Перейти к содержимому


Фото
- - - - -

Trojan.Encoder.737 угрожает владельцам NAS производства компании Synology


  • Please log in to reply
19 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 946 Сообщений:

Отправлено 06 Август 2014 - 16:07

6 августа 2014 года

В службу технической поддержки компании «Доктор Веб» обратилось несколько пользователей, пострадавших от действия нового троянца-шифровальщика Trojan.Encoder.737. Особенностью данного энкодера является то, что он создан злоумышленниками для шифрования файлов, хранящиеся в сетевых хранилищах производства компании Synology.

Предположительно данная вредоносная программа действует с использованием ряда уязвимостей в программном обеспечении сетевых хранилищ NAS (Network Attached Storage) производства компании Synology. Троянец выполняет шифрование хранящихся на устройстве данных и требует у жертвы выкуп в размере 350 долларов. В настоящее время расшифровка файлов, пострадавших от действия Trojan.Encoder.737, не представляется возможной.

Сигнатура Trojan.Encoder.737 добавлена в вирусные базы Dr.Web, однако специалисты компании «Доктор Веб» рекомендуют пользователям выполнять регулярное резервное копирование информации — только эта мера может служить надежной защитой от действия троянцев-шифровальщиков. Также рекомендуется своевременно обновлять ПО сетевых хранилищ, загрузив соответствующие обновления с официального сайта компании Synology. С комментариями по поводу данного инцидента от производителя оборудования можно ознакомиться по следующей ссылке: http://www.synology.com/en-us/company/news/article/470 (по-английски).


Читать оригинал

#2 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 06 Август 2014 - 18:47

Семпл появился?



#3 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 06 Август 2014 - 19:27

Разумеется. ELF-файл для ARM.



#4 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 687 Сообщений:

Отправлено 06 Август 2014 - 21:52

2 сэмпла? (http://updates.drweb.com/  -  Trojan.Encoder.737(2)

 

 

http://www.f-secure.com/weblog/archives/00002730.html

 

Sample hashes:
9ccd05d4afe6bedac7aa6695c78d5475df5f9b0d
c160c1fd18841ebb5e4186ef5ac7ef223b688bc4



#5 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 07 Август 2014 - 06:33

специалисты компании «Доктор Веб» рекомендуют пользователям выполнять регулярное резервное копирование информации
Выполнять резервное копирование резервных копий?

 

Разумеется. ELF-файл для ARM.
Зараза стартует из под Винды?

Глядя на мир, нельзя не удивляться! ©


#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Август 2014 - 09:49

Если резервные копии подвержены такому риску - это уже не резервные копии.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 07 Август 2014 - 11:38

Справедливости ради надо сказать, что вряд ли большой процент юзеров предусматривает риск уязвимости в софте стораджа. В любой момент могут найти дыру в ftp, rsync, http, ssh -демонах или прошивках. Уберечь бэкапы в таком случае задача не тривиальная всё-таки. Я склоняюсь к пассивной системе, которыя сама вытянет те файлы, которые надо бэкапить, т.е исключить доступ снаружи в систему бэкапа. Но даже в этом случае нужно думать о механизме, чтобы не забэкапить зашифрованные копии...
--

#8 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 07 Август 2014 - 11:42

Придется признать, что apple со своей timemachine на этом фоне выглядит панацеей...
--

#9 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 07 Август 2014 - 12:07

Придется признать, что apple со своей timemachine на этом фоне выглядит панацеей...

Гм...
А чем хуже любой инкрементальный бэкап, хранящий копии недели за 2-3?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 07 Август 2014 - 12:17

В timemachine используется механизм инкрементного бэкапа или другой?


Глядя на мир, нельзя не удивляться! ©


#11 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 07 Август 2014 - 12:25

 

Придется признать, что apple со своей timemachine на этом фоне выглядит панацеей...

Гм...
А чем хуже любой инкрементальный бэкап, хранящий копии недели за 2-3?

 

 

Тем, что у яблоков он работает где-то на уровне 1 клика. Причем, как сам бэкап, так и доставание из него. Что весьма немаловажно. И как я понял, он работает именно по методу, что timemachine сама утягивает данные, не мешая никому.

 

Покажите аналогичное вменяемое решение для win-linux платформ. Нет его. Bacula? Уровень интерпрайза. Да и по удобности не сопоставимо. Штатный виндовый бэкап - убог, хотя уже хоть что-то.  В убунте штатный бэкап есть, но тоже весьма и весьма простенький. Всё остальное требует партянок самописных скриптов и 10страничную документацию по восстановлению.


--

#12 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 07 Август 2014 - 12:35

Придется признать, что apple со своей timemachine на этом фоне выглядит панацеей...

Гм...
А чем хуже любой инкрементальный бэкап, хранящий копии недели за 2-3?

 
Тем, что у яблоков он работает где-то на уровне 1 клика. Причем, как сам бэкап, так и доставание из него. Что весьма немаловажно. И как я понял, он работает именно по методу, что timemachine сама утягивает данные, не мешая никому.
 
Покажите аналогичное вменяемое решение для win-linux платформ. Нет его.

Меня абсолютно устраивает Acronis.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 07 Август 2014 - 12:52

at., backintime в линуксе. А?



#14 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 07 Август 2014 - 13:16

>     backintime в линуксе. А?

надо глянуть, не видел.

 
> Меня абсолютно устраивает Acronis. 
рад за вас =)

 

  •  

--

#15 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 07 Август 2014 - 13:22

> Меня абсолютно устраивает Acronis. 
рад за вас =)

Ну вот...

Я-то думал, что ща его за что-то поругают и я начну искать что-нибудь получше. ;)


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 07 Август 2014 - 13:22

В моем новом Synology есть типа time машины!!!


ыЫ


#17 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Август 2014 - 14:29

Ko6Ra, с обновочкой! :)



#18 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 07 Август 2014 - 14:39

В моем новом Synology есть типа time машины!!!

Будете на живца троян ловить? :)

#19 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 07 Август 2014 - 14:46

Будете на живца троян ловить?

Ага, ищи иголку в стоге сена...

Не, фоточки сложу :)


ыЫ


#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 07 Август 2014 - 14:48

>     backintime в линуксе. А?

надо глянуть, не видел.

Прикрепленный файл  backintime.PNG   89,44К   0 Скачано раз

 

Правда, оно под gnome или kde, но удобство заставляет поставить его с кучкой библиотек  :rolleyes:




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых