Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи

Страницы: 1 ...  5 6 7  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА
31ak 19 окт 2016 в 19:42
Ярила  •  На сайте 12 лет
0
Цитата (SBrute @ 19.10.2016 - 19:28)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

И что? Они не умеют. Вернее, они не хотят. Алгоритм прост: как только приложение начинает массово изменять файлы - спрашивать разрешения на продолжение работы. Но никто не делает - видимо, авторы антивирусов в доле.
Если речь о расшифровке - 99% не поможет.

непоможет, есть фокус с галочками, раньше было что, если нужна опция, ставиш галку, сечас же до наборот, нехочеш яндекс браузер, майл панель и прочей ненужной грузящей систему хуеты, галки надо снимать, вылезет такое окошко, юзерт автоматом нажмёт "да", да и вирусописатели не дураки, обращение к файлам, можно сделать рандомным, дабы обмануть антивирь, представьте работает себе бух, а у него окошки выскакивают с продолжением работы, може чкрез минуту выскочить, может через 5ть
DAS1970 19 окт 2016 в 19:44
Ярила  •  На сайте 13 лет
1
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

Бэкап делается на флэшку или другой носитель, который хранится в сейфе. Обычно делается раз в сутки в конце дня.
Виконт 19 окт 2016 в 19:46
Ищем пуговицу  •  На сайте 14 лет
0
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

чаво? иногда тестирую, платные дыра (в части шифровальщиков), причем все! единственное что иногда срабатывает , один бесплатный китаец, но нам увы он недоступен, так как иероглифы знают немногие , а с русской веб мордой также не ловит
myaso 19 окт 2016 в 20:01
Юморист  •  На сайте 13 лет
5
Цитата (hmickl @ 19.10.2016 - 19:41)
Цитата (Formated @ 19.10.2016 - 18:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

... будут... ибо для любых бухов слова ...счет..., платеж..., изменение счета..., новый договор... это эрогенная зона.... они от этого возбуждаются и торчат, как глухари на токовище...

И, к слову, их это ебать не должно никак!
Вас, например, господа админы, волнует как главбух проводит вам ЗП, отпускные и прочее? Вас не ебут его отчеты, платежки, банковские дни и прочее.
Так вот и его не должно ебать то, что на компе, при наличии админа, не должно открываться "что-то", которое может "где-то"
Я сам - IT. (веб), но бля. Какие тут сидят все в темах про ИТ умные, все недовольные "юзверями", а как что наебнется - так "они же и виноваты". А вы то на что?
Компьютерная грамотность должна быть. Но и в любой, мало-мальски приличной конторе должна быть ИНФРАСТРУКТУРА. Которую эти все вири, малвари, черви и прочее не возьмут и не попортят инфу. Защиту от дурака никто не отменял даже в самолетах, где топовые пилоты управляют. Пилот может заболеть, устать, умереть... И дело инженеров самолета - не допустить катастрофы при любых раскладах.
podgornii 19 окт 2016 в 20:02
Балагур  •  На сайте 10 лет
1
Цитата
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

О это истинная правда бро! Меня все эти ебано умные в бухгалтерии бабищи подзаебали в корень ! где-то они умные аж пиздец, но блядь свой пароль или пароль к доступу в другую прогу ,это ацки сложно. Я не говорю о куче убитой этими умелыми ручками техники alik.gif
mcx 19 окт 2016 в 20:17
Приколист  •  На сайте 14 лет
1
Цитата (Циммерман @ 19.10.2016 - 18:17)
Цитата (Formated @ 19.10.2016 - 20:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

Что мешает фильтровать вложения?

А толку, вот недавно пришла pdfка, якобы с налоговой, файлик самый обычный, а внутри него ссылка на заразу, спасение одно бэкапы и отсутствие инета у бухгалтеров, у меня так.
Ruslan34 19 окт 2016 в 20:22
МоредатоР  •  На сайте 12 лет
4
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Ну да, сидят такие хакеры в Тайланде на пляже и трясуться - ща казанские опера нас брать будут. И коктейли креплёные с нервяка глушат lol.gif
setup 19 окт 2016 в 20:24
Приколист  •  На сайте 17 лет
6
Правильнее было бы написать "Главный бухгалтер зашифровала все файлы на своем компьютере из-за своей тупости..."
Комендор 19 окт 2016 в 20:28
Хохмач  •  На сайте 12 лет
0
Цитата (Ogre55 @ 19.10.2016 - 19:40)
" используют не свои почтовые сервера" - эта фраза меня убила. Только идиот будет рассылать вредоносные программы и письма со своего почтового сервера. Или факт рассылки с чужих серверов сильно напрягает отдел "К", которому нужно чтобы сами хакеры приходили к ним сразу с чистосердечным признанием?

Я так понимаю, что речь идёт о почтовых серверах пострадавших, а не вирусорассыльщиков.
Hanglider 19 окт 2016 в 20:33
Ярила  •  На сайте 11 лет
2
Цитата (Remesis @ 19.10.2016 - 21:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"
Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

И у меня открывали. Почти все по разу. Вот только на комп не мапятся сетевые шары, а "скидываются" ссылками, благо начиная с вин7 это делается на раз, и всем под роспись доводится обязанность все хранить на сервере.
Ну а с сервера все, что нужно бэкапить, забирает из демилитаризованной зоны еще один сервер, на который есть доступ только у меня. И работает он по адресным ссылкам на шары.
И все! )))
В итоге, если кто-то и хватает что угодно, то это вызывает только 15-20 минутный перекур на развертывание образа винды и матерные стенания пострадавшей(го) на счет красивой картинки, безвозвратно канувшей в лету.
Ну или максимум - про неотправленные кому-то фотографии, которые придется снова откуда-то скачивать и что-то в них редактировать.
Для себя сделал несколько правил, которым всегда безоговорочно следую.
1. "Бэкапы наше все!" ©, не мое.
2. Административный прессинг - руль форева! )))
3. Серверное хранение - панацея от многих болячек.
4. Назначение пользователям на серверах минимальных (гостевых) прав; на "своих" компах - не более пользовательских. Если для работы достаточно - тоже только "гостевые".
5. Терминальные сессии, если надо - только RemoteApp.
Пока для работы вполне хватает.
ЗЫ. Все исключения - к примеру, делегирование пользователю больших полномочий - исключения, только подтверждающие правила. )))
Удачи в нашем нелегком и увлекательном труде. ;)

Это сообщение отредактировал Hanglider - 19 окт 2016 в 21:11
danlosh 19 окт 2016 в 20:37
Ярила  •  На сайте 15 лет
2
Ну да, приходила такая хрень, но чтобы попасться на эту уловку надо быть дебилом последним :) там всё не так было, толькослово ростелеком привлекало внимание а остальное бред полный, в письме отправителем был rostelekommmihail в одно слово, а адрес почты был rostelecom@vcghlhjvgcxfccx.com в самом письме был написан бред, что письио типа повредилось при передаче пройдите поссылке дляскачивания вложения, кароче только полный даун стал бы скачивать и запускать файл ))))
Zarin38 19 окт 2016 в 21:33
Дамилола  •  На сайте 11 лет
3
А при чем тут хацкеры? Это обычные вымогатели, причем не особо изощренные. Здесь большой науки не нужно, программу наваять, которая при запуске зловредит не сложно, тем более, что пользователь сам ее запускает. Вот пользователи о чем думают (ни о чем не думают).

Дайте угадаю, 100% винда и по умолчанию скрыты расширения для зарегистрированных файлов. А бухгалтер не знает разницы между xls и exe.

За скрытые расширения и автозагрузку с носителей с манагеров Мелкософт нужно скальпы снимать и карать анально-показательно. Столько ненужного геморроя пользователям, суки, устроили. В вынь10 тоже по умолчанию расширения не отображаются?

Это сообщение отредактировал Zarin38 - 19 окт 2016 в 21:36
2563899 19 окт 2016 в 21:38
Хохмач  •  На сайте 15 лет
1
Лет 5 назад видел московскую сеть МВД, большего зоопарка страшно представить, все компы с которыми работал заражены до безумия, причем сами сотрудники рассказывают как до этого довели, ведь инета то нет. А ларчик просто открывался,на дежурстве делать нечего, так ребятки на флешках порнуху и игры приносили, и нормуль жили. Вот тут и вспоминается знаменитый stuxnet и ядерная программа Ирана. Компы правда не особо важные были.
anikifya 19 окт 2016 в 22:18
Ярила  •  На сайте 16 лет
0
Цитата (Throttle @ 19.10.2016 - 19:22)
Цитата (anikifya @ 19.10.2016 - 19:10)
юзер имеет права на запуск незарегенного экзешника? gigi.gif


Можно поподробнее про это? Что это значит?

ну воть хоть так.



ну или в общем

http://windowsprofi.ru/win7/kak-zapretit-u...lzovatelyu.html

В теории, если АппЛокер настроить, то в 99% случаев антивирус становится бесполезным.

Это сообщение отредактировал anikifya - 19 окт 2016 в 22:21
Whitening 20 окт 2016 в 00:31
_/¯(ツ)¯\_  •  На сайте 18 лет
0
Цитата (paradox75 @ 19.10.2016 - 18:18)
Цитата (AK78Mag @ 19.10.2016 - 22:17)
"Вот по этому я не женюсь", на самом деле ведомственные компы должны работать на собственных системах и операционках, которые ни как не связанны без нужды с внешним миром, ну нахуя бухгалтеру интернет?????

Сбис, консультант, гарант и т.п.

UDP
даже почту можно забирать эксченжем через UDP (это если мне склероз не изменяет)
4awd 20 окт 2016 в 00:37
Ярила  •  На сайте 11 лет
2
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

Погоди, у тебя бекап на том-же серваке храниться что и базы? blink.gif
Тоже бухов посещал подобный вирусок. Да и вирусом его нельзя назвать. Прога по шифровке которую надо самим запустить.
Из бекапа поднял за 40 мин.
И комп злодейки из образа поднял.
Бывало веселее. Когда контроллер на 5м рейде сума сходит.
nazlob 20 окт 2016 в 00:38
Невъебенно высокий статус  •  На сайте 19 лет
0
Цитата (Комендор @ 19.10.2016 - 18:22)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Сначала был вирус, потом антивирус. Вне зависимости от его платности-бесплатности. Напрасно так на них надеетесь.

Так и есть. Эти рассылки так называемые нулевого дня. Письма рассылаются со свежим кодом. В базах антивирусников еще нет. Уже проверенно кучу раз. Тот же дрвеб начинает определять скрипт в письме, как зловреда, где то часов в 10 утра ( обновление баз ежечасное) , а письмо приходит в 5-6 утра.
Единственное, можно настроить антивирь на реагирование на подозрительную активность( а шифрование норм так ресурсов кушает). У дрвеба в новых билдах есть такая функция. Хотя, по наблюдениям, новые скрипты мееедлеено и незаметно так шифровать стали gigi.gif
doktorprimus 20 окт 2016 в 00:45
Весельчак  •  На сайте 9 лет
2
Цитата (AK78Mag @ 19.10.2016 - 18:17)
"Вот по этому я не женюсь", на самом деле ведомственные компы должны работать на собственных системах и операционках, которые ни как не связанны без нужды с внешним миром, ну нахуя бухгалтеру интернет?????

ведомственные компы работают на системах на которых кто то из системы срубил бабла и не мало. dont.gif

Это сообщение отредактировал doktorprimus - 20 окт 2016 в 00:46
AndryB 20 окт 2016 в 00:46
Приколист  •  На сайте 14 лет
0
Цитата (paradox75 @ 19.10.2016 - 18:16)
да нихрена не найдут, надо пиздить тапками по темечку любопытных бухгалтерш и тупых ленивых ИТшников.. Ибо первый норовят не задумывась открыть чтобы им не прислали, а вторые ни каких мер не предпринимают к сохранению данных, банальное теневое копирование решило бы проблему полностью, ан нет.. мы тупим.

Банальное теневое копирование не помогает. Идет сквозное шифрование как в Bitlocker.
AndryB 20 окт 2016 в 00:49
Приколист  •  На сайте 14 лет
-1
Цитата (anikifya @ 19.10.2016 - 22:18)
Цитата (Throttle @ 19.10.2016 - 19:22)
Цитата (anikifya @ 19.10.2016 - 19:10)
юзер имеет права на запуск незарегенного экзешника? gigi.gif


Можно поподробнее про это? Что это значит?

ну воть хоть так.



ну или в общем

http://windowsprofi.ru/win7/kak-zapretit-u...lzovatelyu.html

В теории, если АппЛокер настроить, то в 99% случаев антивирус становится бесполезным.

И эта программа не поможет. Через Java идет шифрование.
MaxQuadCore 20 окт 2016 в 00:56
thispersondoesnotexist  •  На сайте 10 лет
3
Цитата (Kent595616 @ 19.10.2016 - 21:10)
По электронному адресу достаточно сложно вычислить хакера — они используют подмену IP-адресов, не свои почтовые сервера и так далее.

Слава Яровой, теперь можно без труда их вычислить, проанализировав трафик с этого IP адреса. Ведь не зря же принимали пакет? Или окажется, что авторы пакета не предполагали, что преступники могут вот так вот вероломно, поправ все каноны , подло подменить IP адрес. Они еще небось под вымышленным именем заходили в интернет? И ключи шифрования, подлецы, не сдали вовремя?

Это сообщение отредактировал MaxQuadCore - 20 окт 2016 в 00:57
MaxQuadCore 20 окт 2016 в 01:01
thispersondoesnotexist  •  На сайте 10 лет
0
Цитата (Ruslan34 @ 19.10.2016 - 23:22)
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Ну да, сидят такие хакеры в Тайланде на пляже и трясуться - ща казанские опера нас брать будут. И коктейли креплёные с нервяка глушат lol.gif

Я в кино видел - вламываются такие опера внезапно по адресу прописки жулика, а его там нет. И они такие "опергруппа, отбой, его здесь нет" gigi.gif
BattlePorQ 20 окт 2016 в 01:05
Парасьонах  •  На сайте 16 лет
3
Цитата (Remesis @ 19.10.2016 - 18:18)
У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался.

Если что-то может добраться до бэкапа - это не бэкап )
Strangerr 20 окт 2016 в 01:10
Tanstaafl  •  На сайте 12 лет
1
Цитата (lucky555 @ 19.10.2016 - 18:13)
Цитата (ias @ 19.10.2016 - 20:12)
Теперь найти их дело чести!

и провести терморектальный криптоанализ, чтоб код узнать

Причём терморектальный анализ писателям антивирусов. Которые на ура ловят всякую хню вида генераторов ключей, а вот, блять, локеры и шифровальщики для них - непосильная задача!
sam19751 20 окт 2016 в 01:40
Ярила  •  На сайте 10 лет
-1
украли премию и выдумали тупущую историю про хакера, дабы прикрыть безобразие

где то я такое уже видел
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33 775
0 Пользователей:
Страницы: 1 ...  5 6 7  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх