Перейти к содержанию

Может ли электронный ключ от Сбербанка пострадать от вируса-шифровальщика


Lagrazo

Рекомендуемые сообщения

Добрый день, не так давно машина заразилась ДаВинчи Кодом, все повреждённые файлы удалились, так как был бекап на внешнем харде, вирус удалили..всё работает. В момент заражения в системнике был ключ от Сбербанка онлайн, он работает до сих пор, на первый взгляд не пострадал...Недавно появилась нужда обновлять сертификаты электронной подписи, в банке второй раз просят принести сертификаты ибо у них не выгружаются они, выдает ошибки криптопрофиля. Сказали будет IT-отдел разбираться. Говорят что это у них какие то проблемы. Но у меня закралось подозрение -  Может ли быть это связано с тем, что комп был заражён шифровальщиком? Нет ли вероятности что новые сертификаты подписи уйдут не в те руки?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Для начала хорошо бы здесь https://forum.kasper...hp?showforum=26пройтипроцедуру чистки!
у него уже все почищено.

@Lagrazo, у вас просто флешка с записанным сертификатом была или рутокен? ТехПоддержку не заказывали при покупке ключей для Сбербанка?

Ссылка на комментарий
Поделиться на другие сайты

Почищено после того как 2.1 дал ссылку, спс..

Флэшка с сертификатом, да..не рутокен. Тех.поддержка есть...я хотел проверить свои догадки. В тех.поддержку обращусь конечно, если проблема будет на моей стороне, пока это не ясно.

Ссылка на комментарий
Поделиться на другие сайты

Вам собственно в соседнем разделе ответили.

100% гарантии конечно никто не даст, но с флешкой и ключами скорее всего все нормально.

Ссылка на комментарий
Поделиться на другие сайты

 

 


В тех.поддержку обращусь конечно, если проблема будет на моей стороне, пока это не ясно.
фишка в том, что если вы платили за обслуживание, то вы имеете право три раза в год обращаться к ним для замены / восстановления сертификатов. Скорее всего зависит от компании.

*у нас именно так.

Ссылка на комментарий
Поделиться на другие сайты

 

 


замена или восстановление сертификатов там производится когда необходимо, я не слышал о лимите...
возможно, у какие условия договора. У нас три раза. Имхо, если у вас работало все, то шифровальщик не тронул ничего.
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Может быть пригодится для кого-нибудь эта инфа. В итоге что получилось. До 11.01.2017(с 23.11.2016) года банк морочал голову и не мог сказать причину отказа приёма сертификатов. Посоветовали поменять токен (хотя он работал на протяжении всего времени и никаких проблем и левых действий с него не наблюдалось). Служба безопасности не даёт коментариев. Всё же склоняюсь к тому, что Да Винчи в этом замешан. Будте внимательны, лучше перебдеть.

Ссылка на комментарий
Поделиться на другие сайты

@Lagrazo, мало вероятно, что шифровальщик повредил сертификаты.

Шифровальщик мог повредить системные файлы из-за чего могли возникнуть проблемы с сертификатами.

А так лучше использовать проверенный антивирус и не скачивать все подряд.

P.S. Насколько я понял, вы используете ОС: Windows XP?

 

@status12, я бы тоже, но это в основном платная услуга и ее стоимость зависит от самого банка.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Винда XP, да...
Токен не привязывается к какой-то конкретной машине, нет разницы с какой заходить, в этом то и фишка... я думаю, что внутри что-то всёж было...Хотя там объём хранимой информации не более 2мб на нём. (они её забрали себе кстати)
Сбербанк в этом случае поменял бесплатно.

Изменено пользователем Lagrazo
Ссылка на комментарий
Поделиться на другие сайты

Может понадобится кому мой опыт работы с ключами банка.

У меня всего один банковский сервис, требующий наличия токена, правда был выбор, получить флешку в банке, либо сгенерировать ключ самостоятельно. Я сгенерил сам, подписал ключ в банке и записал на флешку с механическим переключателем защиты от записи. Ну и как бы не переживал по поводу повреждения вирусами :).

post-27043-0-71620000-1484288324_thumb.jpgpost-27043-0-55586500-1484288337_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Keldenis
      Автор Keldenis
      Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик.
      Зашифрованные файлы.zip Addition.txt FRST.txt
    • Natalia_B
      Автор Natalia_B
      Добрый день!
      Смогу ли я с помощью Kaspersky VPN заходить на сайт/в приложение Сбербанк Онлайн из-за границы, выбрав Россию как локацию. VPN буду оплачивать тоже из-за границы.
      Заранее спасибо!
      С уважением,
      Наталья
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)

    • Olga650
      Автор Olga650
      Addition.txtFRST.txtТабель 2025 (.1mJ3g1TA4)  ссылка удалена облако с вирусом (без пароля)
      Отчёт Касперского.txt 1mJ3g1TA4.README.txt  Поймали вирус шифровальщик 26.02. Антивирус не стоял. После был установлен Касперский стандарт. Стандартные решения по расшифровке не помогли. Удалось найти несколько документов оригиналов, до шифровки и после.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы, а также ссылки на них.
       
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
×
×
  • Создать...