Имя: Пароль:
IT
Админ
Осторожно! Свежий вирус шифровальщик, теперь с расширением *.wsf
0 Mihenius
 
21.03.16
12:24
Пришла на мыло очередная новая версия.

Тем у кого стоит открытие блокнота по расширениям, надо добавить в список еще 1.

Также, может кто не читал
Появился вирус встроенный в Word документ, написан на макросах
Так что проверяем настройки блокировки макросов
https://habrahabr.ru/company/ua-hosting/blog/277467/
Что делать получателям всяких "супер файлов с макросами" от госструктур? Даже сам незнаю. Обычно такие макросы не подписаны, так что если отправитель доверенный, будем верить, что с другой стороны проверяют )

Кратко как себя обезопасить:

1) про Бэкапы всем известно.
+ Бэкапы должны писаться от другой учетки. У всех учеток, кроме специальной не должно быть прав на запись, даже у системных и админских.
Если пользователи работают не под админом, могут помочь теневые копии (предыдущие версии файлов)

Не используем в работе подключенные диски.
Только ярлыки на сетевые папки. (Хотя думаю, скоро шифровальщики научатся и это)

Есть возможность - используем перемещаемые профили.
Есть возможность - используем белые списки приложений (желательно по хэшу, но это трудоемко)

Из под админской учетки не работаем, даже админы!

2)Если винда xp/7/8/10 Pro/Ent то используем SRP
software restriction policies
https://www.anti-malware.ru/reviews/Software_Restriction_Policies

еще поможет поможет подмена открывающего приложения на Notepad.exe для расширений *.scr, *.js, *.hta, *.vbs и еще ряд.

3) Если есть свои прокси и почтовик, то есть варианты блокировать файлы и вложения содержащие двойное расширение *.*.* или конкретные расширения.
Можно настроить запрет открытия ссылок через почтовые клиенты.

Кратенько все. Может у кого какие дополнения есть?

Еще есть вариант использование программ "Песочниц".
Но на работе имхо не удобно, а для дома вполне неплохо.

Предыдущие темы
Нарвались на шифратор schet.nomer.10400518-14-01 (2).scr
Вирус-шифровальщик зашифровал все файлы на компьютере

Может пора действительно тему в базу знаний?
1 Mihenius
 
21.03.16
12:25
Да, и наконец есть подобные шифровальщики для смартфонов )

Ссылку не могу найти правда.
2 Сержант 1С
 
21.03.16
12:27
Их появляется каждый день пара тысяч модификаций. По каждой ветку создавать будем?
3 Сержант 1С
 
21.03.16
12:27
мб сделаем раздел "прилетело" и будем туда жаловаться?
4 Mihenius
 
21.03.16
12:31
(2) Ну я не жалуюсь )

Просто необычное расширение выбрали.

А так раз в неделю шлют из стандартного набора.

Может кто-нибудь прочитает, да не полениться наконец сделать бэкапы?
5 Cyberhawk
 
21.03.16
12:33
"необычное расширение выбрали" // Почему необычное? А обычное - это exe что ли?
6 Сержант 1С
 
21.03.16
12:33
(4) а это зачем? Чем больше лоботрясов, тем больше у тебя денег.
7 Mihenius
 
21.03.16
12:36
(5) Постоянно приходит *.scr, *.js, *.hta, *.vbs

Первый раз такое
8 aka AMIGO
 
21.03.16
12:38
(7) Вопрос математический: сколько соединений из 27 букв англ.алфавита по три?
9 Mihenius
 
21.03.16
12:39
(8) Нестандартное не откроется, однако, там где нужно.

С другой стороны все расширения не заблокировать, согласен.
10 Сержант 1С
 
21.03.16
12:42
7.6 триллионов?
11 Сержант 1С
 
21.03.16
12:42
чот дофига
12 Сержант 1С
 
21.03.16
12:43
19 тыщ, во
13 Cyberhawk
 
21.03.16
12:44
19683 же (кол-во символов в степени кол-ва ячеек) 27*27*27
14 aka AMIGO
 
21.03.16
12:45
(12) (13) нормально :) Будет хлеб у админов :)
15 ЧеловекДуши
 
21.03.16
12:45
(0) Мне вот одному показалось, Что система шифрования от Выней нуждается в тотальном Бане на уровне антивирусников? :)
И побоку на подписи, попытка шифрануться, даже пользователем сознательно, должна пресекаться :)
16 ЧеловекДуши
 
21.03.16
12:48
(1) Разве там еще используют  приложение от МС с макросами?
17 ЧеловекДуши
 
21.03.16
12:49
(14) Странно, но меня почему-то больше волнует не потеря рабочей информации. А как потеря информации на домашнем ПК :)
18 aka AMIGO
 
21.03.16
13:04
(17) Самое главное - известно: не лазить дома по сайтам с сомнительной репутацией. Особенно касается сайтов с музыкой, драйверами, программульками.. ну и порнятиной. :)

Тогда антивирус не понадобится.
И инфа на домашнем ПК сохранится :)
19 Одинесю
 
21.03.16
13:06
(18) Вирус письмами распространяется)
20 Cyberhawk
 
21.03.16
13:06
(18) Адблок + браузер в режиме "Инкогнито" заметно снижает вероятность... правда, от согласия на установку какого-нибудь расширения это не спасет...
21 ЧеловекДуши
 
21.03.16
13:09
(18) Я то понимаю. А вот как объяснить родным? :)
22 Mihenius
 
21.03.16
13:14
23 Mihenius
 
21.03.16
13:17
(21) Архивы в облако, настроить только в 1 сторону синхронизацию.

2 пользователя: админ - для установки, юзер для работы
Теневые копии, а лучше архивирование (если на тот же винт, нужен финт ушами - сетевая папка)

Кстати у DrWeb есть встроенный бэкапер ) с ограничением доступа к папке.
24 Mihenius
 
21.03.16
13:18
(21) И для дома давно придуманы программы "песочницы"
25 Mihenius
 
21.03.16
13:22
26 Mihenius
 
21.03.16
13:23
Полный список
http://www.comss.ru/list.php?c=HIPS
27 ЧеловекДуши
 
22.03.16
07:13
(25) Спасибо :)
28 zak555
 
22.03.16
07:16
уже теневые копии вири умеют также шифровать
29 Сержант 1С
 
22.03.16
07:50
пруф?
30 Сержант 1С
 
22.03.16
07:51
для дома надо брать какой-нибудь qnap и ставить в погреб, сливать туда бекапы
31 Mihenius
 
22.03.16
08:45
(28) Как вири зашифруют бэкапы/теневые копии, если я работаю под пользователем?
А вот с админскими правами, по идее, могли уже и сделать.

Хотя, до сих пор не встречался шифровальщик, кот. сетевые папки шифрует. Только примапленные диски.
Я не хочу быть самым богатым человеком на кладбище. Засыпать с чувством, что за день я сделал какую-нибудь потрясающую вещь — вот что меня интересует. Стив Джобс