WhySpice
      Утром снесло домашний сервер с открытым вне RDP. Зашифровало абсолютно все, все мои рабочие проекты, python скрипты, виртуалки vmware/virtualbox

      Зашифрованный файл: https://cloud.mail.ru/public/qDiR/yEN8ogSZJ
      Addition_06-01-2025 15.06.34.txt FRST_06-01-2025 15.01.14.txt
      README.txt
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • BOBO
      От BOBO
      Попросили создать новую тему не знаю почему ту закрыли вот создаю. Меня тоже взломали 25 числа hdd весит на роутере, smb открыт был. Покапалься в файлах были несколько оригинальных файлов и вроде шифрование AES в режиме ECB. Встал вопрос можно ли найти ключ шифрования если например нашел зашифрованный блок пробелов 16 байт. 
    • FineGad
      От FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
×
×
  • Создать...