Перейти к содержанию

Тысячная запись в базе данных сетевых атак


Рекомендуемые сообщения

Потому что люди в ЛК РАБОТАЮТ а не спят как не которые ,не будим указывать палцем.... :lol:

MU только что спать собирался :)

Ссылка на комментарий
Поделиться на другие сайты

MU только что спать собирался :lol:

Кстати! Была как-то информация у нас на Форуме, что в ЛК по ночам

в службе техподдержки будет дежурный Админ. Тогда это только собирались

сделать, вопрос обсуждался. Так что, в ЛК теперь есть такой боец? ЛК не "дремлет"? :)

Ссылка на комментарий
Поделиться на другие сайты

При чем там админ в службе поддержки? :lol: Там своя дежурная смена специалистов.

Понятно. Значит у меня была неверная информация. Да оно, собственно, и логично,

что ЛК работает круглосуточно: беда может "постучаться" в любое время.

Ссылка на комментарий
Поделиться на другие сайты

беда может "постучаться" в любое время.

Интересно, с какими выражениями просыпаются эти специалисты, когда дежурная смена не справляется. Допустим при новой эпидемии в сети. Наверняка же всех "на уши" ставят.

 

- Серёга, харэ спать! Тут наши сервера "ломают"!!

- Ах, (пиип, пиип, пиип)! Да как эти (пиип, пиип, пиип) уже (пиип, пиип, пиип) ! Сейчас (пиип) еду (пиип)!

 

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

Изменено пользователем Hitomi
Ссылка на комментарий
Поделиться на другие сайты

Нет. Это значит что делают сигнатуру более "широкопрофильной" и она начинает заменять две прошлых, три, пять, пятьдесят, тысячу... Объединяют на основе общих признаков. Сразу такую сигнатуру сделать крайне трудно, т.к. не знаешь, что будет завтра.

 

Это грубо, конечно.

Изменено пользователем Umnik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

 

Обычные сигнатуры заменяют generic детектированием...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Обычные сигнатуры заменяют generic детектированием...

Значит срабатывать на зловред будет как проактивка, без твёрдого вердикта? Или такой дженерик выскочит красный а не жёлтый как обычно? Непонятно. Как реагировать на алерт в таком случае - ложное срабатывание (от чего проактивка не застрахована) или извесный вредонос (под странным детектом)?

Ссылка на комментарий
Поделиться на другие сайты

generic (gen) -это расширенная сигнатура, не путать с эвристиками...

 

ex: Trojan-Ransom.Win32.Hexzone.gen

Изменено пользователем Гриша
Ссылка на комментарий
Поделиться на другие сайты

ex: Trojan-Ransom.Win32.Hexzone.gen

Понял. Если в конце, значит вердикт твёрдый, но по расширенным сигнатурам. Если в начале - значит предположительно.

Ссылка на комментарий
Поделиться на другие сайты

Хм...Я бы сказал, нет идеальной защита. А надежная защита вполне реальное понятие.

Касперская защита спокойна вырубается теме же вирусами

Так что, об надежной можно еще поспорить -но это уже другая тема !

Ссылка на комментарий
Поделиться на другие сайты

Предположительно было бы Heur (Heuristic).

 

Всё! Теперь даже я понял. :) Всем спасибо.

 

Касперская защита спокойна вырубается теме же вирусами

Любая защита спокойна вырубается теме же вирусами. Тут Касперский не одинок.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • _Sapphire_
      От _Sapphire_
      Добрый день. 
       
      Задумался, на сколько правильно на телефоне ребёнка вводить свою учетку в приложение антивирус касперского? 
       
      Не получит ли он доступ к настройкам? Можно ли через приложение попасть в ЛК Касперского на сайте без ввода пароля? 
      KSK пересылает запросы в приложение Касперского, т.е. ребёнок может сам себе разрешить всё, или нет? 
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
×
×
  • Создать...