Перейти к публикации

Вирус paycrypt@gmail.com


Рекомендованные сообщения

Коллеги, считаю важным донести до вас информацию об этой заразе, т.к. сам намедни чуть не поседел и лишился дара речи из-за неё.

 

С лета этого года в интернете гуляет по-настоящему опасный вирус, жертвами которого стали уже, по всей видимости, десятки контор.

 

Действует вирус следующим образом: вы получаете по электронной почте письмо с темой "Неоплаченные счета за сентябрь", "Акт сверки по договору", "Форма для заполнения сведений в налоговую", т.е. такой, чтобы потенциальная жертва клюнула на официоз и быстрее открыла вложение. Вложение - архив с запакованным файлом с т.н. "тройным расширением" - .doc.xls.js, по сути - скриптовый файл. Сейчас уже очевидно, что даже не обязательно пытаться открыть этот файл - скрипт запускается на исполнение сразу после открытия архиватора. Далее происходит следующее: на компьютере шифруются все файлы Word, Excel и других наиболее распространенных форматов, плюс к ним добавляется характерное расширение - paycrypt@gmail_com

 

Далее просто факты:

 

- Файлы зашифрованы асинхронным методом с 24-битным ключом. Сами вы ничего не сможете сделать. И знакомый программист тоже ничего не сможет сделать. И весь состав IT-отдела (если только вы работаете не в "Касперском") нечего не сможет сделать. Пытаться лечить антивирусом полностью пораженный комп бесполезно,

 

- Вирус осуществляет перебор всех доступных дисков, и если среди них найдется сетевой - уползет в вашу сеть,

 

- Не все антивирусы на текущий момент ловят эту гадость даже во время запуска исполняемого скрипта. Касперский с последними базами справляется, а вот бесплатные авасты и макафи, по всей видимости - пока нет...

 

- За расшифровку мошенники просят деньги, все условия сделки описываются в текстовом файлике, который образуется уже после того, как эта гадина отработала всю систему. Далее сведения рознятся - о рассказах об удачных переговорах до жалоб на "кидалово". О подробностях можете прочитать в многочисленных обсуждениях.

 

- Самое дикое: эти п***сы пользуются взломанными ящиками для рассылки, т.е. вы можете получить "письмо щастья" с адреса своих партнеров или поставщиков. Для оплаты используют биткоины и счета островных банков, т.е. шансы найти следы сводятся к нулю.

 

Из рекомендаций, которые дают специалисты: держать при себе качественный антивирус с постоянно обновляемыми базами; не открывать письма при наличии малейшего подозрения; повышать культуру пользования интернетом среди пользователей. Если первое как-то можно обеспечить, то со вторым и третьим на предприятиях с численностью в тысячи человек - проблематично... Просто будьте бдительны и доведите информацию до сотрудников Вашего предприятия.

Ссылка на сообщение
Поделиться на других сайтах


Угу. На другом форуме обсуждали уже.

http://www.chipmaker.ru/topic/140318/

Ссылка на сообщение
Поделиться на других сайтах
Из рекомендаций, которые дают специалисты: держать при себе качественный антивирус с постоянно обновляемыми базами; не открывать письма при наличии малейшего подозрения; повышать культуру пользования интернетом среди пользователей.
Чаще бэкапиться!!! И еще при входе на сайт с паролем при предложении "сохранить пароль для этого сайта" вежливо, но решительно посылать на йух! Так как этот гад еще и пароли крадет  :wallbash:
Ссылка на сообщение
Поделиться на других сайтах

а как насчет элементарной информ.безопасности в конторе?

или небось все под админом в винде сидят и любой код запущенный из-под админа имеет права доступа ко всем файлам?

а может у вас верят во всемогущего антивируса с большой красной кнопкой, которая умеет все?

 

за сообщением спасибо, возможно кому то сбережет седых волос,

но как-то поражает беспечность нашего народа, когда встает вопрос об элементарной культуре и сохранности данных

Ссылка на сообщение
Поделиться на других сайтах
имеет права доступа ко всем файлам?
А ко всем и не надо! К свои рабочим файлам пользователь имеет право доступа. Вот они и зашифруются. Все остальное переставляется с полпинка.
Ссылка на сообщение
Поделиться на других сайтах

 

 

спорить не буду -- на каждой фирме свои собственные заморочки

и если информация достаточно важная -- то надо позаботиться о ее безопасности

а если нет, ну так оно и так быстро восстанавливается....

Ссылка на сообщение
Поделиться на других сайтах
но как-то поражает беспечность нашего народа, когда встает вопрос об элементарной культуре и сохранности данных
 а меня как-то поражает уверенность IT-шников в том, что стоит все запретить, и все пойдет как по маслу. А тут вообще речь о шифровщике (про доступ к рабочим файлам уже сказали). 
Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




  • Сообщения

    • maxx2000
      Подушную малость. Чё там. Уже в упор научились резьбу резать без выходной канавки?
    • ispite
      Здравствуйте, не могу построить стандартную сетку, что не позволяет дальше провести расчёт. Получается сделать сетку "на основе кривизны", но солид отказывается считать, после нажатия кнопки "запустить исследование" происходит сбой. https://disk.yandex.ru/d/D8wvRbYMW1lWjQ
    • ddm
      изготовить по чертежу с последующим покрытием,цинкование ,по 1000 шт каждой позиции ,предложение отправить на почту qwer463@yandex.ru
    • sklide008
      И еще можно ли задать горчие клавиши на кнопки открыть, скрыть и тд?
    • sklide008
      Подскажите, пожалуйста, в инвенторе есть такой пункт упорядочи по алфавиту дерево. Здесь найти такого не могу, пытался treesorter ставить но он добавляет просто в папку а не сортирует в дереве. Есть ли такой макрос чтобы все детали в дереве по порядку и алфавиту шли?
    • stanislavz
      Есть станок с данным контроллером. Все работает. Недавно была проблема с передачей данных - установил запасной контроллер. А запасной контроллер сказал нет работе. Проблема была в программе компьютера для передачи данных. Грустно, досадно, контроллер был куплен как рабочий. Как бы и не горит, но необходимо поправить. Плата управления с процессором mc68020, память hm628128-10. Память буферным питанием от 3 батареек + 0,5 Фарада на плате как буфер для замены батареек на 1 сутки. Лежало долго, без батареек. Симптомы: После первого включения, в памяти были и программы и параметры (0 странность). Честно, удивило. Но - система жутко тормозит, отклик на нажатие кнопки 3-5 секунд. В таком режиме сумел закачать машинные параметры под свой станок. Но это заняло час.. 4 строки и ждет секунд 10 итд. Есть видео. Перекинул с рабочего контроллера, БП, плату плц, ээпром плц - все то же. Проверил осциллографом кварцы живые , частота есть, амплитуда хорошая. 1 странность - после манипуляций по замене батарейки, старые записи из памяти исчезли. Ничего не коротнул. Возможно 0,5 Ф был не заряжен. Там тоже необходимы сутки для зарядки. Но как оно было запечатоно до этого - мистика. 2 странность. Если плата лежит ночь без питания, только с буфером - потом 2-3 минуты работает хорошо. 3 аналогично работает 2-3 минуты если питание отключить и очистить питание памяти (выпаял 0,5 Ф буфер с платы) Проверка памяти на старте есть. Проходит хорошо. На зависает, на холодную пайку не похоже. Шевелил / двигал все. Да и не виснет, именно тормозит. При том если оставить на час - тоже все стабильно плохо. Если набрать быстро 5 символей- экран сразу пуст, но после задержки символы будут на экране. Заказал второй процессор и память. 10 штук. Подавал прямо 5 вольт на память - все так же. Токи потребления между плохой и хорошей платой смогу проверит.    
    • brigval
    • Ветерок
      "увеличение оптимизации". Оптимизацию невозможно ни увеличить, ни уменьшить.
    • gudstartup
      @boomeeeer может от страны зависит
    • david1920
      нет время нет заниматься да и информации новой нет Это я на других станках делал
×
×
  • Создать...