|
Осторожно! Свежий вирус шифровальщик, теперь с расширением *.wsf | ☑ | ||
---|---|---|---|---|
0
Mihenius
21.03.16
✎
12:24
|
Пришла на мыло очередная новая версия.
Тем у кого стоит открытие блокнота по расширениям, надо добавить в список еще 1. Также, может кто не читал Появился вирус встроенный в Word документ, написан на макросах Так что проверяем настройки блокировки макросов https://habrahabr.ru/company/ua-hosting/blog/277467/ Что делать получателям всяких "супер файлов с макросами" от госструктур? Даже сам незнаю. Обычно такие макросы не подписаны, так что если отправитель доверенный, будем верить, что с другой стороны проверяют ) Кратко как себя обезопасить: 1) про Бэкапы всем известно. + Бэкапы должны писаться от другой учетки. У всех учеток, кроме специальной не должно быть прав на запись, даже у системных и админских. Если пользователи работают не под админом, могут помочь теневые копии (предыдущие версии файлов) Не используем в работе подключенные диски. Только ярлыки на сетевые папки. (Хотя думаю, скоро шифровальщики научатся и это) Есть возможность - используем перемещаемые профили. Есть возможность - используем белые списки приложений (желательно по хэшу, но это трудоемко) Из под админской учетки не работаем, даже админы! 2)Если винда xp/7/8/10 Pro/Ent то используем SRP software restriction policies https://www.anti-malware.ru/reviews/Software_Restriction_Policies еще поможет поможет подмена открывающего приложения на Notepad.exe для расширений *.scr, *.js, *.hta, *.vbs и еще ряд. 3) Если есть свои прокси и почтовик, то есть варианты блокировать файлы и вложения содержащие двойное расширение *.*.* или конкретные расширения. Можно настроить запрет открытия ссылок через почтовые клиенты. Кратенько все. Может у кого какие дополнения есть? Еще есть вариант использование программ "Песочниц". Но на работе имхо не удобно, а для дома вполне неплохо. Предыдущие темы Нарвались на шифратор schet.nomer.10400518-14-01 (2).scr Вирус-шифровальщик зашифровал все файлы на компьютере Может пора действительно тему в базу знаний? |
|||
1
Mihenius
21.03.16
✎
12:25
|
Да, и наконец есть подобные шифровальщики для смартфонов )
Ссылку не могу найти правда. |
|||
2
Сержант 1С
21.03.16
✎
12:27
|
Их появляется каждый день пара тысяч модификаций. По каждой ветку создавать будем?
|
|||
3
Сержант 1С
21.03.16
✎
12:27
|
мб сделаем раздел "прилетело" и будем туда жаловаться?
|
|||
4
Mihenius
21.03.16
✎
12:31
|
(2) Ну я не жалуюсь )
Просто необычное расширение выбрали. А так раз в неделю шлют из стандартного набора. Может кто-нибудь прочитает, да не полениться наконец сделать бэкапы? |
|||
5
Cyberhawk
21.03.16
✎
12:33
|
"необычное расширение выбрали" // Почему необычное? А обычное - это exe что ли?
|
|||
6
Сержант 1С
21.03.16
✎
12:33
|
(4) а это зачем? Чем больше лоботрясов, тем больше у тебя денег.
|
|||
7
Mihenius
21.03.16
✎
12:36
|
(5) Постоянно приходит *.scr, *.js, *.hta, *.vbs
Первый раз такое |
|||
8
aka AMIGO
21.03.16
✎
12:38
|
(7) Вопрос математический: сколько соединений из 27 букв англ.алфавита по три?
|
|||
9
Mihenius
21.03.16
✎
12:39
|
(8) Нестандартное не откроется, однако, там где нужно.
С другой стороны все расширения не заблокировать, согласен. |
|||
10
Сержант 1С
21.03.16
✎
12:42
|
7.6 триллионов?
|
|||
11
Сержант 1С
21.03.16
✎
12:42
|
чот дофига
|
|||
12
Сержант 1С
21.03.16
✎
12:43
|
19 тыщ, во
|
|||
13
Cyberhawk
21.03.16
✎
12:44
|
19683 же (кол-во символов в степени кол-ва ячеек) 27*27*27
|
|||
14
aka AMIGO
21.03.16
✎
12:45
|
(12) (13) нормально :) Будет хлеб у админов :)
|
|||
15
ЧеловекДуши
21.03.16
✎
12:45
|
(0) Мне вот одному показалось, Что система шифрования от Выней нуждается в тотальном Бане на уровне антивирусников? :)
И побоку на подписи, попытка шифрануться, даже пользователем сознательно, должна пресекаться :) |
|||
16
ЧеловекДуши
21.03.16
✎
12:48
|
(1) Разве там еще используют приложение от МС с макросами?
|
|||
17
ЧеловекДуши
21.03.16
✎
12:49
|
(14) Странно, но меня почему-то больше волнует не потеря рабочей информации. А как потеря информации на домашнем ПК :)
|
|||
18
aka AMIGO
21.03.16
✎
13:04
|
(17) Самое главное - известно: не лазить дома по сайтам с сомнительной репутацией. Особенно касается сайтов с музыкой, драйверами, программульками.. ну и порнятиной. :)
Тогда антивирус не понадобится. И инфа на домашнем ПК сохранится :) |
|||
19
Одинесю
21.03.16
✎
13:06
|
(18) Вирус письмами распространяется)
|
|||
20
Cyberhawk
21.03.16
✎
13:06
|
(18) Адблок + браузер в режиме "Инкогнито" заметно снижает вероятность... правда, от согласия на установку какого-нибудь расширения это не спасет...
|
|||
21
ЧеловекДуши
21.03.16
✎
13:09
|
(18) Я то понимаю. А вот как объяснить родным? :)
|
|||
22
Mihenius
21.03.16
✎
13:14
|
||||
23
Mihenius
21.03.16
✎
13:17
|
(21) Архивы в облако, настроить только в 1 сторону синхронизацию.
2 пользователя: админ - для установки, юзер для работы Теневые копии, а лучше архивирование (если на тот же винт, нужен финт ушами - сетевая папка) Кстати у DrWeb есть встроенный бэкапер ) с ограничением доступа к папке. |
|||
24
Mihenius
21.03.16
✎
13:18
|
(21) И для дома давно придуманы программы "песочницы"
|
|||
25
Mihenius
21.03.16
✎
13:22
|
||||
26
Mihenius
21.03.16
✎
13:23
|
Полный список
http://www.comss.ru/list.php?c=HIPS |
|||
27
ЧеловекДуши
22.03.16
✎
07:13
|
(25) Спасибо :)
|
|||
28
zak555
22.03.16
✎
07:16
|
уже теневые копии вири умеют также шифровать
|
|||
29
Сержант 1С
22.03.16
✎
07:50
|
пруф?
|
|||
30
Сержант 1С
22.03.16
✎
07:51
|
для дома надо брать какой-нибудь qnap и ставить в погреб, сливать туда бекапы
|
|||
31
Mihenius
22.03.16
✎
08:45
|
(28) Как вири зашифруют бэкапы/теневые копии, если я работаю под пользователем?
А вот с админскими правами, по идее, могли уже и сделать. Хотя, до сих пор не встречался шифровальщик, кот. сетевые папки шифрует. Только примапленные диски. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |