Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи

Страницы: 1 2 3 4  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА
31ak 19 окт 2016 в 18:30
Ярила  •  На сайте 12 лет
3
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает
Mихалычъ 19 окт 2016 в 18:30
Бонмотист  •  На сайте 10 лет
10
Цитата (Aivenger45 @ 19.10.2016 - 18:15)
ДА не взламывали они ничего , тупой бух открыл письмо и все. Наверняка это просто спам рассылка . И адрес попал случайно.
Почтовый сервер надо иметь свой , а не известные ресурсы.

А причём тут свой или не свой почтовый сервер? У нас - свой.
У нас один сотрудник пару месяцев назад хапнул шифровальщика.
Открыл zip-файл от контрагента (реального). Закрыл - потому что фигня была прислана.
Ну и всё.
Слава богу сетевые диски не зашифровались. А локальные документы - все.
Расшифровка обошлась в 300 баксов (биткоинами). Вычислить злоумышленников нереально.
У них целый сервис по расшифровке, круглосуточная поддержка. Очень вежливые. Чувствуют себя безнаказанно.
Мой совет - если поняли, что лопухнулись, вырубайте комп немедленно самым грубым способом - питание снимайте, у ноута - питание и батарею.
И несите умным людям - вероятность расшифровки очень высока.
Пока шифровальщик не завершил работу, ключ находится на жёстком диске.
После завершения работы шифровальщик его уничтожает без возможности восстановления. Тогда - только платить.

Добавлю: если очень нужно проверить подозрительный архив - просматривайте его в файл-менеджере (FAR, TotalCommander), чтобы исключить запуск командного скрипта (пакетного файла) при распаковке.
Содержимое, скорее всего безобидная хрень типа левого документа, а вот если использовать архиватор (WinZIP, RAR), то он запускает скрипт, в котором прописано может быть что угодно, например - запуск программы шифрования. Это совершенно легальная вещь архиватора (запуск пакетного файла), предназначена для удобства продвинутых пользователей (например, автоматического распихивания извлекаемых файлов по папкам). Но отморозки ей пользуются вон как.

Это сообщение отредактировал Mихалычъ - 19 окт 2016 в 18:42
rockin 19 окт 2016 в 18:31
Создатель Сайтов  •  На сайте 14 лет
2
Цитата (Guerrero @ 19.10.2016 - 18:26)
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

А как шифровальщик добрался до бэкапа? Как прога права получила к ним?
Или бэкапы тоже на компе буха хранились?

Параллельная вселенная какая-то lol.gif
Криптолокер зашифровал бекапы rulez.gif

Бекапы в самом нищебродском варианте должны храниться на другом диске (этой же машины), и не должны быть доступны по сети.
А так, конечно, очень хорошо, если они на другом сервере, в другом здании или даже в другой стране находятся.
Особенно последнее актуально в свете последних российских событий.

Это сообщение отредактировал rockin - 19 окт 2016 в 18:31
scrudge 19 окт 2016 в 18:31
VFX creative director WB  •  На сайте 13 лет
-2
Хакеры то причем? меньше надо порно на рабочем месте смотреть lol.gif
lnsy 19 окт 2016 в 18:31
Шутник  •  На сайте 10 лет
2
главбух наверн 25-тилетняя девочка, любомница ихнего главного полкана
paradox75 19 окт 2016 в 18:31
Ярила  •  На сайте 14 лет
1
Цитата (vstgod @ 19.10.2016 - 22:18)
Цитата (Formated @ 19.10.2016 - 20:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

Надо архивы открывать на уровне почтаря-доставки(своего естессно), проверять содержимое и грохать тут же эту гранату...

не поможет, вот буквально на днях пролетало: приходит письмо типа от налоговой, в письме вложение документ ворда с ссылкой на диск майл.ру и макрос, который при открытии документа или просмотре в оутлуке, скачивает по этой ссылке архив (zip).. в архиве исполняемый файл, но не exeшник а хранитель экрана, а реальности же шифровальщик..
Кстати в XP оно не работает, т.к. хрюша не умеет зипы открывать на уровне файловой системы...
Minzdraw 19 окт 2016 в 18:32
ЗамкадышЪ  •  На сайте 14 лет
1
Цитата (MrRIP @ 19.10.2016 - 18:29)
Гы! ХАКЕРЫ??? Обычный "шифровальщик"! Каждый день их пачками клепают, меняя внутренности на "свои" - "конструкторы" на кое-каких форумах лежат в открытом доступе - ваяй любой по своему желанию :D
И да - послать бабло и отследить до конечного получателя и ВЗДРЮЧИТЬ аж до того форума всю цепочку.

Когда мы поймади мы выходили на хозяев этого гавна. Выплату ломили 15к рублей по курсу пополнением кошелька биткоинов. На следющий день просили 25. Мы просто послали их нахуй. Так что бит коины отследить гораздо сложней нежели перевод обычный....
Aivenger45 19 окт 2016 в 18:32
Курубурум  •  На сайте 12 лет
1
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.
Motorisk 19 окт 2016 в 18:33
Хочу на море  •  На сайте 13 лет
3
Ага хакеры взломали)) У нас на работе бухгалтер так - же "взломал" отправляя ЗП всех сотрудников гендиректору, только наипалась и отправила всем lol.gif На следующий день на сайте висела объява о поиске бухгалтера))
Aivenger45 19 окт 2016 в 18:34
Курубурум  •  На сайте 12 лет
0
Цитата (Mихалычъ @ 19.10.2016 - 19:30)
Цитата (Aivenger45 @ 19.10.2016 - 18:15)
ДА не взламывали они ничего , тупой бух открыл письмо и все. Наверняка это просто спам рассылка . И адрес попал случайно.
Почтовый сервер надо иметь свой , а не известные ресурсы.

А причём тут свой или не свой почтовый сервер? У нас - свой.
У нас один сотрудник пару месяцев назад хапнул шифровальщика.
Открыл zip-файл от контрагента (реального). Закрыл - потому что фигня была прислана.
Ну и всё.
Слава богу сетевые диски не зашифровались. А локальные документы - все.
Расшифровка обошлась в 300 баксов (биткоинами). Вычислить злоумышленников нереально.
У них целый сервис по расшифровке, круглосуточная поддержка. Очень вежливые. Чувствуют себя безнаказанно.
Мой совет - если поняли, что лопухнулись, вырубайте комп немедленно самым грубым способом - питание снимайте, у ноута - питание и батарею.
И несите умным людям - вероятность расшифровки очень высока.
Пока шифровальщик не завершил работу, ключ находится на жёстком диске.
После завершения работы шифровальщик его уничтожает без возможности восстановления. Тогда - только платить.

Согласен , что зависит от человека , но риски использования популярных почтовых сервисов , удваиваются ...
Reck86 19 окт 2016 в 18:34
Юморист  •  На сайте 9 лет
0
Цитата (31ak @ 19.10.2016 - 18:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Да. backupsrv называется) Только тупой будет на одной машине хранить все. Есть еще кстати кунапы.

Это сообщение отредактировал Reck86 - 19 окт 2016 в 18:35
evg489 19 окт 2016 в 18:34
несу хуйню в массы  •  На сайте 16 лет
4
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Повторюсь, антивирус не помогает против шифровалькиков, хоть платный , хоть бесплатный, т.к. шифровальщик это не вирус, эта легальная программа шифровки данных запускаемая в фоновом режиме
Minzdraw 19 окт 2016 в 18:35
ЗамкадышЪ  •  На сайте 14 лет
3
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Есть такие. Которые по шаре внутри активдириктории лазиют, и хуярят все к чему есть доступ на чтение запись исполнение. А если еще общий диск настроен то и там тоже пошифрует.
paradox75 19 окт 2016 в 18:35
Ярила  •  На сайте 14 лет
2
Цитата (31ak @ 19.10.2016 - 22:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

1. создаете отдельного юзера с непонятным именем и длинным паролем
2. создаете папку для бекапов, даете права на нее только этому юзеру.
3. запускаете задачу резервного копирования от имени этого юзера.
ВСЁ..
Aivenger45 19 окт 2016 в 18:35
Курубурум  •  На сайте 12 лет
2
Цитата (lnsy @ 19.10.2016 - 19:31)
главбух наверн 25-тилетняя девочка, любомница ихнего главного полкана

Быстрее бабушка 56 лет открыла. Молодая вообще на работу забивает обычно , тока когда инет отключат она заплачет =))))
allok99 19 окт 2016 в 18:36
Шутник  •  На сайте 11 лет
4
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1
Aivenger45 19 окт 2016 в 18:37
Курубурум  •  На сайте 12 лет
0
Цитата (Minzdraw @ 19.10.2016 - 19:35)
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Есть такие. Которые по шаре внутри активдириктории лазиют, и хуярят все к чему есть доступ на чтение запись исполнение. А если еще общий диск настроен то и там тоже пошифрует.

Встречал раз 5 с ним , были шары , все целые. Хотя не сомневаюсь , что это реально.
paradox75 19 окт 2016 в 18:37
Ярила  •  На сайте 14 лет
-3
Цитата (evg489 @ 19.10.2016 - 22:34)
Цитата (Okkama @ 19.10.2016 - 18:21)
Про платные антивирусы не слышали?

Повторюсь, антивирус не помогает против шифровалькиков, хоть платный , хоть бесплатный, т.к. шифровальщик это не вирус, эта легальная программа шифровки данных запускаемая в фоновом режиме

бред..
НО антивирусы реально мало эффективны, только по причине короткого срока жизни шифровальшиков. тоесть когда он окажется в базах антивируса, он успеет выполнить свою работу и собрать денег и уже будут выпущены десятки новых вирусов.
Aivenger45 19 окт 2016 в 18:37
Курубурум  •  На сайте 12 лет
1
Цитата (allok99 @ 19.10.2016 - 19:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Благодарю за сцылку , посмотрю!
ДжекСемеркин 19 окт 2016 в 18:38
Ярила  •  На сайте 11 лет
2
Цитата (maugli @ 19.10.2016 - 18:19)
В госструктурах так часто бывает перед очередной финансовой проверкой. Просто пропадают данные на закупки, премиальные выплаты, отпускные и пр.

Ага, конец года. Грабь недограбленное!
31ak 19 окт 2016 в 18:38
Ярила  •  На сайте 12 лет
1
Цитата (rockin @ 19.10.2016 - 18:31)
Цитата (Guerrero @ 19.10.2016 - 18:26)
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

А как шифровальщик добрался до бэкапа? Как прога права получила к ним?
Или бэкапы тоже на компе буха хранились?

Параллельная вселенная какая-то lol.gif
Криптолокер зашифровал бекапы rulez.gif

Бекапы в самом нищебродском варианте должны храниться на другом диске (этой же машины), и не должны быть доступны по сети.
А так, конечно, очень хорошо, если они на другом сервере, в другом здании или даже в другой стране находятся.
Особенно последнее актуально в свете последних российских событий.

faceoff.gif и что помешает зашифровать файлы на доступном диске? он шифруёт всё, до чего имеет доступ, в том числе и сетевые ресурсы, у пользователя недолжен быть доступ туда, где храняться бэкапы, тогда вирус туда непролезет, если его конечно незапустить от имени того, кто имееет доступ

Это сообщение отредактировал 31ak - 19 окт 2016 в 18:39
paradox75 19 окт 2016 в 18:39
Ярила  •  На сайте 14 лет
1
Цитата (allok99 @ 19.10.2016 - 22:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Да настраивается.. но обычно берутся за это когда уже однажды налетели
Aivenger45 19 окт 2016 в 18:39
Курубурум  •  На сайте 12 лет
0
Цитата (ДжекСемеркин @ 19.10.2016 - 19:38)
Цитата (maugli @ 19.10.2016 - 18:19)
В госструктурах так часто бывает перед очередной финансовой проверкой. Просто пропадают данные на закупки, премиальные выплаты, отпускные и пр.

Ага, конец года. Грабь недограбленное!

У нас проверки именно под конец года и начинаются.
Marina71 19 окт 2016 в 18:40
Весельчак  •  На сайте 14 лет
0
Ростелеком о такой рассылке предупреждает уже полгода. Неужели тетя не знала?
Reck86 19 окт 2016 в 18:40
Юморист  •  На сайте 9 лет
0
Цитата (allok99 @ 19.10.2016 - 18:36)
Цитата (rockin @ 19.10.2016 - 22:22)
антивирусы против криптолокеров никак помочь не могут, запускаются вполне себе безобидные программы, которые "помогают" пользователю лично зашифровать его информацию

от этого не антивирусы должны помогать, а регулярное резервное копирование

пороть надо только того [дауна], кто это запускает, т.к. нормальный человек при письме от "налоговой" (например) сконцентрируется и посмотрит на адрес или даже позвонит, спросить, а реально ли его напрягают по теме письма.

более того, там мало просто архив открыть и посмотреть, что внутри. надо же ещё жмакнуть по файлу

***
думаете, мало главбухам такой фигни присылают? много. только в совсем интересных случаях они звонят мне, а во всех остальных просто удаляют.

Бэкапы это хорошо.
Но Каспер прекрасно настраивается на борьбу с шифровальщиками.
Просто админы организаций всякое барахло ставят вместо нормальных антивирусов.
Мы на работе когда то тоже словили шифровальщик.
Бэкапы спасли ситуацию.
Но было принято решение купить Каспера.
Работает и бреет эту дрянь на лету.
Вот как надо настраивать Каспер: h_t_t_p://support.kaspersky.ru/10905#block1

Стоит каспер и не помогает не хрена. Покупаем уже 3-й год, вот все ловит, а шифровальшиков не видит в упор.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33 772
0 Пользователей:
Страницы: 1 2 3 4  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх