легион атакован :: Эпидемия :: прямо сейчас :: вирус

вирус Эпидемия прямо сейчас легион атакован 

Последние месяцы в интернетах стала разрастаться эпидемия вирусов-шифровальщиков, о которой я узнал лишь когда мой комп заразился им. В какой то мере мне ещё повезло что попался не очень опасный шифровальщик,ограничившийся фото-файлами, музыкой и видео, ну и некоторыми инсталляторами и внутрипрограммными файлами (хуже всего пострадал торрент и все тысячи торрент-файлов которые хранились в нем), так как многие шифровальщики гадят чуть ли не в каждом файле, который найдут, кроме самых необходимых, для работы системы, при этом делая саму систему нестабильной. Но мой вирус ограничился лишь диском D:/ что позволило,в какой-то мере, пережить нападение с допустимыми потерями.

Так же он создал уйму README1-10 файлов с одним и тем же текстом, а есть версии,которые меняют обои рабочего стола на подобный текст. Вот текст, который достался мне:


u README1.txt |
|3аши файлы были зашифрованы.
Чтобы расшифровать их Вам необходимо отправить код:
38B653E7EC90DAEB312Е|0
на электронный адрес decodeOI 0@gmail.com или decodel 110@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к

 

После устранения вирусных составляющих, глубокого сканирования, полной проверки всеми способами, консультации на форумах касперского, итогом стала потеря примерно 50 ГБ в которые попала коллекция хентайных картинок и коллекция картинок для ответов в комменты на реакторе (какв душу плюнули).

Проведя весь день в интернетах и собрав максимум информации по этой проблеме предлагаю ознакомиться с нашим, дорогие интернет пользователи,положением и решить, что с этим делать.

 

Перво-наперво вирус вовсе не новый, ещё в 2004 году нашумела эпидемия шифровальщиков, сейчас же его улучшенная версия используется для шантажа и вымогательства (статья 163 УК РФ) с помощь умышленной порчи имущества(статья 167 УК РФ).

Что предпринял конкретно я:

1)     1) Подал заявку в гугл, которые вот уже несколько месяцев совершенно не обращают внимание на использование их аккаунтов для совершения незаконной деятельности.

2)     2) Запросил на форуме касперского информацию о том,предпринимаются ли шаги по созданию дешифровщиков вообще и поимки киберпреступников в частности.

3)     3) Запросил в паре юридических онлайн консультационных сайтов консультацию по вопросу возможности возбуждения уголовных дел в данной ситуации.

Все три пункта, на данный момент, спустя полдня, пока не принесли каких либо ответов.

 

Также я не побоялся поговорить со злоумышленниками, отправив данный код, на предложенные адреса, вот что из этого вышло:


 

decode decode (decodelllO@gmail.com) Добавить в список контактов!
Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены. В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как

я
decode decode (decodelllO@gmail.com) Добавить в список контакто
Действия
Кому!
бесплатно расшифровываю 1 файл весом до 5 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл, никаких отчетностей, дипломов, курсовых, презентаций бесплатно


Судя по грамотности написания текста, неприязни к заглавным буквам и ошибкам, писал как минимум человек стран СНГ, то есть чей родной язык русский, что является уже весомым поводом для поиска на федеральном уровне,если и не международном, хотя для интернета границ нет.

Так же они прислали декодированную версию отправленного мною файла, который прошел все проверки на вирусы и оказался лично моей версией композиции, которую не найти в интернете. Мои файлы в заложниках, анон и, возможно, ты следующий.


code
H
decode decode (decodelllO@gmail.com) Добавить в список контзктое
Кому
Оплата на кошелек 01УУ1, реквизиты часто меняются. Как будете готовы оплатить пишите, вышлю актуальный кошелек
decode decode (decodelllO@gmail.com) Добавить в список контактов (Ojl
1 вложени
Скачать как ЛР-архив


Так же в сети я нашел утверждения пострадавших, которые говорят,что при исполнении требований, злоумышленники высылают ключ и дешифровщик позволяющие восстановить данные, но не всегда. А следовательно они подставляют даже свои счета, по которым вполне возможно их отследить.

В связи со всем вышеперечисленным, если на реакторе есть люди,которым не все равно, что их информация и важные данные могут стать недоступными пленниками вируса, прошу помочь в поимке этих преступников.

Если же вы думаете что проблема единична, то вот ситуация на форуме одного лишь касперского:


□ ЙЗаоажение трояном-шифровальшиком. xtbl
ЙВирус зашифррвал Файлы
В ЙОткрывается сайт goinf.ru В Google Chrome
В ЙЗашиФоованы Файлы и добавлено расширение cbf О 1 2 3 » 9
В ЙЗашиФоовали Файлы
Зашифровались файлы *.COMODO@EXECS.COM_hex29
■х1Ы
В ЙЗашиФоованы все Файлы в .с^
Все фалы стали

 

И это лишь часть тем созданных сегодня и только на форуме касперского. Уверяю, что на форумах др. вэба, НОД32 и многих других так же идет массовое создание тем о вирусах-шифровальщиках и ещё больше людей решают эту проблему своими силами. Однако шансы восстановить файлы, несмотря на 3 программы дешифратора от касперского и специальную поддержку для пользователей лицензии вэба, мягко говоря, крайне малы, ибо для каждого компьютера используется свой собственный ключ.

Единственное разумное решение всех проблем - это непосредственный захват хакеров с последующим изъятием всех ключей и вирусов, на основе которых можно будет создать настоящий дешифратор.


Подробнее
u README1.txt | |3аши файлы были зашифрованы. Чтобы расшифровать их Вам необходимо отправить код: 38B653E7EC90DAEB312Е|0 на электронный адрес decodeOI 0@gmail.com или decodel 110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 38B653E7EC90DAEB312E|0 to e-mail address decodeOI 0@gmail.com or decodel 110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.
decode decode (decodelllO@gmail.com) Добавить в список контактов! Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены. В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. decode decode (decode010@gmail.com) Добавить в список контактов^ Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены. В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.
я decode decode (decodelllO@gmail.com) Добавить в список контакто Действия Кому! бесплатно расшифровываю 1 файл весом до 5 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл, никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровывваться не будет Действия От: Отправлено^ Кому: decode decode (decodelllO@gmail.com) 10 1 вложение Outlook.com Активное представление а
code H decode decode (decodelllO@gmail.com) Добавить в список контзктое Кому Оплата на кошелек 01УУ1, реквизиты часто меняются. Как будете готовы оплатить пишите, вышлю актуальный кошелек decode decode (decodelllO@gmail.com) Добавить в список контактов (Ojl 1 вложени Скачать как ЛР-архив Сохранить в ОпеОпуе
□ ЙЗаоажение трояном-шифровальшиком. xtbl ЙВирус зашифррвал Файлы В ЙОткрывается сайт goinf.ru В Google Chrome В ЙЗашиФоованы Файлы и добавлено расширение cbf О 1 2 3 » 9 В ЙЗашиФоовали Файлы Зашифровались файлы *.COMODO@EXECS.COM_hex29 ■х1Ы В ЙЗашиФоованы все Файлы в .с^ Все фалы стали типа *уегпиШ1е5@дтаП.сот-уег-4.0.0.0.^ В ЙРеклама в Браузере! Помогить удалить рекламу в Браузере! В ЙПоймал вирус Поймал вирус Йшифровальщик х!Ы помогите расшифровать файлы В ЙПроцесс scvhost.exe грузит систему! В ЙАнтивирусник зацикливается на одних и тех же Файлах Йшифровальщик .xtbl В ЙРабота с объектами категории not-а-virus ГВ процессе! Странное поведение □ ЙФирус "зашифровал" Фалы и изменил расширение добавив .pamaau 3 BiankaV 81 Today, 14:53 Last oost bv: BiankaV 6 Helenen 362 Today, 14:28 Last oost bv: Helenen 1 debh 23 Today, 14:16 Last oost bv: delph 162 saml9 65956 Today, 14:01 Last oost bv: PatriotKSA 1 Odissev2 14 Today, 14:00 Last oost bv: Odissev2 1 Ontuneric 23 Today, 13:36 Last oost bv: Lanqrad 3 mvakawa 122 Today, 12:41 Last oost bv: mvakawa 2 Marinad 07 129 Today, 10:42 Last oost bv: thvrex 1 flDocnae88 39 Today, 10:39 Last oost bv: thvrex 1 niren 55 Today, 10:39 Last oost bv: thvrex 5 ra kitin 323 Today, 10:33 Last oost bv: rakitin 1 Diafarl988 60 Today, 10:21 Last oost bv: thvrex 4 wolfaren 128 Today, 10:19 Last oost bv: thvrex 15 Hattifnatt 319 Today, 02:13 Last oost bv: Hattifnatt 3 Nick Plus 142 Today, 00:51
вирус,Эпидемия,прямо сейчас,легион атакован
Развернуть
не включал комп месяц, подожду еще. ну и бекапчик надо
Polorys Polorys 04.06.201515:46 ответить ссылка 4.1
Твой коммент первый, поэтому я им воспользуюсь.
И так...

Был подобный вирусняк года 2 назад. В сети гуляют программы-дешифраторы, есть большой шанс что подойдет.
Как-раз 2 года назад у меня пол винта файлов зашифровала эта хрень, случайно на форуме нашел выложеный кем-то дешифратор, скачал, запустил, получилось. Все-равно терять уже нечего было.
Так что ищите по форумам, авось наткнетесь. Таким образом я успел восстановить море документации в этот же день. Некоторые коллеги не смогли. Возможно повезло.
kikirt kikirt 04.06.201517:55 ответить ссылка 2.3
Подойдет? ШТА? Вирусы шифруют файлы методом ассиметричного шифрования, и секретный ключ известен только злоумышленникам. Подобное шифрование легко сделать, оно общеизвестно, есть множество прог, включая open source, которые используется для шифрования в целях легального бизнеса на 100500 серверах по всему миру. Программы и алгоритмы - тривиальны для математиков и общеизвестны. Проблема всегда в ключе-пароле, который состоит из 256-1024 символов, и подобрать который займет десятки-сотни-тысячи компьютеро-лет.
Моя работа - починка воркстанций. Нас таких двое, да ещё сисадмин с программистом.
Как-то напарник приносит комп, начинает часами мудохаться с дешифраторами, гуглит решения, изобретает велосипеды...
Цепляюсь обычным проводником по адресу //pc095/c$/ и обнаруживаю, что все файлы лежат на прежних местах в неизменном виде.
В любом деле важно использовать Бритву Оккама и никогда не забывать правило KISS - Keep it simple, stupid.
А баннер, требовавший денег, закрылся нажатием аккорда CAD.
Вам повезло. Очень. На хабре освещали эту тему, и большинство вирусов подходят к вопросу серьезно - по реалу используют aes, и ключ известен только злоумышленнику, у которого реально есть автоматический сервис, который восстанавливает шифровки. Одному бизнесу пришлось таки заплатить пару тысяч долларов, чтобы вернуть свою бухгалтерию, и они ее вернули. Более того, даже цены подобные дельцы устанавливают в зависимости от юзера. Если попали на контору - берут больше.
CAD помог? лол, это даже вирусом не назвать...
ПО методу распространения
Действительно, парни вымогают деньги - сиди тихо и не рыпайся. Будут бить ебальник сиди тихо и не рыпайся. Что-то мне это напомнило стих Нимёллера.
Ra30R3 Ra30R3 04.06.201515:50 ответить ссылка 23.1
Вирусы это не "стихия", а человеческое творение, окончательно забить почти-что не возможно, но пресекать можно и нужно на всех уровнях. Можно посредством милиции/полиции, можно отлавливать эти вирусы и защищать системы лучше, можно было бы ещё ловить самих этих парней и заставлять пахать на улучшение систем защиты.

То что можно вызвать пожар не осторожным использованием хотя бы спичек, не говоря уже о проблемах с проводкой и т.д. не причина их запрещать - да, но и так же не причина просто игнорировать. Конечно надо быть мудаком что бы кликать на всякие "Выиграй миллион не подняв свою задницу со стула", но таких же долбоёбов, которые на этом зарабатывают надо пиздить.
Ra30R3 Ra30R3 04.06.201516:07 ответить ссылка 7.5
не помню где читал: "Вирусы стимулируют наш иммунитет. Он отмирает, а они его возрождают". так же и с комп вирусами - все переходят на интуитивно понятны интерфейс, но вирусняк хоть как-то помогает сблизится с компом.
grenui92 grenui92 04.06.201517:26 ответить ссылка -4.7
Работать над улучшением систем защиты? Уважаемый, а как вы будете контролировать их код и изменения системы? Если в программу вшита информация о том что эта операция является нормальной/не несущей угрозы, можно заразить сотни, тысячи компьютеров маленькой гадостью которая будет сидеть и ждать своего часа. ИМХО слишком мало людей этого сорта будут работать на систему.
Победить нельзя. Но не бороться - глупо.
ussser ussser 04.06.201516:17 ответить ссылка 8.1
Ну в общем то парень и попытался предпринять некие действия. Как минимум сделал пару запросов к производителям антивирусов, пораскапывал возможности возбуждения уголовного дела и так далее. Если вы воспринимаете пост как истерику то это глубоко ваша проблема. Я тут вижу более широкое освещение проблемы и попытку ее решить силами большего числа пользователей ибо касается это всех. Получишь ты завтра флешку от шефа с просьбой распечатать документ, а там такая же хуйня лежит. Тоже будет сидеть обтекать?
wafk wafk 04.06.201516:31 ответить ссылка 11.8
Ну а с хуяли он должен был этим озаботиться если ранее не сталкивался? Да в мире охулиард проблем, он каждой должен заниматься из за боязни однажды с ней столкнуться?
У него проблема, проблема похоже массовая. По мере своих сил он старается ее решить и осветить в обществе.
Хотя блять, ты же уже написал. Раз словил то надо сидеть и молчать в тряпочку, да? А лучше еще и бабла занести автору!
wafk wafk 04.06.201517:15 ответить ссылка 6.7
Позволю себе возразить лично:
1) удивлен что не было подано подобной заявки раньше
2)Касперский предлагает 3 дешифратора, один из них http://support.kaspersky.ru/viruses/disinfection/4264
2.2) разумеется, но как фирма занимающаяся противоборством киберпреступности у них возможно есть сведения по данному вопросу (В любом случае почему бы не спросить?)
3) Я задал вопрос относительно локальности возможного дела, а именно распространение вредоносного ПО с целью вымогательства, возможно является международным правонарушением, по причине отсутствия границ в интернет сетях.

А минусят тебя потому что ты хуйню несешь. И пост на реакторе я сделал лишь для осведомления людей о том что данный тип вирусов в последние месяцы крайне сильно распространяется.
>А минусят тебя потому что ты хуйню несешь. И пост на реакторе я сделал лишь для осведомления людей о том что данный тип вирусов в последние месяцы крайне сильно распространяется.

И за это спасибо бро! Есть время себя обезопасить
wafk wafk 04.06.201517:19 ответить ссылка 3.3
Несмотря на минуса, подключаюсь к мнению liberum. Это все равно что попасть на лохотрон с СМС, и сделать из этого на джое внезапную новость - пацаны, оказывается по смс разводят на деньги. Проблеме 100500 лет в обед, никто ничего не может сделать, потому что злоумышленники не тупы, и их схемы надежны. Единственный способ защиты - не ловить такой вирус.
Ну и как ты себя обезопасишь, если не знаешь врага в лицо? Благодаря хотя бы этому посту, товарищ wafk хотя бы узнал о проблеме и уже прикидывает как себя обезопасить. Как бы ты узнал про развод по смс, если бы не куча обманутых, которые предупреждали всех и вся?
Я поддерживаю автора поста, но про развод по СМС... Ну как-то тут нутром чуется, что меня наебмануть пытаются. А то какой джаваскрипт, хитро подделанный под другой документ.
Насчет смс тоже хз, но схемы меняются, и не факт что не придумают что то более убедительное, чем "Мама я в тюрьме", или "это Сбербанк".
Насчет шифровальщиков. Пару месяцев назад ко многим клиентам приходило письмо от Службы судебных приставов. В нем было вложение (*.doc, если не ошибаюсь). Очень сложно работая в госструктурах и постоянно имея дело в том числе и с судебными приставами не открыть письмецо. Один даже рассказывал, что буквально вчера договорился с приставами о том чтобы ему почтой переслали какой то документ, сегодня получил письмо, открыл без задней мысли, а там вирус.
Одна женщина пыталась договориться с вымогателями. Просили 1 биткоин, кстати. И вроде бы даже скинули тысяч до 5, но потом мошенники врубили заднюю и послали тетку куда подальше. Она написала заяву в полицию, чем там дальше кончилось не знаю. Часть данные из полугодовалого бэкапа вытянули.
Дело говоришь! А если тебя избили гопники и отобрали что-то - то не надо тоже никаких мер принимать. А хуле. Какого хуя ходить в районе где существуют гопники? Надо сразу узнавать, где можно ходить, а где ходить нельзя. И ни в коем случае нельзя их никак наказывать, ведь это их стихия!!!

Достаточно истерично получилось, гуру?
Kaesse Kaesse 04.06.201516:35 ответить ссылка 4.2
Предпринимай меры, зачем писать об этом постом в интернете? Все и так в курсе что есть гопники, и есть вероятность ночью на них напороться.
А ведь когда-то "вирус" был только приколом. Например, требовали зажатым держать клавиши со всех "Камчаток" на клавиатуре в течении "двух недель", или стишок, или шутка, или просто убийца пиратских игр. А теперь вирус-средство мошенничества :( ......" Что же с нами стало?" (с) Почему бы не сделать приятный вирус, пусть даже такой-
однако забавный,
bs195n bs195n 04.06.201520:09 ответить ссылка 1.5
Что-то ты путаешь, первый вирус уже не был приколом. Если в начале двухтысячных было модно делать смехуечки с бегающим от курсора окном - это не значит что была эпоха таких "вирусов". Просто были смехуечки - и всё
Ну так, я о том чтобы все вирусы были только смехуечками и не более. Пока ,к сожалению, это только в мечтах
bs195n bs195n 05.06.201515:02 ответить ссылка -0.1
Jezzy Jezzy 04.06.201515:51 ответить ссылка 4.7
Школьницы с хуем....
ficonn ficonn 04.06.201515:52 ответить ссылка 7.2
на всяк случай скопирую на внешник хентайные картинки
Fishko Fishko 04.06.201515:48 ответить ссылка 3.9
еще надо из "жести" накидать.
grenui92 grenui92 04.06.201517:31 ответить ссылка -0.4
И на какой версии винды это все случилось?
ferka ferka 04.06.201515:50 ответить ссылка 9.1
Вот кстати зря тебя минусуют. Еще есть люди сидящие на насквозь дырявой XP и есть люди не обновляющие систему актуальными апдейтами. Вкупе с лазанием где попало такие вполне себе открыты для всякой вирусни
wafk wafk 04.06.201515:52 ответить ссылка 5.5
Ознакомьтесь.

youtube.com/watch?v=Ld4xxC1EE_w
coldstar coldstar 04.06.201515:55 ответить ссылка -0.6
Часовое видео? Нет спасибо, я бы лучше почитал
wafk wafk 04.06.201515:56 ответить ссылка 5.2
В двух словах:
Человек конкретно показывает работу вируса-шифровальщика на примере чистой вин 8.1 самой последней версии
Так а там показано как он его подхватил?
wafk wafk 04.06.201516:03 ответить ссылка 1.0
В конце видео он сказал, что для демонстрации этот файл ему скинул один из "пострадавших"
Хз какая польза от этого видео, я предпочитаю вообще не доходить до момента когда подобные гайды становятся нужны)
wafk wafk 04.06.201516:07 ответить ссылка 1.6
Я просто ответил на ваше, достаточно оскорбительное, "насквозь дырявой XP". Пусть ХР и ушла в отставку, но это была отличная винда. А конкретно сейчас даже самая последняя версия виндовс столь же под ударом сколь и "насквозь дырявая XP"
Хрюша имеет больше дыр.
суть, что на 8.1 он САМ воткнул вирус, а в хр оно вполне могло пролезть через давно всем хакерам известные дыры, коие были залатаны в последующих версиях.
а так да, хр была хорошая винда, но разговор не о том.
lopus lopus 04.06.201516:18 ответить ссылка 3.8
Суть в том, что ловят на любых Виндах, вплоть до последних серверных версий. Наш юрист на восьмерке поймал, коллеге знакомый звонил сегодня как раз - их файловый сервер поймал вирусню, пара тысяч документов за несколько лет теперь недоступна.
Batty Batty 04.06.201516:42 ответить ссылка -0.2
Что ж теперь, раз надежной защиты нет, то нужно еще и упрощать _им_ работу?
ussser ussser 04.06.201516:54 ответить ссылка 0.3
Конкретно вирусня в 99% случаях попадает на комп с помощью пользователя, так что выбор версии Винд здесь не критичен. Причем довольно большая вероятность, что не через почту. Когда наш юрист словил (win 8.1), по факту и по разговорам в сети выяснили, что вирусня умеет убивать свой исходный файл с понятной целью. В почте это сделать было бы затруднительно.
Batty Batty 04.06.201519:16 ответить ссылка 0.6
если пользователь валенок - он поймает, мы же говорим о адекватных пользователях. хотя дыру найти можно и в 8 и в 10 они будут конечно, но то, что их меньше, они сложнее в использовании - факт.
lopus lopus 04.06.201516:54 ответить ссылка 0.7
8 и, тем более, 10 к сожалению еще сырые совсем, радости жизни проявляются совершенно неожиданно. Недавно столкнулся в 8.1 с тем, что два обновления блокируют подключение к почте в Outlook в новосозданном профиле и спонтанно на некоторых машинах блокируют создание новых профилей системы.
Batty Batty 04.06.201521:16 ответить ссылка 0.0
ну предварительную 10 мы пока не рассматриваем, а то, что на 8.1 такие кояки - досадно, конечно. надеялся, что микрософты за столько лет научатся патчить не ломая)
lopus lopus 05.06.201506:32 ответить ссылка 0.0
Слишком обширная система. Вполне естественно, что ПО, предназначенное для работы всего со всем, будет сбоить. Для недовольных всегда есть другие гораздо более узконаправленные операционки. А между Восьмеркой и Хрюхой есть компромисс - Семерка, на которую, дома по крайней мере, уже давно стоило перейти.
Batty Batty 05.06.201507:39 ответить ссылка 0.1
дома итак 7, благо работает стабильно, но от халявного перехода на 10 не смог отказаться)
lopus lopus 05.06.201508:45 ответить ссылка 0.0
серверных? Сами себе идиоты, что выбирают винду на сервер.
А вот кстати хз, какая система стоит у знакомого (хотя для файлового и винды вполне сгодятся), но форумы Касперского и Веба полны историй.
Batty Batty 04.06.201519:11 ответить ссылка 0.0
Если сильно упороться то можно через дыры во флеше и какой-нибудь виндовой приблуде(любой, вот пруф как пример http://habrahabr.ru/company/eset/blog/179315/) закачать и запустить что угодно, и без разницы какая версия. Хотя чаще всего, как и 20 лет назад, все ловят вирусню через мыло(на там же хабре есть статьи, влом искать)
К сожалению это не так. Как бы вам не казалось но во первых времена XP давно прошли и никакой толковой поддержки она более не получает, а во вторых единственное отличное что в ней было это то что на момент ее выхода никаких альтернатив ей не было. Она действительно насквозь дырявая. Она не очень стабильна, крайне быстро засирается чем попало и черт степень ее безопасности даже по тем меркам была далека от идеала. А сейчас и подавно.
Можно конечно как в китайском фаерволле просто блокировать все что потенциально может нести заражение, но проще перейти на более современные системы. Хотя бы на семерку.
wafk wafk 04.06.201516:19 ответить ссылка 1.3
Тогда это было бы видео +18!
AxlS AxlS 04.06.201516:06 ответить ссылка 0.0
Действительно, какая разница между решетом и дырявым решетом? Давайте выберем худший вариант просто потому, что другой не идеален (хотя на самом деле тупо лень привычки менять).
Надо сказать, самое время вступить в разговор Эскобару-линуксоиду, но вряд-ли тут его кто-нибудь ждет :).
psys psys 04.06.201516:39 ответить ссылка 0.6
Линукс не панацея и не выход. Приходится выбирать между нормальным софтом и играми на винде и безопасностью по принципу неуловимый Джо. Ну так стань неуловимым Джо на винде, поставь антивирь, не открывай левые сайты, выставь права на файлы, настрой политики, никогда не запускай exe без подписи сертификатом, пользуйся последними версиями браузера, отключи флеш, включай его только на проверенных страницах. Установка линукса по факту и есть настройка всех этих вещей, только в другой среде.
Ну и конечно бекапы. Бекапы не 100-гиговых дистрибутивов игр, фильмов и установленных программ, а конкретно твоих фоток, музыки и документов. У меня вот seafile как часы работает, даже если сгорит первый комп, я восстановлю все с второго.
Как ни странно, вполне себе выход для тех, кому специфический софт/широкий выбор игр (уже надо говорить так, ага) не нужен и знаниями для проделывания вышеописанного красноглазия не обременены. Например, я вкатил mint на родительских ноутбук и с тех пор совершенно спокоен на этот счет, ибо худшее что с ним может случится - они его уронят.
psys psys 04.06.201520:44 ответить ссылка 0.0
Большой аудитории хомяков, даже старшего возраста, в городах, как правило нужен привычный офис, чтобы *по работе документы печатать*.
как страшно жить на свете... но не мне
честно не понимаю где вы лазиите чтобы вирусы находить. Я вот уже года 4 без антивируса сижу и на вирусы не попадал.
kopetain kopetain 04.06.201515:50 ответить ссылка 6.5
А секрет, наверное, в операционной системе?
Ахах, он на БолгенОС сидит :-)
я вот на 8.1 сижу и за 2 года без антивируса не словил не одного вируса, правда у меня есть фаервол лицензионный, но я его часто отключаю потому что он не дает играть в кс и гта5 лицухи.
luxen luxen 04.06.201516:37 ответить ссылка -3.1
в 8 встроен свой антивир сразу.
lopus lopus 04.06.201516:56 ответить ссылка 2.6
этот намек на антивирус у меня флешку с вирусами неделю лечил
и каждый раз находил один и тот же вирус =D в одном файле. и лечил его.
все антивирусы практически одинаково беспомощны, если пользователь валенок.
с другой стороны он уже есть и можно не покупать сторонний, ограничившись грамотной работой на пк.
lopus lopus 04.06.201517:55 ответить ссылка 1.7
так и пользуюсь. просто забавно было наблюдать как он находит каждый раз один и тот же вирус и безуспешно его пытается удалить. да и хватит с меня рабочего эсета...который сцуко мне хотлайн маями блочил!
А не кряк ли?
Batty Batty 04.06.201519:17 ответить ссылка 1.1
так почему сразу не
да наверное, windows 7 x64
дата установки ОС 25.12.2012
Нет, на конкретно данный момент единственно разумное решение это думать головой перед открытием левых сайтов и исполняемых файлов. Уже лет 5 как избавился от антивирусника и спокойно себе работаю. Кстати рекомендую включить виндовый UAC и не разрешать исполнение ничему что для элементарных действий требует учетку администратора. Ряд нехитрых мер безопасности и серфингу в сети и все будет ок.
wafk wafk 04.06.201515:51 ответить ссылка 2.6
он у меня пол года назад хрюкнул и отключился, при попытке изменения настроек домашней группы. не подскажешь как включить?
Смотря в чем проблема. Если просто так он не включается то пожалуй стоит начать с проверки системных файлов
https://support.microsoft.com/ru-ru/kb/929833/ru
wafk wafk 04.06.201516:02 ответить ссылка 0.2
спасибо. узнал новое.
Вообще там одной командой не ограничивается. Если не сработает или вообще не запустится то стоит погуглить nfc scannow
Или еще вот тут
https://msdn.microsoft.com/ru-ru/library/hh824869.aspx
wafk wafk 04.06.201516:11 ответить ссылка 0.2
Вы действительно думаете что "думать головой" == "предсказать является фаил вирусом или нет"? Как просто "подумать головой"
- подскажет мне является ли запускаемый фаил вирусом? КАК определить что сайт левый, если вы не пользовались ранее данной программой?
И на самом деле никакой UAC не спасёт те фаилы которые не принадлежат учётке админа. Если они ВАШИ то уак даже не заикнётся. Ну и естественно их зашифруют. UAC защищяет саму систему но ни как не данные пользователя.
Единственно адекватное решение - это песочницы, но пока ещё не придумали операционную систему где были бы реализованы песочницы по умолчанию для всех не системных приложений.
не уверен - не запускай
OlegYch OlegYch 04.06.201518:54 ответить ссылка -0.4
Элементарно, Ватсон. Если у файла нет подписи сертификатом крупной компании - там вирус. Если даже не вирус - автор проги сам идиот, что не доказал это сертификатом. Мелкие конторы, которые не могут себе позволить сертификат - пусть разоряются.
Ну во первых UAC контролирует не принадлежность файлов той или иной учетке а доступ этих файлов к компонентам системы и права которые выдаются эти файлам. Например права на совершение каких либо действий.

Во вторых да, думать головой это предсказать является ли файл вирусом или нет. Уметь анализировать источник, какие то сопутсвующие условия, степень доверенности сайта (этому кстати может помочь браузерное расширение WOT) и прочие мелкие детали приходящие с опытом.
Например какой нибудь кряк лежащий на сайте с подозрительным адресом/доменом без единого комментария пользователей (или массой положительных восторгов типа "Спасибо! Я скачал и все получилось!") с большой степенью вероятности является вирусом. Если ты пытаешься скачать mp3 а тебе предлагают файл .exe или какой нибудь даунлоадер, если ты ведешься на СТОПРОЦЕНТНУЮ ХАЛЯВУ, если тебе предлагают какую нибудь хуйню накручивающую голоса вконтакте.. Если врубать голову то отличить нормальный файл от потенциально опасного достаточно просто.
Ответ прост блять, не надо качать никакие неизвестные вам программы что бы они там не предлагали. А если очень приперло то потрудитесь зайти на официальный сайт разработчика и скачайте программу оттуда а не с какого нибудь очередного аггрегатора типа "миллиард полезных программ бесплатно!!!1111". Если нужна пиратка то найдите ее на более менее известном трекере в популярной раздаче.
Не зная безопасности в интернете надо стараться максимально обезопасить себя и свои действия а не лазить блять где попало читая про себя как мантру что все равно угадать не получится и каждый может нарваться. Нет, далеко не каждый.
wafk wafk 04.06.201519:07 ответить ссылка 1.4
во первых - А я что написал? UAC не спасёт ваши личные фаилы, только систему. Чем это отличается от того что написали вы? Кстати насчёт прав - UAС не ограничивает право записи программ вам в ваших документах никак.
во вторых - яж написал: "если вы не пользовались ранее данной программой?" Естественно не знаешь официальный это сайт или нет, и является ли вообще данная программа именно той за которую себя выдаёт.
Вы пишете "не запускать программы которые не знаешь" - а как узнаешь если не запустишь?
Вы пишете: "mp3 а тебе предлагают файл .exe" - яж написал ПРОГРАММУ. Чем exe - вирус отличаеться от exe нужная вам программа?
Вы пишите: "в популярной раздаче." - в первый час даже самая завирусованая раздача будет самой популярной, если это будет ГТА 5.
Вот есть сайт который не поймёшь то ли вирус толи нет, но программа действительно нужна, а нигде более найти не возможно - вирус?
Нарваться действительно может каждый - и не думайте что если вы не напоролись, значит что это будет всегда. Просто похоже что список программ которыми вы пользуетесь удовлетворяет вашим потребностям.
Что это?
Какой нибудь 1 или 2 действительно хороших по вашему мнению архиватора, браузера, торрента, мессенджера; Пару каких нибудь "аварийных" программ на случай который так и не наступил потому что вам вирусы не попадаются; возможно какая нибудь любимая среда разработки. Некоторые устанавливают себе всякие тяжелые офисы, фотошопы и др.
И казалось бы всё идеально - до тех пор пока вам не понадобиться та программа который ещё нет в этом списке.
тут то и может начаться пиздец в тот момент когда тот самый сайт которому ты действительно доверяешь друг оказывается заражённым. Хотя иногда бывают и обратное например сайт daemon tools раньше при скачивании от туда lite версии там было аж 4 зелёные кнопки с надписью down load, а сейчас починили сразу качает именно установщик.
по дефолту все программы - вирусняк.

исключения:
1. торренты с тысячами скачавших. Обычно всю заразу уже обнаруживают к тому моменту и банят раздачу. если раздача живёт - можно рискнуть.
2. файлы, скачанные с официальных сайтов фирм типа ms, google, apple, adobe, и т.п. То есть из общеизвестных мест, где вредить вам явно не хотят.

всё остальное - говно, не стоящее запуска.

а вообще заведите виртуалку на virtualbox специально для всего, что "по дефолту говно". Иногда прижимает так, шо ппц, нужна прога, а общеизвестного решения нет. И тут ты находишь какую-то маленькую программку, которая решает твои проблемы. но доверия к ней нет. закидываем её на виртуальную машину, закидываем копии наших файлов для обработки туда же, запускаем прогру на исполнение. Если всё хорошо - выносим результат работы программы с виртуалки. Если всё плохо - пересоздаём виртуалку, ищем прогу дальше)
plflok plflok 04.06.201519:08 ответить ссылка 1.1
2. при условии что вы скачали его не в сети "макдак фри" и проверили чексумму.
ussser ussser 04.06.201519:31 ответить ссылка 1.7
Хм, а что с ним может быть не так?
Оу, и ты зря сказал про не придумали) Очень зря. 100 лет в обед, гугли vmware sphere x, xen. Есть статья на хабре, которая показывает, как настроить гипервизор с пробросом видеокарты, чтобы все виндовые приложения работали с 95% скоростью от нативной, и при этом каждое окошко, каждый чих в отдельной песочнице. И еще и параллельно можно запустить приложения мака и линукса.
>каждый чих в отдельной песочнице

А можно ссылку на статью? Чтоб прозрачно, бесшовные окошки, запуск с ярлыка, общие папки и без лишних телодвижений над каждой программой?
Совсем без телодвижений никак, нужна начальная настройка.
Вот к примеру:
http://habrahabr.ru/post/238509/
xen уже умеет и видеокарту нативно пробрасывать, и виндовые проги запускать. По ссылке - операционка на базе xen, которая все запускает в песочницах. Естественно, есть видеокарты и процы, которые не смогут проброситься или будет оверхед по виртуализации, и это решается покупкой заранее известных подходящих комплектующих. К примеру, на типовых ноутбуках с intel i5-i7 и nvidia все должно завестись на ура.
На комментарий в стиле фуу, там kde\xfce\gnome (нужное подчеркнуть), отвечу, что гипервизоры это не windows, а отдельная мини-ос, и интерфейс там будет такой, какой доступен от open source сообщества или который написали в vmware. То, что микрософт не выпускает адекватный гипервизор с такими возможностями, проблемы самого Microsoft, но кстати уверен, что они рано или поздно дойдут до этого.
Скачай какой нить spybot и чекни систему, узнаешь много нового и инетерсного.
N3661 N3661 04.06.201521:06 ответить ссылка 0.0
Была, задолбало вычищать следящие куки вычищать.
создай в системе пользователя не-админа и сиди из-под него. ну и не запускай исполняемые файлы, полученные непонятно от кого
Linux way)
Закрепиться в системе вирус не сможет, тем не менее файлы зашифровать ему ничего не мешает.
Zapili Zapili 05.06.201513:23 ответить ссылка 0.2
Белый список исполняемых файлов спасет отца русской демократии :-)
Хотя, если он до запуска в отдельной песочнице будет всё в него добавлять - то нет.
Спасёт, но как реализовать?
Zapili Zapili 06.06.201523:54 ответить ссылка 0.0
Гугли в сторону AppLocker-а.
Я нашёл это http://lifehacker.com/5442636/create-an-application-whitelist-in-windows-7 и упоминания того, что оно позволяет использовать и права\ила посложнее имени процесса (в том числе и путь).
Т.е. в теории - понадобится получить список исполняемых файлов свеженастроенной системы и добавить соответствующие им правила. И, да - как это сделать автоматически я не знаю (хотя, догадываюсь, что список оно хранит в реестре).
Или я в чём-то неправ?
Меня всегда удивляло как люди умудряются хватать вирусы. Если тебя не специально атакуют хакеры, это ведь надо какое-то действие самому произвести. А тут уже много ума не надо, чтобы распознать подозрительный файл.
Вот именно, за редким исключением подавляющее большинство заражений идет по вине пользователя. За 15 лет пользования ПК случалось что подхватывал вирусню, но абсолютно все разы по своей вине. Зато теперь ценой всех этих ошибок живу себе спокойно
wafk wafk 04.06.201516:00 ответить ссылка 2.5
Обычно по почте получают что-то вроде Отчёт.doc.bat
yoburg yoburg 04.06.201516:07 ответить ссылка 0.5
лол. с 2000 года ничего не изменилось. Только теперь это не голая_бритни_спирс.jpg_____________________________.exe
Да не, ща умнее есть, вот пример http://habrahabr.ru/post/257413/
Вау! Исполняемый файл! Надо запустить и разослать всем друзьям!!!
Вместе с покупкой ПК пора бы уже начать раздавать иллюстрированные брошюрки с элементарной техникой безопасности в сети
wafk wafk 04.06.201516:27 ответить ссылка 1.5
я бы лучше права как на машину заставлял бы получать, авось бы интренет слаб бы действительно интелектуальной сетью, а не вот этим психоделом
Возможно, следует даже ввести обязательное получение прав на эксплуатацию ПК. Теоретическая часть содержащая вопросы по типу:
1. Вам пришло письмо от неизвестного отправителя с .exe фалом, что Вы будете делать?
2. Принц Нигерии обещает поделиться с вами богатством, если Вы поможете ему с оформлением банковских документов, Ваши действия?
3. Вы видите ссылку на сайт с ЗАПРЕТНЫМ ПОРНО БЕЗ РЕГИСТРАЦИИ И СМС, считаете ли Вы переход по ссылке безопасным действием?
Ну и само собой, будет практическая часть, интерне-серфинг с инструктором:
- Я сажусь, запускаю браузер, захожу на мыло...
- Стоп-стоп-стоп, молодой человек, Вы забыли включить AdBlock.
- Точно, извините, я нервничаю, все же это ответственное дело...
Agowe Agowe 04.06.201516:45 ответить ссылка 5.9
Если у нас сделают вход по паспортам как хотели то внедрить тест будет не так сложно)
wafk wafk 04.06.201517:05 ответить ссылка -1.5
В интернеты ты итак ходишь по паспорту.
Zicorp Zicorp 04.06.201517:31 ответить ссылка 0.4
По талонам же
ТАЛОН
■
-.«^пользования интерне территории Российской Феде
Договор с провайдером по паспорту, в сам интернет я выхожу свободно. Через чужой вай фай например, там тоже по паспорту?
wafk wafk 04.06.201520:52 ответить ссылка -0.2
Т.е. договор с провайдером ты без паспорта заключал? Или мамка твоя заключала, а ты просто не в курсах?
А причем тут это? Договор с паспортом мою анонимность в сети например никак не скрывает. Зашел через любой прокси или тор и нет твоего паспорта, ты анон.
Речь то шла о государственном регулировании, когда каждого пользователя можно полностью иденцифицировать. А без этого например пользование тупо невозможно.
wafk wafk 04.06.201520:52 ответить ссылка -0.3
а мне принц Нигерии ни разу не написал... хнык :(
Будет и на твоей улице праздник.
Lallko Lallko 04.06.201519:15 ответить ссылка 0.0
1) Удалить, правда тут хуже если почта сыпется на почтовый клиент.
2) Добавляем мудилу в спам лист, и отсылаем ему картинку с чёрным властелином
3) Думаю, пью чай, снова думаю, разворачиваю Virtual Box, снова пью чай и думаю, разворачиваю на боксе Убунту, дальше нет смысла описывать.
3.1) Думаю, пью чай, снова думаю, со словами "...а в пизду это все" добавляю сайт в бан лист.
ну, вина мелкософта тут тоже есть:
кто-нибудь знает, зачем винда по дефолту скрывает расширения файлов? чтоб екзешник легче было замаскировать под картинку?
eclipso eclipso 05.06.201514:38 ответить ссылка -0.1
А внезапное .jpg, которого он при таких настройках не увидит в остальных случаях - его не остановит, нет?
Хотя, если он не знает, что должен этот *.jpg значить - вероятно, да.
картинки для людей менее подозрительны. И все же - зачем скрывать расширение?
Пффф, как то раз знакомый ловил такую шляпу, смотрю hex-редактором фалы а там 6 знаков с конца и 6 с начала заменены нулями и так в каждом "зашифрованном" файле, вот и думай как тебе расшифруют, если на выходе после "шифрования" разных файлов получаются нули в конце и начале.
Yeehoo Yeehoo 04.06.201515:52 ответить ссылка -0.3
Блочные алгоритмы шифрования требуют паддинга до кратной длины файла - поэтому могут быть последние байты.
Первые - чтобы файл не пытался открываться по метке в начале.
ussser ussser 04.06.201516:10 ответить ссылка 0.9
Может тупо дописали нули к нормальному файлу?
DutchL DutchL 04.06.201516:12 ответить ссылка 0.3
Они же могут быть не значимыми. Что-то вроде флагов для опознания такого файла, которые дописываются после шифрования.
Переходи на нашу темную сторону. У нас есть печеньки.
noname_ noname_ 04.06.201515:53 ответить ссылка -1.8
Расскажи лучше, как ты его поймал. Что ты сделал, чтобы подцепить эту заразу?
Глубоко сочувствую. Недавно приятель так попал.. Какую-то порнуху не там, где обычно качал и привет. Вариантов расшифровать файлы без ключа просто нет (или на его подбор уйдут десятилетия что в принципе равносильно). Чтобы обезопасить себя от подобного - делайте бэкабы, например, каждую неделю. Софта в интернете хватает
Так же советую посмотреть в сторону варианта компьютера на OSX (в моём случае хакинтош) + Таймкапсулы (или просто внешний жесткий диск, настроенный как таймкапсула). Все резервные копии как на ладони, да и вирусов с прочей нечести на OSX в разы меньше (если не сказать, что совсем нет..)
andr1o andr1o 04.06.201516:02 ответить ссылка -0.2
Ты, наверное, хотел сказать линукс, а не OSX.
Нет, всё верно. Если бы я хотел сказать "линукс" я бы сказал UNIX-подобные системы, ибо дистрибутивов сейчас в мире больше, чем волос у тебя на жопе.

Как бы не были хороши разные дистрибутивы, им не хватает массовости использования среди рядовых пользователей (домохозяек и т.д.) и простоты использования. OSX же прекрасная альтернатива Windows, на мой взгляд. Простая как дверь ОС с должным уровнем безопасности и активности пользователей. Со сторонним софтом уже давно нет никаких проблем..

а вообще, иди-ка ты нахуй сукапидарас блять мы на реакторе, уеба и сасай лалка я ебал тваю мамку
andr1o andr1o 04.06.201516:30 ответить ссылка 4.3
Один хрен временное решение. Когда вирописатели доберутся до линукса - будем пересаживаться на Колибри?
ussser ussser 04.06.201516:36 ответить ссылка 1.2
К тому времени, надеюсь, войдет в практику обязательная биометрическая аутентификация пользователеля, при которой будут загружаться результаты государственного экзамена по азам элементарных основ информационной безопасности. И, при наличии оценок, отличных от максимальных, на орган, используемый для биометрической аутентификации, будет подаваться напряжение от 220 Вольт.
понимаешь в чем сложность... вирус нужно собрать под каждую копию дистрибутива, под каждое ядро (а они периодически обновляются), да и то не факт, что запустится. прав не хватит или пакета какого-нибудь.

вот если ты сам скачаешь вирус, скомпилируешь его из исходников и запустишь его рутом, тогда, возможно, заработает "вирус" :)
andr1o andr1o 04.06.201516:51 ответить ссылка -0.3
Чего только не бывает...
У меня вот например на винде не запустился вирус, потому что ему для работы был нужен фреймворк 4.5. Беда, печаль.
тут мне кажется не столько вопрос сборки (написать кроссплатформенный код для лялиха вполне можно, и уж тем более он не завязан на ядро - под ядро обычно только модули/дрова пересобираются), сколько общая архитектура и система прав меньше располагает к успешному запуску вирусни. Хотя прецеденты существуют, отдельные вирусы есть (лично еще не встречал)
Завязан. Точнее сказать не на самом ядре, а на модулях ядра, которые с каждым новым ядром обновляются.
andr1o andr1o 05.06.201501:03 ответить ссылка 0.0
да ну брось. Я щас работаю над достаточно большой кроссплатформенной либой (линукс, iOS, андроид, винды) с достаточно обширным функционалом и оно никак на ядро или модули не завязано, скорее на архитектуру проца. Просто код по C89 написан
Вообще в принципе пространство пользователя по API мало зависит от ядра/модулей (в том плане что он редко меняется), а то б мы всю системы апдейтили с каждой новой версией. А обновляются именно что модули, да glibc
А если суть в эксплойте, который использует уязвимость библиотеки/ядра, то он именно что скорее под конкретную версию оного написан, а не под какой-то дистриб
да не брошу. функционал твоей либы вряд-ли заключается в том, чтобы ломать систему и вряд-ли будет иметь рутовый доступ к ос. и то, что ты работаешь через какую-то кроссплатформенную IDE ещё не говорит, что ты умеешь в си или знаком со всем стандартами или умеешь средне/низкоуровневое программирование и тд итп пиши в личку если че
andr1o andr1o 05.06.201514:42 ответить ссылка 0.0
вот скажи нафиг мне переубеждать тебя в личке?) Я пишу тут, чтобы не вводить общественность в заблуждение
Так вот я говорю, что если это эксплойт, то он не собирается под конкретную версию ядра, а оно Заточено на конкретную версию ядра/модуля/библиотеки, потому что в следующей скорее всего поправят дыру
А если вирус из серии чисто пользовательские файлы пошифровать, вот нафига ему лезть в пространство ядра? Все нужные библиотеки с алгоритмами шифрования он скорее всего несет в себе. А доступ к файловой системе через юзерский API, не зависимый вообще от модулей и ядра

И причем тут вообще IDE? IDE это среда разработки, чтобы не в vim'e (хотя тоже труЪ), а в уютненьком окружении работать. И оно никак на портируемость и низкоуровневость кода не влияет
Зачем нужен рутовый доступ, если большую ценность, как правило, представляет пользовательский профиль?
Даже в автостарт многих DE можно, ЕМНИП, добавиться без рута.
Не, куча профилей для разных софтин (ага, я о www-data, postgres и прочих подобных) - это хорошо, но, как минимум сейчас и по дефолту - есть не везде.
alex4321 alex4321 06.06.201501:54 ответить ссылка -0.1
Другой вопрос - как добиться запуска, но тут народ даже ставил яву и разрешал выполнение апплетов ради... непойми чего.
Опять же - если мы используем уязвимость определённого диапазона версий определённой софтины - нет принципиальных отличий от винды. Там уязвимости тоже работают на определённом диапазоне версий определённой софтины.
alex4321 alex4321 06.06.201501:56 ответить ссылка -0.1
До линукса сложнее гораздо добраться будет. Во первых в юниксовых системах в отличие от виндов нет практики создавать админский аккаунт обычным пользователям. На виндах он прям при установке создается. В юниксах в лучшем случае sudo дадут, и тут по паролю (можно конечно пароль убрать, но тут уж потом чур не ныть :)

Во вторых чаще всего навредить вирус может только файлам конкретного пользователя, даже сменить владельца файл не-рут не может, что упрощает создание песочницы

Ну и в третьих, если находится дыра (типа обхода системной безопасности), то весьма быстро создается security patch и затрагивается минимум компов. Главное апдейты ставить периодически
В данном случае - почти пофиг, что линух, что винда. Если юзер запустит бинарник, то он сможет обработать все файло этого пользователя и никаких хитрых прав для этого не требуется.
до определенной степени. Во первых, как я уже выше сказал, если просто сомневаешься запускать или нет, то проще сделать песочницу, за пределы которой он не выйдет
Вот, а во вторых, зависит конечно от настроек, но линукс особо не подрывается запускать автораны при вставке сменного носителя. Плюс файлы скачанные из интернета, по умолчанию не получают права на запуск. То есть дабл кликом просто так от балды не запустишь, надо это сделать осознанно (но тут уже ни одна система защиты не поможет, если человек не глядя патч Бармина запускает :))
И еще плюс - пользователям линукса гораздо реже требуется качать тулзы и твикеры со сторонних сайтов. Подавляющая их часть уже есть в проверенных репозиторях дистра

А эксплойты типа открыть файл мп3, который сломает плэер и запустит свой код достаточно быстро чинятся секьюрити патчами
Это сегодня можно сказать, что на расшифровку уйдут десятилетия, а через месяц-два уже можно будет сказать - уйдет год. Технический прогресс не стоит на месте.
У меня в 2007 году два харда полетело. За восстановление информации просили какие-то баснословные деньги. А в прошлом году я о них вспомнил и за 3 тысячи вытащил инфу с обоих хардов. Правда там не оказалось ничего особо ценного )
если через 1-2 месяца появятся такие компы, которые существующие алгоритмы шифрования сломают за год, то через 2-3 месяца появятся алгоритмы шифрования, на взлом которых даже этим компам нужны будут десятилетия. Человечеству всегда будет нужно шифрование, которое сложно ломать - иначе банки и другие организации станут незащищенные. Ну и соответственно вирусописатели не преминут воспользоваться новым алгоритмом, эти друзья часто впереди планеты всей по технологиям
можно подождать и расшифровать "старый" шифр компьютером будущего
. что, собсно, и описано в комментарии, на который вы отвечали )
пардон, не сразу правильно понял мысль :) Ну да, согласен, если время ждет то можно отложить просто на потом
Зачем порнуху вообще КАЧАТЬ если есть куча сервисов типа ютуба???
anttuer anttuer 04.06.201520:46 ответить ссылка -0.8
инет отпал - стал целомудрен?
lopus lopus 05.06.201506:41 ответить ссылка 0.3
Используй воображение
Искренне заявляю, что не знаю где схватил этот вирус. За более чем 10 лет это первый вирус который я умудрился поймать. Единственные мои подозрения на установщик игры "trine 1 enchanted edition". Игра рабочая. Но каспер жаловался, как и на многие другие взломанные игры. Для меня это первый раз когда он пожаловался на игру небезосновательно...
coldstar coldstar 04.06.201516:02 ответить ссылка 1.1
Этот момент тоже можно обойти. Качать только на более или менее известных трекерах раздачи живущие больше недели (или свежие но от проверенных релизеров) с большим числом сидеров. Шансы нарваться на какой нибудь биткойн майнер или просто вирусняк резко сокращаются ибо как правило такие раздачи палятся очень быстро.
wafk wafk 04.06.201516:06 ответить ссылка 1.4
Особенно сокращаются шансы, когда какой-нибудь коллега (или не дай боги, начальник) сует тебе флешку в комп, особенно если ты отошел или отвернулся.
Это как с вождением автомобиля - ты можешь быть насколько угодно аккуратным водителем, но рано или поздно нарвешься на неадеквата на дороге =_=
Kaesse Kaesse 04.06.201516:38 ответить ссылка 1.4
Вот это конечно самый опасный момент, бутылочное горлышко во всей системе безопасности. В интернете хоть можно пользоваться доверенными сайтами, с друзьями такое не прокатит. Ограничить запуск исполняемых файлов можно, но думаю что с вирусней умеющей это обходить не прокатит

Хотя в принципе тоже можно обойти. Везде где только можно использовать передачу через интернет вместо флешек и качать подозрительные файлы из виртуалки. Из под кстати как раз изучается работа всякой вирусни, я так понимаю что шансов выбраться за ее пределы довольно мало.
wafk wafk 04.06.201517:12 ответить ссылка 0.7
"какой-нибудь коллега (или не дай боги, начальник) сует тебе флешку в комп, особенно если ты отошел или отвернулся." и ты сразу начинаешь запускать рандомные екзешники? идиот хуле
OlegYch OlegYch 04.06.201518:57 ответить ссылка -3.5
Ты либо очень толстый, либо очень глупый. В любом случае это не говорит в твою пользу.
Kaesse Kaesse 04.06.201519:28 ответить ссылка 1.2
либо ты долбоеб
OlegYch OlegYch 04.06.201519:30 ответить ссылка -4.0
уходя всегда блочу десктоп.
lopus lopus 05.06.201506:42 ответить ссылка 0.1
Во многих случаях должно хватать отключения автостарта и "гостевых" учёток (не имеющих доступа ни к чему, кроме своего профиля)
Для лентяев, не умеющих пользоваться гуглом, есть ещё распродажи в Стиме.
wherecat wherecat 04.06.201516:39 ответить ссылка -1.6
Выше предложили не сидеть под рутом. Не поможет. Файлы шифрует простой скрипт, который не парится с получением прав, а меняет те файлы, до которых может легко достучаться. Обычно шифровальщик высылают на почту в форме scr. Все что нужно сделать - это запретить в локальных/групповых политиках запуск этого типа файлов. В первую очередь, это нужно сделать всем сисадминам, у которых пользователи на виндах и любят открывать все, что им придет на почту без разбора.
cliff117 cliff117 04.06.201516:05 ответить ссылка 1.2
Еще отключить сокрытие известных расширений. Ато запускают всякие porn.mp4.exe.
Под рутом?
Палишься, бро.
Виндовый рут тоже вполне себе рут
wafk wafk 04.06.201517:08 ответить ссылка 0.1
ну я бы не сказал) Винда Админу может не постесняться сказать, что прав нет, или файл кем-то там открыт или еще что. Лялих как-то немного больше субординацию соблюдает в этом плане) Обычно отказывает руту если совсем уже ну никак действие не выполнить
Ну, вероятно, не относящиеся к пользовательскому профилю данные достаточно малоценны. Тогда это не поможет,а бекапы зарешают
alex4321 alex4321 04.06.201517:05 ответить ссылка -0.1
Твою мать! Недавно в стиме постучался один паренёк, кинул ссылку на скриншот с какого-то там screen4image, ну я и открыл. А он мне давай "начинаем скачивание TvoyaMamkaZhirnaya.scr". Хорошо, что успел отменить.
Да скачивай что хочешь, главное не открывай потом, а сразу удаляй. Скрипты, в отличие от .exe, при открытии, лишних вопросов тебе задавать не будут.
А вообще, как я выше написал:
win+R -> gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ -> Создать политику ограниченного использования программ -> Дополнительные правила -> Создать правило для пути -> Путь "*.scr", Уровень безопасности "Запрещено".
Я просто оставлю это здесь
http://geektimes.ru/post/251194/
Catofun Catofun 04.06.201516:08 ответить ссылка 0.6
иди нахуй со своими вирусами!!!!!!!!!
и лого риахтура на скриншотах :D
Защититься от конкретного способа проникновения - можно (обновления, не лазить, не открывать и т.п.)
От угрозы заражения не обезопаситься никак - новые уязвимости появляются и эксплуатируются, а рандом может выбрать именно тебя.
Обезопасить свои данные совсем можно только регулярными бэкапами (причем такими, которые вирус не сможет тоже зашифровать).
ussser ussser 04.06.201516:14 ответить ссылка 1.3
Отдай 5к за хентайчик! Не будь жлобом!
malkv malkv 04.06.201516:17 ответить ссылка 1.3
Кратко о главном..
1. Вирус шифровальщик можно поймать даже в вордовском документе, были прецеденты.
2. Вирус шифровальщик будет работать даже с под гостевой учетной записи, все, что ему надо, это права запись-чтение
3. Вирус шифровальщик, точнее многие его модификации не детектятся никаким антивирусом.
4. Единственная надежная защита от вируса шифровальщика - ежедневный бекап на дополнительный диск, у которого права чтение-запись даны только одной учетной записи, и под этой учетной записью работает только программа, делающая бекап.

Много инфы на эту тему есть на хабре, и как заражались и как платили..
liberum liberum 04.06.201516:29 ответить ссылка 2.9
А ловить кулхацкеров - только вычислять по ip во время переписки. Перечисление денег завязано на левых симках.
Batty Batty 04.06.201516:49 ответить ссылка -0.2
+ облака с версированием файлов
+ не WIN системы
+ песочницы для свежих исполняемых файлов (там же может жить либра оо итд)

И тогда спокойно живется без антивиря
Ну и для профилактики раз в пару месяцев не из целевой системы погонять сканеры.

С 13 года на винде ни одного инцидента.

Ну а так есть 2 типа людей, те кто делают бэкапы и те кто еще не делает.
про бэкапы правда
ОН ДРОПНУЛ БАЗУ и не делал бекапы
nerwin nerwin 04.06.201517:19 ответить ссылка 2.4
В московском офисе Вымпелкома такой плакатик висит.
kikirt kikirt 04.06.201517:48 ответить ссылка -0.4
"те, кто делают бэкапы, и те, кто УЖЕ делают бэкапы "
а те кто еще не делает к которому типу относятся?
ussser ussser 04.06.201519:37 ответить ссылка 0.0
К кандидатам во второй тип.
К безработным.
Не забывай третий - тех, кто проверяет, возможно ли восстановление с них :-)
Дай пруф на шифровальщика в вордовском документе.
Скорее всего чел не заметил двойное расширение типа .doc.js
В почте такое легко пропустить если не знать на что обращать внимание.
Ginsot Ginsot 05.06.201518:15 ответить ссылка 0.0
Надеюсь терпила сделал выводы и больше так не попадет
Dr.L33t Dr.L33t 04.06.201516:36 ответить ссылка -4.3
Хотел ответить картинкой "никому не верь, все пиздят", но она зашифрована... =С
Ну хентай и смешные картинки я просто шутливо отметил. Как я сказал потеряно около 50 ГБ инфы из видео, музыки, прог и картинок. Но конкретно жаловаться и перечислять потери я не стал.
Милонов залогинься
wafk wafk 04.06.201517:22 ответить ссылка 4.5
Тебя-то как лично ебет то, чем человек занимается в свободное время?
по п.2 так и представляю как в лаборатории Касперского AES расшифровывают=)
nerwin nerwin 04.06.201516:53 ответить ссылка 0.0
Пфф RSA-1024 - и пусть весь мир подождет =)
подождет пока шифруется файл
nerwin nerwin 04.06.201517:31 ответить ссылка 0.5
Лично тесты скорости не проводил, но довольно шустро должно шифроваться, тем более что есть вариации и с большим размером ключа.
им обычно шифруют ключ для симметричного алгоритма, используют для цифровой подписи и т.д. А гигабайты цп котиков это не его.
nerwin nerwin 04.06.201520:10 ответить ссылка 0.0
Для файлов всегда используют блочные шифры, а RSA просто шифруют ключи.
Наверно надо было написать "детское порно", тогда шутка бы дошла...
Ты наверное из тех кто никогда не будет смотреть к примеру мультфильмы от диснея потому что они сделаны для детишек да?
wafk wafk 04.06.201517:24 ответить ссылка 3.7
Я себя развлекаю не мультфильмами.
ertgeg ertgeg 04.06.201517:28 ответить ссылка -5.7
Походу coldstar был близок к истине.
ussser ussser 04.06.201517:32 ответить ссылка 2.9
Поэтому я лажу по неприличным сайтам только с планшета :)
Нужно лица и пальцы ломать таким шифраторам, чтобы потом неповадно было.
Вымогатель любого вида - это гнида, недостойная жить, ибо паразит общества.
Как и убийцы, воры и коррумпированные чиновники?
Нужно не пальцы ломать, а ставить на путь исправления. Пять лет на общем режиме для этого вполне подойдёт.
Странно, что не упоминали https://www.virustotal.com/ Все подозрительные файлы через него прогоняю перед запуском.
wowyok wowyok 04.06.201517:39 ответить ссылка 0.3
А ведь просто можно было пользпользоваться стимом для игр. Минимальная угроза подхватить заразу + возможность восстановить все сохранения после переустановки винды. Ну и хранить нужные картинки и документы(а лучше их копии на внешнем жёстком) Итого мы получаем где-то 3000р за жёсткий на террабайт + 500р в месяц на свежачок из стима. И полный пофигизм на возможность заразиться вредоносным ПО(которая будет минимальна), не говоря уж об очевидных плюшках лицензии.
Kanarak Kanarak 04.06.201517:43 ответить ссылка -1.8
Мы знаем, Гейб, ты - лучший.
Был подобный вирусняк года 2 назад. В сети гуляют программы-дешифраторы, есть большой шанс что подойдет.
Как-раз 2 года назад у меня пол винта файлов зашифровала эта хрень, случайно на форуме нашел выложеный кем-то дешифратор, скачал, запустил, получилось. Все-равно терять уже нечего было.
Так что ищите по форумам, авось наткнетесь.
kikirt kikirt 04.06.201517:52 ответить ссылка -0.1
Порно - 4 сайта в закладках: порнохаб, хамстер, 24видео и хвидеос;
Адблок во всех браузерах;
Поисковая грамотность, чтобы не натыкаться на сайты-подъёбки;
Утилита ДрВеб для профилактической чистки.
9 лет пользования ПК - периодически вычищаю вормы и трояны курейтом, проблем с баннерами, шифровщиками, фишерами и прочей ерундой не испытываю. Стим, почту, аккаунты соцсетей, ниразу не были угнаны.
Неужели это так сложно?
Хе, 5 лет вообще без какого либо антивирусника, и за эти 5 лет только однажды подцепил порно-трой, и это из-за того что пытался его поковырять.
Да это и ежу ясно - сабж для аудитории от 6 до 14 лет и моралфагов, которые всякую хуйню тыкают.

Я не пользуюсь антивирусом еще с 2000го - с того времени около 100-150 различных ммо, 1000+ скачанных игр, браузы по 4чанам и прочей хуете - ничего серьезного не словил, а мелочи убираются простым клином и детектятся через траффик.
Пользуюсь лишь чисткой CCleaner от временных файлов, которые могут нести с собой трейсы.

Комп летом сгорит от перегрева с гораздо большей вероятностью, чем словишь чего то даже без антивира, если понимаешь куда можно заходить, а куда нет.
хз какой год сижу на вин7, стоит аваст и сам блокирует все подозрительное.
Есть такое, на работе начальник словил такой месяц назад, через почту походу. Зашифровало все до чего дотянулось и перебросилось на сервер фирмы, но из-за настроек прав доступа, сервер почти не пострадал. Купили лицензию др.вэба, отправили пару файлов ему и дешифровали без проблем файлы на ноуте начальника. Так что все прошло не так уж и страшно для фирмы.
Badger Badger 04.06.201519:07 ответить ссылка 0.0
Я отсылал такой вирус под названием VAULT на сайт Касперского, пришет ответ что вредоносный код не обнаружен. Есть пруф.
sn3gov1k sn3gov1k 04.06.201519:09 ответить ссылка -0.1
Вот тебе юридическая консультация. Во-первых, данное деяние не связано с мошенничеством, тут банальное вымогательство. Вымогательство, то есть требование передачи чужого имущества или права на имущество или совершения других действий имущественного характера под угрозой применения насилия либо уничтожения или повреждения чужого имущества.Первый обязательный элемент объективной стороны вымогательства - требование передачи чужого имущества или права на имущество или совершение других действий насильственного характера. Вторым обязательным ее элементом является угроза применения насилия, уничтожения или повреждения чужого имущества, а равно угроза распространения сведений, позорящих потерпевшего или его близких, либо иных сведений, которые могут причинить существенный вред правам или законным интересам потерпевшего или его близких.
Согласно ст. 6 Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информатизации и о защите информации" (в ред. от 28.07.2012) информационные ресурсы находятся в собственности юридических и физических лиц, включаются в состав их имущества.
Хочу тебя огорчить, но 167 там в помине нет, так как умышленное уничтожение чужого имущества в качестве конструктивного признака объективной стороны предполагает значительный ущерб. Значительный ущерб гражданину определяется с учетом его имущественного положения, но не может составлять менее двух тысяч пятисот рублей. Уничтожение предполагает прекращение физического существования вещи и полную непригодность ее использования по целевому назначению. Повреждение характеризуется частичным нарушением физической целостности вещи. А твоему компу физического ущерба не причиняется. К тому же тут требуется прямой умысел на уничтожение имущество, которого у вымогателя попросту нет.
Так что пиши в прокуратуру, они в следственный комитет передадут и проведут проверку, у них есть соответствующие средства. Только комп у тебя могут надолго забрать для всяких экспертиз.
извини, но что они найдут? IP родом из Тайланда? QIWY кошелек на Иванова Ивана Ивановича?

И вот на волне подобной херни и вылазят вопли "Запретите анонимность в Интернете" "Запретите VPN" и тому подобное дерьмо. А все потому что кто-то долбоеб, который не только запускал всякую хуйню и не делал бекапы стоящих файлов, но даже не патчил свою винду.
Хулиганство?
Пфф... виндолузеропроблемы.
powered by
GNU/Linux
И вообще... все ценное в облаке держать нужно.
There is no cloud just other people's computers.
Kaesse Kaesse 04.06.201519:26 ответить ссылка 1.9
Использую корпоративное облачное хранилище, которым сам же и рулю. Ну или для себя можно поставить что-нить типа ownCloud и подобное. Хотя для пользователя сложновато будет.

Некоторые бюджетные сетевые хранилки могут типа облака, но правда функционал оставляет желать лучшего. Если нет "версионного" функционала - в случае с шифровальщиком убитые данные будут хранится в облаке. :D
Batty Batty 04.06.201520:54 ответить ссылка 4.0
MaXM00D MaXM00D 05.06.201518:39 ответить ссылка -0.9
Ты всё портишь, сука.jpg
Ginsot Ginsot 05.06.201519:21 ответить ссылка 0.1
Вирус зашифрует файлы на твоём компе, облако, видя свежие изменения, автоматом закачает их в себя и синхронизирует на всех остальных твоих устройствах. Итого файлы сдохнут сразу везде. Наши вам поздравления.
Читай мой предыдущий коммент. Если нормальное облако с версионной поддержкой - можно будет откатить. Например, в Dropbox такое есть.
Наслушавшись про божественный линукс - решил всё таки поставить его себе на ноут.
Ты знаешь, вирус шифровальщик нанесёт мне гораздо меньше вреда: там я всё могу скачать занового, а вот написать самому драйвера под видюху (которых понятное дело НЕТ)...
А, Вы из этих... у которых все ломается, стирается и не работает...
Без указания таинственной видюхи в истории недостаточно zomg teh drama :3
Судя по всему Matrox или VIA. :-)
Автор, лучше напиши на каких ты подозрительных сайтах лазил когда подцепил эту хрень, и заодно можешь кинуть их службам( или как там) которые занимаются отловом этих уёбков
давно написал
Как ты его подцепил-то? Неужели открыл вложенный файл из письма от незнакомого адресата? рукалицо...
anttuer anttuer 04.06.201519:37 ответить ссылка -0.6
Уже отвечал в комментах. И первое правило программиста "считать пользователя идиотом" это конечно хорошо, но не всегда.
коротко о главном:
1) школьник за капутиром
2) адблок не не слышал
3) антивирус не не слышал
4) проверенные торенты не не слышал
5) браузер не эксплорер не не слышал
6) почту от незнакомцев открываю как дверь чтобы всю хату вынесли
7) устанавливаю все что вижу порногрудастыхципочекдолбятлошадинымишлангамивочкобезцензуры.mp4.exe
8) ныть ныть ныть ныть ныть ныть profit девочку пожалели

можете минусить, но я прав
herach herach 04.06.201519:38 ответить ссылка -4.9
Ты не прав, ты идиот
да да, минусите школьники тупорылые, если руки из жопы и мозга нет сидите в детском интернете от мегафона, может он хоть как то заблокирует доступ к вашему раку головного мозга.

Продолжайте минусить школькики, вы же отсталые и правда глаза режет.
herach herach 04.06.201522:28 ответить ссылка -3.0
Медалька тебе идет.
Lisska Lisska 04.06.201523:18 ответить ссылка 0.7
да да да, медалька мне идет, мне ее вручили спустя месяц после того как прошла эта акции.

и вообще такие конченые вы все, что мне аж стыдно за вас, минусите правду.

у меня ни антивируса ни брендмаувера не включено, и почему то вирусов нет, интересно почему? может потому что я соблюдаю просты правила пользования инета, а автор маленькая ноющая школьница, которая на порно сайте словила шифровальщик?!

дауны дальше минусите а то всего -2.0, обычно до -7, ну потому что только конченые школьники минусят.
herach herach 05.06.201510:38 ответить ссылка -1.9
Нет, деточка, минусят тебя как раз за то, что мудак именно ты. Малолетний и необразованный к тому же видимо. Жаль, каникулы, не пошлешь даже уроки делать.
Lisska Lisska 05.06.201510:55 ответить ссылка 0.4
да да да, необрозованный мудак малолетний, забавно, ведь я ни разу никого не оскорбил, а ты только это и делаешь и твой предшественник, просто вы настолько конченые, что у вас нет достойных аргументов, дети кончиты вюрст.

блин был бы экзамен по пользованию компьютером только 10%-20% реактора его бы сдало, потому что мамки понапокупали и инет оплатили, теперь вы тут сидите как анацефалы с вирусами и просите "программистов" все исправить чтобы работало, и в гуглы и антивирусы пишите что "ой я скачал порнуху а это не порнуха а вирус помогите накажите создателей ведь я такой отсталый что ничего не знаю, и конфетку дайте ведь я ничего плохого не сделал", ах да еще в гос органы хотят обратиться, хотя код вируса невозможно определить кто написал, а значит нет состава преступления, КОНЧЕНЫЕ МРАЗИ ИДИТЕ НАХУЙ ОТ КОМПОВ! ИЛИ БЛЯТЬ ОБРАТИТЕСЬ В МЕГАФОН ЗА ТАРИФОМ ДЕТСКИЙ ИНТЕРНЕТ!
herach herach 05.06.201511:46 ответить ссылка -1.4
Чувак, ты сегодня забыл таблетки выпить?
бесят конченые малолетние уебки которые не знают как устроен мир и жизнь наша 21 века
herach herach 05.06.201512:46 ответить ссылка -1.0
+

.. просто живи и не пытайся кого-то изменить, они имеют право тупить.
Самое первое и главное правило: ни в коему случае не вести переговоров и не платить вымогателям. Пока им платят, они будут работать вечно.
Если только тебе за потерянные файлы что-нибудь не отрежут.
ussser ussser 05.06.201503:18 ответить ссылка 0.1
На работе столкнулся, распространяется в основном по почте под видом rar'a с особо-деловым названием.
Зараза тяжело отследить из-за того что юзает легитимные методы шифра.
Больше всего вроде Dr.Web продвинулся с этой темой
Basilisk Basilisk 04.06.201520:05 ответить ссылка 0.0
Прочитал почти все комментарии, и у меня припекло. Нет, серьезно. Какого хрена так много людей пишет "Лалка, элементарной безопасности не знаешь, сам виноват". Был тут выше хороший пример с гопотой. А у меня есть другой неплохой пример: мы в больницах доступно объясняем вам, как обезопасить себя от болезней. Так какого вы все такие идиоты, и все равно болеете? Давайте тоже будем говорить на приеме "Ебать ты лох, вали отсюда, жить не умеешь".
Ну это ладно, мелочи. Речь о том, что обычный юзер только ценой пары-тройки загубленных систем может научиться хоть как-то избегать вирусов, если вообще планирует пользоваться техникой. Почему я вынужден бояться открыть лишний файл, писать под папкой какого-нибудь облачного файлообменника (честно, я не ебу поможет это или нет), ставить AdBlock (ну ладно, без него вообще жить невозможно), бояться зайти на левый сайт, открыть случайную ссылку или файл, сотню раз проверять любую флешку? Да, можно просто сказать "Не умеешь - пиши на печатной машинке". Можно не ходить дальше пары-тройки известных сайтов. Ничего не качать, или качать только лицензию за бабло. Все это ок, но читать комменты "Сам виноват, плати деньги"? Да вы охуели, серьезно. Что бы я там не хранил, какие бы файлы не зашифровали, но это просто глупо, говорить такое. Фактически, это поощрять преступников.
P.S.: за лет 10 пользования компом я не словил ни одного вируса, да. Так что бугурт не связан с личными переживаниями. Я не просто не хочу когда-нибудь поймать какое-то дерьмо, и чувствовать себя виноватым, разведенным лохом, который вынужден платить деньги и тратить ценное время. Если например сдохнет моя большая научная работа по цитохромам, человечество может кое-что потерять в перспективе. И все что я услышу в ответ - плати, идиот. Так что ли?
Innot Innot 04.06.201520:34 ответить ссылка 3.6
"за лет 10 пользования компом я не словил ни одного вируса, да." - на этом можно и закончить, честно. Большинство вирусов ловится от абсолютной неграмотности, больше грамотных пользователей => меньше мошенников.
Об аналогиях, компьютерный вирус не простая болезнь, а венерическая. Не предохраняешься - твои проблемы. Компьютерные вирусы, слава богу, пока передаются только при прямом контакте с заразой, а не от проноса флешки где-то в двух метрах от него.
dibroo dibroo 04.06.201520:49 ответить ссылка 0.2
Да, ни одного. Но только из-за природной любознательности. Мне интересно копаться, искать, узнавать что-то новое. Как настроить Тор, потому что я параноик, и всего лишь хочу читать с него Лурочку например, что значат все эти странные слова вроде рута, массива и т.д. Но не всякий пользователь знает об этом. Кому-то просто нужно найти информацию, как можно быстрее и в максимальном объеме. Но самое главное, что я пытался донести в своем размытом комментарии - не надо оправдывать мошенников глупостью/неграмотностью юзеров, вот и все. Людей разводящих на деньги, да еще и так подло, быть просто не должно.
Innot Innot 04.06.201521:00 ответить ссылка 1.4
Это и ежу понятно, но напрямую с ними бороться нельзя - только повышать грамотность, для того чтобы не поймать вирус совершенно не обязательно знать, что такое "рут, массив и т.д." Достаточно просто смотреть, что ты делаешь, а судя по повсеместному засилью mailguard'ов и яндекс.баров пользователей совершенно не ебёт, что же такое они нажимают.
Нужно победить хотя бы это (тогда и до флешек вирусы доходить не будут) >>>
О БОЛЬШОЕ КРАСНОЕ ОКНО АНТИВИРУСА!!! - иди нахуй антивирус, мне срочно нужно посмотреть этот superniggaporn.9000.tar.gz.mp4.exe. О БОЛЬШОЕ ОКНО ВИНДЫ!!! - иди нахуй винда, я лучше тебя знаю, что мне нужно поставить этот WORD2012.exe, ГАЛОЧКИ, ГАЛОЧКИ, - в жопу, мне нужно быстрее всё поставить, НЕКОГДА читать. "ЭТОТ САЙТ НЕ БЕЗОПАСЕН ДЛЯ ПРОСМОТРА" - иди в жопу *search_engine_name* ты мне всех голых кисок заблокируешь, хм, какой ещё плагин? ааа, некогда смотреть, поставлю и наконец смогу посмотреть своих голых кисок. ВЫ ВЫИГРАЛИ МИЛЛИОН ДОЛЛАРОВ, ОТПРАВЬТЕ SMS С ТЕКСТОМ BIGDICKS, И ПЕРЕШЛИТЕ 100$ С ПОМОЩЬЮ ДОВЕРЕННОГО САЙТА И СКАЧАЙТЕ ФАЙЛ НЕ_ВИРУС.doc - ооо, я нереально крут, уже всё делаю! хм, скачать файл можно только с помощью MediaTroyJetDownloader, уже качаю! и т.д. и т.п.
dibroo dibroo 04.06.201521:26 ответить ссылка 1.0
Лол, поржал в голос))
wafk wafk 04.06.201521:33 ответить ссылка -0.3
Все совершенно верно. До этого дойдет любой человек, хоть немного использующий мозг - создатели ОС априори знают лучше меня, когда что-то идет не так, и в 99% случаев их крики оправданы. Но повторюсь еще раз, мне не нравится что некоторые (даже многие) люди оправдывают мошенников, а не то что приходится стараться себя обезопасить. Хотя и это тоже напрягает немного, но деваться некуда.
Innot Innot 04.06.201521:40 ответить ссылка 0.3
Ок, согласен, оправдывать мошенников - другая сторона идиотизма. Но для 80% случаев всё-таки верно утверждение: "Лалка, элементарной безопасности не знаешь, сам виноват" и это ни разу не оправдание мошенников.
dibroo dibroo 04.06.201521:54 ответить ссылка 0.5
Именно так, и зря у тебя припекает. Во первых настроить домашний пк нормально включив тот же UAC и например антивирус. Во вторых изучить хотя бы базовые основы безопасности перед тем как начать качать порно.
В третьих как уже написали выше аналогия некорректная.
В четвертых - какого хуя? Вы же сами храните на дисках массу важной и ценной информации. Фотки, дипломные работы, важные документы, вбиваете в браузерах данные кредитных карт...по вашему надо забить болт и шляться где попало? Если перед началом работы уделить пару часов времени на изучение основ (я думаю нагуглить статьи несложно или попросить знакомых )и просто понять что делать можно а что нет то можно очень круто обезопасить себя от проблем в будущем.
Опять же там великолепная аналогия постом выше. Если ты будешь трахаться с кем попало даже не пытаясь предохраняться то подхватив какой нибудь сифилис будешь виноват сам. И никому не будут важны твои вопли что интернет жесток а ты новичек. Все давно разжевано, это просто ваша безответственность и наплевательское отношение к безопасности собственных данных. А так же неуемная тяга к халяве не обращая внимания вообще ни на что.
wafk wafk 04.06.201521:02 ответить ссылка 0.0
Чуть выше уже ответил, что имею в виду. Да, глупо не зная ничего лезть, получать, и вопить потом " я не виноват, оно само". Просто в комментариях многих людей я вижу "Хотел бы я и сам так подзаработать, но очко жим-жим". А это неправильно. Больше наебщиков -> больше наебщиков, и только так. Разве приятно жить в таком мире?
Innot Innot 04.06.201521:12 ответить ссылка 0.5
Хреновый пример. Ты ведь руки моешь, еду с пола или прокисшую не ешь, зимой теплее, а летом легче одеваешься ( и т.д.), так ведь?
Потому, что этому учат с детства. А как АЗЫ комп.грамотности - так это ппц какая наука, нафиг оно надо, да?
И если ты припрешься в больницу в -30 в шортах и футболке с жалобой "шото у меня кожа почернела", то будет именно то, что ты написал: "Ебать ты лох", хотя полечат конечно, но и поржут с тебя знатно.
Шутники вы ребятки. сразу все резко грамотные компьютерные гении у которых все в бэкапах на никсах в облаке и вообще не было ни одного разрыва. А между тем за 4 года прогулок медвежонка по интернетикам (ага, эпидемия - где наш великий кошмаровский спаситель блеать) он успел сменить 16 версий, обзаведясь в процессе нормальным шифрованием и научившись обходить большую часть заплаток. К примеру еще 11я уже шла в теле письма (чаще всего из налоговой чтобы точно недобухи открыли) и запускалась при его октрытии и никакие антивирусники - в том числе и хваленый каспер его не засекали. Исключением были разве что ненастроенный комодо и иже с ним и то сугубо благодаря параноидальной мании виртуалить все процессы (ну и нормалньо настроенны личный почтовый сервак но что-то мне подсказывает, что большинство ставят его по мануалу онли). Никаких "подцепиться к драйву и все на месте" там уже не прокатывало

ОП конечно лоханулся - тут уж так повелось, что если заразиться этйо хренью еще не так зазорно, то дать ей пожрать файло это уже печалька, но так вот кидаться из стороны в сторону тоже некрасиво. И да, ОП забей на эту хрень - дешифратора ты при определенном везении будешь год ждать и то файло побьет, бабло платить как то сам понимаешь некрасиво. Ловить никто этих кадров не будет хотя бы потому что не могут, а по факту всем просто пох, а гугл с каспером тут фообще не при делах.
Дай пруф на шифровальщика в теле письма.
В теории - может быть, приводящий к выполнению произвольного кода почтовым клиентом или браузером.
Тогда это более чем реально, если не учитывать сегментацию (ага, баги для IE/основанных на Chromium-е/FF и клиентов же разные).
Но я почти уверен, что для недобухов стоит ориентироваться на браузеры (и, в таком случае - вероятно, основанные на Chromum) и Outlook.
С другой стороны - всё равно интересно почитать, как именно он устроен.
Да никак он не устроен, потому что о такой уязвимости какого-нибудь популярного браузера весь интернет бы давно гремел.
Сам представь, открыл ссылку, ничего не скачал, а у тебя все файлы начали шифроваться.
Ну, например - ЕМНИП, были методы обхода google native client. В этом случае же будет возможен доступ собственного кода без действий от юзера.
Во флеше (согласись, он блокируется далеко не у всех) вроде как ещё чаще находили варианты.
Другое дело, что, как правило, такое оперативно фиксят.
Ну и да - годный почтовик такое должен резать, так что к истории про почту разве что притянуть за уши.
Всем похуй? Ну рили же
На самом деле нет. Если волна пошла то не ровен час докатится и до тебя, так что лучше бы сразу задуматься
wafk wafk 04.06.201521:58 ответить ссылка 0.2
ващет он прав, всем похуй
herach herach 05.06.201510:41 ответить ссылка -0.4
Преступники - те, кто использует windows и прочее проприетарное ПО, не заботится о безопасности системы и не делает бэкапов. Вы должны и будете страдать.
сказал, как пернул
Я таки склонен к линухам, но, тем не менее - проводил ли ты личный аудит всего используемого ПО, включая проприетарный драйвер видеокарты :-) ?
Наверное, нет. Возможно, аудит всего применяемого ПО уже проведён кем-то, кому ты доверяешь (кстати, а почему ты это делаешь? А то даже в относительно распространённой freebsd random долго был недостаточно рандомен)?
И снова, предположу, что это не так.
Даже если предположить, что есть шанс обнаружения и исправления дыры кем-то ещё - за это время софтиной может воспользоваться куча людей.
> проводил ли ты личный аудит всего используемого ПО

Ох, не представляете как много эта фраза говорит о вашем уровне как специалиста по безопасности. Ну ок, давайте вместе подумаем: если проводил - то что, а если не проводил - то что? И те же два случая для проприетарного ПО.

> включая проприетарный драйвер видеокарты :-) ?

Вообще-то, открытый.

> А то даже в относительно распространённой freebsd random долго был недостаточно рандомен)?

Это было в -CURRENT. Вы же знаете что такое -CURRENT?
"вашем уровне как специалиста по безопасности"
Ну, специалистом не являюсь. Так, общее представление.

"И те же два случая для проприетарного ПО"
Ну, в теории - аудит открытого ПО будет более простым. Разве я не прав?
Хотя в теории - стоит ещё проверить, что из этого кода собрал компилятор, верно. И в этом случае - для ударившегося в паранойю, не всё ли равно - открыт софт или проприетарен?

"если проводил - то что, а если не проводил - то что"
Очевидно же. Если не проводил - то придётся запускать в песочнице, не имеющей никуда доступа (кроме данных, требуемых этому приложению, конечно)

"Вообще-то, открытый"
Про драйвер видеокарты - это да, петросянство получилось. В принципе, на открытых тоже жить можно :-)

А вот о CURRENT - давайте я угадаю, это нестабильная ветка? Тогда, вероятно, я с чем-то путаю.
> Ну, в теории - аудит открытого ПО будет более простым. Разве я не прав?
> Хотя в теории - стоит ещё проверить, что из этого кода собрал компилятор, верно. И в этом случае - для ударившегося в паранойю, не всё ли равно - открыт софт или проприетарен?
> Очевидно же. Если не проводил - то придётся запускать в песочнице, не имеющей никуда доступа (кроме данных, требуемых этому приложению, конечно)

Ok, теперь свяжите это с вопросом о том, проводил ли я лично аудит всего кода что использую.

> В принципе, на открытых тоже жить можно :-)

То же самое, только на открытых и можно. Блоб nvidia без xrandr с тирингом, каталист который вообще не работает - типичное проприетарное ПО.

> А вот о CURRENT - давайте я угадаю, это нестабильная ветка?

Как-бы да, самая нестабильная из всего что есть.
Молодец автор, глупых вирусописателей и распостранителей надо сажать. Пока бы уже им переходить на TOR/I2P и оплату в биткоинах.
redeyes redeyes 04.06.201523:31 ответить ссылка -0.1
Собственно, неглупых тоже не мешало бы - но это уже куда сложнее :-)
Многоуровневые быкапы наше фсио!!11
А по теме в сети была информация. Может кому поможет )
http://it-p.su/?p=511
Nird Nird 05.06.201509:37 ответить ссылка 0.0
Автор, а кинь один из твоих зашифрованных файлов на файлопомойку. Желательно с описанием что там внутри должно быть, в идеале - с нешифрованной копией его же.
https://yadi.sk/d/Jm84-Zs4h68vg держи идеал
Облаку не доверяю. Можно настроить бекапы расшаренной для бекапюзера папки с нужными файлами, по расписанию на внешний диск из под виртуальной машины (например вмаре, помоему в ней есть планировщик) , со скрытым и зашифрованным винтом (можно использовать фолдер лок, или аналоги если из под окон). Минус бекапы легко протерять вместе с винтом, Плюсы легко уничтожить. Чет я даже призадумался, приуныл даже можно сказать. Автор молодец, нужная и важная тема.
KLava KLava 05.06.201510:35 ответить ссылка 0.3
Ну или купить NAS, настроить шифрование, через софт реализовать цепочку полный\инкрементный бекап на него.
KLava KLava 05.06.201510:50 ответить ссылка 0.3
Ну или купить карту SDXC, и хранить важные данные на ней, выключая защиту от записи только тогда, когда нужно что-либо на нее скинуть. А может пойдем еще по пивку, а?
KLava KLava 05.06.201511:09 ответить ссылка 0.2
Да конеш, пшли.
KLava KLava 05.06.201511:11 ответить ссылка 0.2
Вы оба хороши.
ussser ussser 05.06.201521:57 ответить ссылка 0.0
Проверено практикой: вирус не затрагивает Shadow Copy/Previous Versions. Причем его действия как раз создали PV образы зашифрованых файлов, если файлы ниразу не менялись. В итоге обделались легким испугом - зачистка вируса, откат документов на previous version, выдача целительных пи*дюлей пользователю.
Храни всё самое дорогое в облаке в запароленном архиве, если это палевное.
MaXM00D MaXM00D 05.06.201518:40 ответить ссылка 0.0
Шифровальщики? Какие шифровальщики?
Linux skin 3.19.0-15-generic #15-
KEEP
CALM
AND
sudo rm -rf /
nerwin nerwin 05.06.201519:24 ответить ссылка 0.3
Обломается же в свежих версиях.
Лучше как-то так :
sudo echo "!/bin/bash\nrm -rf $HOME" > /usr/bin/vlc
В пользовательский-то профиль доступ же не запретить.

Ну и дальше как в
"Маленький мальчик скрипт написал
И smplayer его обозвал.
Винчестер шуршит и мигает, подлец
Всё, не увидит порнуху отец."
С командой ошибся - перенаправление вывода не сработает. Надо ближе к тому
sudo bash -c "echo \"!/bin/bash\nrm -rf \$HOME\" > /usr/bin/vlc"
Обновления давно качал?
Linux nil 4.0.1-zen #1 ZEN SMP PREEMPT
Azzi Azzi 05.06.201521:40 ответить ссылка 0.1
=(
root@Asus-N16 :/tmp/home/root# úname -r 2.6.22.19
nerwin nerwin 06.06.201516:09 ответить ссылка 0.0
Интересно, а почему мошенника так сложно поймать? ЛЮБАЯ система, где требуется передача денег, сразу же настигает мразь, как только она полезет на свой счёт. Это в финале. А для начала: Идёт переписка. Пусть даже со свежесозданного гмыла. То есть гмэйл-админ сразу знает IP отправляющего. В идеальных случаях - это тырнет-клуб (опять же, в самом идеальном случае - каждый раз разный). В неидеальном - наивный школоло, решивший, что анонимный ящик - всё, что нужно и выходящий с модема папы. Переписка требует несколько итераций (включая просто проверку новой почты гадёнышем) - тут вообще проще пареной репы - гмэйл должен отслеживать ящик и при контакте мгновенно оповещать службы соотв. стран. ЕСЛИ даже мы найдём такого умного какера, который входит через 3G с мини-сервера, который положил в гнездо аисту, всё равно ему нужно с этим сервером соединяться. Т.е. опять следим по IP и смотрим, откуда падла вышла. Бесконечных серверов у него нет. Сама требуемая сумма - тоже прости господи, чтобы ради неё городить столько технических и организационных сложностей. Ну и наконец, и на старуху бывает проруха - всегда есть шанс, что какер ошибся/поленился замести следы. Я искренне верю, что ЛЮБОГО можно поймать за жопу, если к этому приложить минимум усилий - тут ничего не нужно, кроме звонка от гмэйла "IP такой, провайдер такой".
Поправьте, если я ошибаюсь в отсутствии анонимности в сети.
thorn thorn 05.06.201523:52 ответить ссылка 0.0
БЛДЖАД, чёртов реакторский парсер.
Вкратце - в идеальном случае будет не клуб, а цепляние к сети какой-нибудь макдачечной (без присутствия там, в общем открытые сети в руки). С доступом в инет не напрямую, а через tor или аналог с маршрутом через, например, десяток-другой стран.
И, разумеется, каждый раз - новый профиль браузера, как минимум, но лучше - одноразовые виртуальные машины.
Анонимности, наверное, не даст, а вот неуловимым Джо сделает с немалой вероятностью.
И да - в этом варианте нет сложностей, выходящих за рамки "полдня покопался в софте". Если он ориентируется в деле, если нет - куда он лезет?
И да, маршруты каждый раз разные (ну, в том-то и суть метода маршрутизации же).
Не спорю, но если человек - хакер уровня "с доступом в Инет через несколько стран", уверяю - ему ваши/наши 5000 "рэ" накуль не нужны. Tor - не панацея, уже был пару раз скомпрометирован. Ну и напоминаю, в конечном итоге спалится на доступе к деньгам.
thorn thorn 06.06.201502:18 ответить ссылка 0.0
Как я уже писал выше - доступ через несколько стран делается достаточно легко.
Тор таки не панацея, но уже усложнит поиск (и, думаю, лучше чем цепочка своих постоянных серверов). А есть и, как минимум, I2P (стоит сравнить на предмет шансов компрометации, да). Ну и как я уже писал - цель не стать анонимным, цель стать неуловимым Джо из анекдота :-)
5К это, конечно, ни о чём, но таких 5К далеко не 1 же.
А вот с доступом таки другой вопрос.
По поводу того, чем он лучше цепочки своих постоянных - стоит исходить из того, что провайдеры так и так сольют логи, но в случае постоянного или их сильно ограниченного набора будет проще установить, откуда был получен доступ.
Не понимаю аналогию с "неуловимым Джо": Джо не ловят, потому что никому не нужен. А хакер - нужен, поэтому как только вылезет что-то с намёком на личность, сразу можно сушить сухари. Плюс, подобный метод "с миллиона овец по рублю" чреват слишком частой сетевой активностью => больше шансов спалиться.
Короче, захотят - найдут. Silk road тоже собиралась виться вечно :)
thorn thorn 06.06.201502:42 ответить ссылка 0.0
Чёртов парсер, хоть расширение, мешающее отправке пиши...
Насчёт Джо - вопрос соотношения потерь и затрат на поиск же. Думаю, из-за авторских 5К органы тоже не почешутся. И даже из-за несколько большего. Ну, разве что решат таки выполнить план :-)

"Плюс, подобный метод "с миллиона овец по рублю" чреват слишком частой сетевой активностью => больше шансов спалиться"
Угу, мы выяснили, что вероятно он где-то в этом городе (Магдачечная же не одна, не забываем). Соотнести это с конкретным человеком, хоть и проще, но при грамотном подходе - не совсем раз плюнуть.

"Короче, захотят - найдут"
См. "Анонимности, наверное, не даст, а вот неуловимым Джо сделает с немалой вероятностью" в моём комменте :-)

"Silk road тоже собиралась виться вечно"
Зато нам напомнили о паре каналов утечки (даже если в реальности были применены другие методы - упомянутые в отчёте каналы никуда не делись). Видишь, уже знают, что тор - не панацея, а лишь гемморой для следствия.
гм.сразу скажу,автор,мне тебя жаль,не повезло.возможно,твоя ошибка,не суть.но.считаю,что вирусы быть должны.кто то выше писал-оживляют иммунитет.не будет вирусов-все расслабятся,иммунитет упадет и людей уже можно будет брать на простом изменении расширения.оп молодец что тему поднял,я лично о такой фигне не знал.осведомлен-значит защищен.считай себя пациентом 0,глядишь,из тебя вакцину сделают)и так,чисто как я с файлами поступаю-критические файлы(фото,доки,что то еще)бекаплю на телефон(старая нокла х2-00 с фешой на 16).делал так не из-за вирусо,боялся за хард,но в принципе схожая ситуация.винда,аваст,лет 5 точно не цеплял гадости сильнее Альтвисты на хром.либо не подозреваю,что подцепил.

ну и уже совсем глупости-раньше опасности таила суша-мамонты там,тигры,ее исследовали,потом море,потом воздух,до космоса пока не доросли,так что в наш век опасности в инете)
Эту фигню можно побороть с помощью базовой проактивки ГИПС (HIPS). Божественная утилита PrivateFirewall тому пример. Поставил и блочишь всё постороннее. Не только малварь, но и мусорные программы, подпихиваемые при инсталляции ПО левыми инсталляторами, пойдут глубоким и непроходимым лесом.
Следующая твоя мамка. Не пойму таких дураков в 2000-надцатом. Проконсультируйся с папкой, хотя яблоко от яблони. Впрочем, может быть - тест ДНК.
cooper85 cooper85 09.04.201718:18 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
#БЕЗКУПЮР. ПриватБанк,People & Blogs,деньги,гривна,грязные деньги,доллар,visa,mastercard,приватбанк,валюта,реклама приватбанка,реклама приватбанка с девочкой,приватбанк реклама,Над роликом работала киевская команда o-d-d (http://o-d-d.name/team).

*** *** *** *** *** *** *** *** *** *** *** *** 
Рол
подробнее»

Приват банк приват24 реклама,рекламные фото приколы видео,video Вирус Эбола Эпидемия зомби вирус

#БЕЗКУПЮР. ПриватБанк,People & Blogs,деньги,гривна,грязные деньги,доллар,visa,mastercard,приватбанк,валюта,реклама приватбанка,реклама приватбанка с девочкой,приватбанк реклама,Над роликом работала киевская команда o-d-d (http://o-d-d.name/team). *** *** *** *** *** *** *** *** *** *** *** *** Рол
Prediction
date	confirmed	deaths
22/01/20	495	10
23/01/20	730	15
24/01/20	1080	22
25/01/20	1590	33
26/01/20	2350	48
27/01/20	3460	71
28/01/20	5100	105
29/01/20	7520	155
30/01/20	11090	229
31/01/20	16350	337
01/02/20	24120	497
02/02/20	35570	733
03/02/20	52500	1082
04/02/20	77400	15
подробнее»

песочница новости вирус пандемия Эпидемия коронавирус

Prediction date confirmed deaths 22/01/20 495 10 23/01/20 730 15 24/01/20 1080 22 25/01/20 1590 33 26/01/20 2350 48 27/01/20 3460 71 28/01/20 5100 105 29/01/20 7520 155 30/01/20 11090 229 31/01/20 16350 337 01/02/20 24120 497 02/02/20 35570 733 03/02/20 52500 1082 04/02/20 77400 15