|
И снова вирус-шифровальщик. 🠗 (Волшебник 07.07.2015 11:28)
| ☑ |
0
Builder
07.07.15
✎
11:24
|
Схватили шифровальщик. Стоял касперыч корпоративный, правда старенький уже - 6.0.4.1611. Вовремя заметили, да и резервные копии были. Самое интересное вот что:
1. Вирус был в письме с резюме, внедрен в Word файл как OLE объект.
2. Шифровать он начал с сетевого диска, локальный диск почти не тронут.
3. Шифрованные файлы были с разрешением .green, за расшифровку попросили 5 т.р.
4. Алгоритм шифрования мегаадский, не расшифровать.
5. Вирус запустился не стразу, а после перезагрузки компа.
6. Касперыч начал детектить вирус через несколько дней.
Будьте бдительны, проверьте резервные копии!!!
|
|
1
Лефмихалыч
07.07.15
✎
11:25
|
в чем замес ветки? Зачем она?
|
|
2
Builder
07.07.15
✎
11:26
|
(1) Предупредить же !
|
|
3
Лефмихалыч
07.07.15
✎
11:28
|
ветка без смысла и пощады
|
|
4
Учитель
07.07.15
✎
11:28
|
(0) Резюме на позицию прогера? Вы его взяли?)
|
|
5
ЧеловекДуши
07.07.15
✎
11:30
|
(2) Значит вы среди тех, кто уже делает бекапы :)
|
|
6
Builder
07.07.15
✎
11:35
|
Просто частенько присылают что то типа АктСверки.zip и в нем АктСверки.scr. Пользователи уже обучены не открывать такую заразу. А тут обычный word файл и в нем такая подстава.
|
|
7
vde69
07.07.15
✎
11:36
|
>>>Вирус запустился не стразу, а после перезагрузки компа.
это дыра ОС, используется повышение привилегий через не очищенные темповые папки и возможность скриптами править реестр.
сейчас почти все шифровальщики используют этот механизм...
|
|
8
Одинесю
07.07.15
✎
11:44
|
(7) А патчей нет?
|
|
9
aka AMIGO
07.07.15
✎
11:49
|
реклама.. избавят от шифровальщика но дешевле :)
|
|
10
vde69
07.07.15
✎
12:34
|
(8) меня смущает почему антивирусы не ловят запись реестра на "авторун"
|
|
11
Builder
07.07.15
✎
16:17
|
(10) Они щас как правило прописываются не в авторан, а создают задания в шедулере.
|
|