Перейти к содержимому


Фото
- - - - -

Шифровальщик файлов - письмо от банка

шифровальщик спам

  • Закрыто Тема закрыта
118 ответов в этой теме

#81 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2012 - 13:42

Знать бы еще где искать...

Ну Downloader-то куда-то конкретно грузит?

А вот совершенно не обязательно, что в файл.


А, во в чем фишка, может сразу в процесс?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#82 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 03 Август 2012 - 16:35

А вот совершенно не обязательно, что в файл.

Т.е. тот экземпляр, что у вас не файл грузит?

#83 alex31

alex31

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 03 Август 2012 - 22:30

Не секретарь виновата, а косяк антивируса который установлен в школе


Даже если это Касперский? :)

Кстати о Касперском. Очень интересно стало - а если бы Касперский? Вот он, Каспер, спокойно рядом с вирем в запущенных процессах сосуществует, и проверку архива прошёл без проблем, а вслед установленая Avira (как и Dr.Web) его немедленно выловила:

Прикрепленные файлы:



#84 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 06 Август 2012 - 22:16

Мне все равно чей антивирус установлен. Деньги хорошо берут все антивирусные компании. Косяки никто не признает свои. Все стараются обвинить в заражении компьютеров пользователей.

А Вы знаете, что если пользователь неграмотный, то ему никакой антивирус не поможет. Если не позволяет запустить пришедший по мейлу exe-шник, то это плохой антивирус, потому что не дает нормально работать. Если позволяет, то тоже плохой, потому что не защищает от заразы.

Так что либо объясняйте пользователям, что нельзя запускать программы, пришедшие неизвестно от кого (и что никакой банк или налоговая не будут посылать в письме EXE-файлы), либо не ставьте антивирус вообще: от заразы это по любому не спасет, но зато не придется платить за антивирус.
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#85 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Август 2012 - 10:34

Мне все равно чей антивирус установлен. Деньги хорошо берут все антивирусные компании. Косяки никто не признает свои. Все стараются обвинить в заражении компьютеров пользователей.

А Вы знаете, что если пользователь неграмотный, то ему никакой антивирус не поможет. Если не позволяет запустить пришедший по мейлу exe-шник, то это плохой антивирус, потому что не дает нормально работать. Если позволяет, то тоже плохой, потому что не защищает от заразы.

Так что либо объясняйте пользователям, что нельзя запускать программы, пришедшие неизвестно от кого (и что никакой банк или налоговая не будут посылать в письме EXE-файлы), либо не ставьте антивирус вообще: от заразы это по любому не спасет, но зато не придется платить за антивирус.


Это может быть и офисный документ с Exploit'ом.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#86 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 07 Август 2012 - 21:03

Мне все равно чей антивирус установлен. Деньги хорошо берут все антивирусные компании. Косяки никто не признает свои. Все стараются обвинить в заражении компьютеров пользователей.

А Вы знаете, что если пользователь неграмотный, то ему никакой антивирус не поможет. Если не позволяет запустить пришедший по мейлу exe-шник, то это плохой антивирус, потому что не дает нормально работать. Если позволяет, то тоже плохой, потому что не защищает от заразы.

Так что либо объясняйте пользователям, что нельзя запускать программы, пришедшие неизвестно от кого (и что никакой банк или налоговая не будут посылать в письме EXE-файлы), либо не ставьте антивирус вообще: от заразы это по любому не спасет, но зато не придется платить за антивирус.


Это может быть и офисный документ с Exploit'ом.

А у кого-то еще разрешены макросы в Офисе?! O_o
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#87 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Август 2012 - 21:26

А у кого-то еще разрешены макросы в Офисе?!


не обязательно это будет макрос.
Эксплоит -это более широкое понятие.

И эксплоиты не обязательно завязаны на макросы в офисе.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#88 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 08 Август 2012 - 08:46

А у кого-то еще разрешены макросы в Офисе?!


не обязательно это будет макрос.
Эксплоит -это более широкое понятие.

И эксплоиты не обязательно завязаны на макросы в офисе.

Ну, хорошо. Микрософт, "улучшая" офис, насоздавал кучу возможностей, ненужных никому, кроме вирусописателей. И теперь можно подхватить заразу, даже открыв вордовский документ. Это все равно не отменяет старых очевидных правил: не запускать программы, пришедшие по электронной неизвестно откуда. Пока, насколько я вижу эти темы, речь идет не о каких-то хитрых эксплойтах, а о банальных exe-шниках. И ничего страшного не произошло бы, если бы пользователь за компьютером имел представление об элементарных правилах безопасности.
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#89 antonon

antonon

    Member

  • Posters
  • 248 Сообщений:

Отправлено 08 Август 2012 - 08:52

Мне все равно чей антивирус установлен. Деньги хорошо берут все антивирусные компании. Косяки никто не признает свои. Все стараются обвинить в заражении компьютеров пользователей.

А Вы знаете, что если пользователь неграмотный, то ему никакой антивирус не поможет. Если не позволяет запустить пришедший по мейлу exe-шник, то это плохой антивирус, потому что не дает нормально работать. Если позволяет, то тоже плохой, потому что не защищает от заразы.

Так что либо объясняйте пользователям, что нельзя запускать программы, пришедшие неизвестно от кого (и что никакой банк или налоговая не будут посылать в письме EXE-файлы), либо не ставьте антивирус вообще: от заразы это по любому не спасет, но зато не придется платить за антивирус.


Грамотному пользователю и не нужен антивирус

#90 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Август 2012 - 09:01

>неизвестно откуда

почему неизвестно ? Сбербанк -это известная организация :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#91 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 08 Август 2012 - 10:48

Грамотному пользователю и не нужен антивирус

... если его компьютер не подключен к интернету :)

>неизвестно откуда

почему неизвестно ? Сбербанк -это известная организация :)

Если мне даже от Доктора Веба придет, якобы, документ, но файл с расширением *.EXE, я его все равно запускать не буду.
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#92 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Август 2012 - 10:54

Если мне даже от Доктора Веба придет, якобы, документ, но файл с расширением *.EXE, я его все равно запускать не буду.


Вы выиграли ключ на 3 года, заполните заявку в виде вордовского файла и перешлите в компанию для регистрации ключа.

ну и файлик со значком ворда.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#93 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Август 2012 - 11:06

Не удивлюсь, если сценарий Беляша когда-то будет использован...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#94 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Август 2012 - 13:06

А у кого-то еще разрешены макросы в Офисе?! O_o

Фигассе! А если без макросов в документ не обойтись? :huh:
С уважением,
Борис А. Чертенко aka Borka.

#95 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Август 2012 - 13:11

А у кого-то еще разрешены макросы в Офисе?! O_o

Фигассе! А если без макросов в документ не обойтись? :huh:

Это попахивает гнусными извращениями. Я вообще считаю, что Word - ненужный софт.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#96 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Август 2012 - 13:20

Макросы довольно полезная весч.Частенько пользовал их. Написал макрос и прилепил кнопку..вуаля...пол часа работы можно сэкономить.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#97 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 08 Август 2012 - 15:01


Если мне даже от Доктора Веба придет, якобы, документ, но файл с расширением *.EXE, я его все равно запускать не буду.


Вы выиграли ключ на 3 года, заполните заявку в виде вордовского файла и перешлите в компанию для регистрации ключа.

ну и файлик со значком ворда.

У меня OpenOffice, так что файлик со значком ворда сразу вызовет подозрение ;)
А если кроме шуток, то плевать, какой там значок. Смотреть нужно на расширение файла. И там, где я отвечал за безопасность, все знали, что запускать пришедшие оп почте EXE-шники нельзя. Естественно, в настройках ОС в обязательном порядке убиралась галочка с человек с альтернативными умственными способностямиского пункта "Скрывать расширения для зарегистрированных типов файлов".

Я вообще считаю, что Word - ненужный софт.

Кому как. Вообще-то для случаев подготовки форматированных документов, когда Adobe PageMaker избыточен, а Wordpad недостаточен, Word -- самое оно.

Макросы довольно полезная весч.Частенько пользовал их. Написал макрос и прилепил кнопку..вуаля...пол часа работы можно сэкономить.

Макросы -- полезная штука. Но вот только они должны использоваться на жтапе разработки документа. Но не передаваться вместе с самим документом. Примерно так сделаны макросы, например, в CorelDraw.
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#98 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 08 Август 2012 - 15:29

А у кого-то еще разрешены макросы в Офисе?! O_o

Фигассе! А если без макросов в документ не обойтись? :huh:

Зачем так сложно? :) Прилетает файл екселя под названиям в духе "План по увеличению зарабатной платы сотрудникам Компании на следующий квартал" . без макросов. но с эксплойтом.

Сообщение было изменено Serguey Shabashkevich: 08 Август 2012 - 15:30

"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#99 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Август 2012 - 15:43

>Смотреть нужно на расширение файла.

Вот считай и заразились. Расширение до опы.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#100 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Август 2012 - 15:45

Собственно открыв специально сформированое письмо в вашем почтовике вы уже ничего не можете регулировать..на то оне и эксплоиты.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых