[personal profile] ammo1
У нас на работе один из компьютеров используется для непрерывного мониторинга объектов. Он непосредственно подключён к интернету и имеет фиксированный реальный ip-адрес.

В пятницу, не смотря на антивирус AVG, компьютер заразился пакостью, которая зашифровала все файлы doc, xls, rar, jpg и оставила во всех папках файлик "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" с вот таким содержимым.



Интересно, что упоминаний адреса ymasiz76@mail.ru не находит ни Яндекс ни Google.
upd.: уже находит на Virusinfo письмо от пострадавшего.
К счастью, ничего важного на этом компьютере не было и всё удалось быстро восстановить.

Ради интереса написал на этот адрес письмо. Через десять минут пришёл ответ:

----------------------------------------------------------------------------------------
Для расшифровки файлов необходимо отправить 2500руб, на Qiwi кошелёк: 79643130512 (способы пополнения: https://visa.qiwi.com/replenish/main.action )
После оплаты вы получите код для расшифровки, а также программу
----------------------------------------------------------------------------------------


Главный вывод из произошедшего: Недостаточно иметь резервную копию системы, нужно делать резервные копии всех данных. В данном случае нам просто повезло, но если бы такая дрянь поселилась, к примеру, на моём домашнем компьютере, это была бы катастрофа.

Делайте бэкапы!!!

Page 1 of 6 << [1] [2] [3] [4] [5] [6] >>

Date: 17 June 2013 09:03 (UTC)
From: [identity profile] vovney.livejournal.com
Он непосредственно подключён к интернету и имеет фиксированный реальный ip-адрес.
это на винде-то? и поди с админскими правами?

не смотря на антивирус AVG,
эээээ, не надо использовать noname антивирусы

Date: 17 June 2013 09:07 (UTC)
From: [identity profile] ugryumy.livejournal.com
А вот интересно, Алексей, у вас много информации, которая _ДЕЙСТВИТЕЛЬНО_ критически ценна? И как часто она появляется/обновляется? ;)

ПыСы.
Вообще-то,на шифровку файлов требуется дофига времени. Вы уверены, что они таки зашифрованы? может просто ребятки расширения файлам поменяли? :))

Date: 17 June 2013 09:08 (UTC)
From: [identity profile] ammo1.livejournal.com
Много.
Уверен.

Date: 17 June 2013 09:11 (UTC)
From: [identity profile] ammo1.livejournal.com
Да, XP с админскими правами. Плохо, а что делать. По другому не работает.
Поставил сейчас туда MSSE, посмотрим, что будет.

Date: 17 June 2013 09:16 (UTC)
From: [identity profile] vovney.livejournal.com
- с админскими правами никакой антивирус не поможет в принципе
- забрать права, настроить файрвол корректно, ОБНОВИТЬ СИСТЕМУ, поставить касперского.

тогда шансы увеличатся))

Date: 17 June 2013 09:17 (UTC)
From: [identity profile] http://users.livejournal.com/_jerry/
Касперский помогает

Date: 17 June 2013 09:18 (UTC)
From: [identity profile] enternet.livejournal.com
XP? Ей даже EMET не поможет - у него половина возможностей просто не может на ней работать.

"Доктор сказал в морг, значит в морг"

Date: 17 June 2013 09:19 (UTC)
From: [identity profile] ugryumy.livejournal.com
Или нифига не делать, а просто иметь образ системы и бэкапировать ценные данные раз-другой в сутки. :)

Date: 17 June 2013 09:20 (UTC)
From: [identity profile] ammo1.livejournal.com
Так и живём. :)

Date: 17 June 2013 09:20 (UTC)
From: [identity profile] vovney.livejournal.com
лолшто? какие проблемы с XP??

Date: 17 June 2013 09:20 (UTC)
From: [identity profile] ammo1.livejournal.com
Хорошо, если так.

Date: 17 June 2013 09:21 (UTC)
From: [identity profile] vovney.livejournal.com
помогают права обычного пользователя и разграничение прав на файловую систему)

Date: 17 June 2013 09:21 (UTC)
From: [identity profile] sheverduk.livejournal.com
У меня достаточно успешно живет на точках ХР с авастом бесплатным, хотя ХР - это конечно не такая сплошная дырка как 98, но перейти на 7ку по куче причин не могу.
Домашние связки - 7ка + MSSE + Avast + comodo farewall - пока проблем нет на примерно 2х десятках машин. Про 8ку не скажу... А вот - если есть возможность уйти с ХР на 7ке - право слово, стоит, 7ка намного устойчивей к заразе. Ну и стандартные админские развлекушки - пользователям Инет закрыть, флешки запретить ну и тд.
Их платных - более менее нормальный - касперский - но есть куча но...
ps если что - я сисадмин.

Date: 17 June 2013 09:21 (UTC)
From: [identity profile] ammo1.livejournal.com
На самом деле пост был совсем не про XP и антивирусы, а про необходимость бекапа. :)

Date: 17 June 2013 09:21 (UTC)
From: [identity profile] herrkot.livejournal.com
Могут как сложным методом так и простым делать, если нет желания терять денег и время придется платить.

Date: 17 June 2013 09:22 (UTC)
From: [identity profile] herrkot.livejournal.com
и да авг не антивирус :(

Date: 17 June 2013 09:23 (UTC)
From: [identity profile] sheverduk.livejournal.com
пару раз вытаскивал инфу после таких шифровальщиков, как ни странно - R-studio - если на винте достаточно места, то все на самом деле в удаленных, побитых и тд файлах лежит

Date: 17 June 2013 09:24 (UTC)
From: [identity profile] vovney.livejournal.com
MSSE + Avast + comodo farewall
это на всех 20 машинах? сисадмин? ок)))

Date: 17 June 2013 09:24 (UTC)
From: [identity profile] aka-mik.livejournal.com
"Много, уверен" и ее нет где-нить в дропбоксе? Ну ты рисковый парень

Date: 17 June 2013 09:24 (UTC)
From: [identity profile] vovney.livejournal.com
нет уж дудки. щас начнется!))

Date: 17 June 2013 09:25 (UTC)
From: [identity profile] sheverduk.livejournal.com
как показывает опыт - оплата ничего не дает, я по крайней мере ни про один успешный опыт оплата-ключ-восстановление не слышал...

Date: 17 June 2013 09:27 (UTC)
From: [identity profile] ugryumy.livejournal.com
Главное, чтобы оно до бэкапов не добралось ;)

А так, действительно, самый простой метод, да и самый надежный, пожалуй :)

Date: 17 June 2013 09:27 (UTC)
From: [identity profile] dusty.livejournal.com
А что, домашние данные не бэкапятся? Мде...

Date: 17 June 2013 09:27 (UTC)
From: [identity profile] herrkot.livejournal.com
Не знаю про ваш опыт но даже на форуме каспера признают что чаще всего отдают код. Пока емыл не протух по крайней мере.

Если нет бэкапа, а писал эту фигнюшку не совсем школьник расшифровать дико трудно, на том же хабрее есть несколько статей как разбирали эти пакости.

Date: 17 June 2013 09:28 (UTC)
From: [identity profile] ammo1.livejournal.com
Чё это нету? Всё есть. Обижаете.
Page 1 of 6 << [1] [2] [3] [4] [5] [6] >>

Profile

ammo1: (Default)
ammo1

February 2017

M T W T F S S
   1 2 3 4 5
6 7 8 9 10 11 12
13141516171819
20212223242526
2728     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 3 April 2026 12:52
Powered by Dreamwidth Studios