Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 10.11.2015, 09:22   #1
Simply-Art
Программист и
Участник клуба
 
Аватар для Simply-Art
 
Регистрация: 29.10.2006
Сообщений: 1,265
По умолчанию Программы зловреды-шифровальщики

Здравствуйте. Создаю тему тут, думаю это не обсуждение конкретной программы, а общие отношение и мнения к данным видам софта и деятельности. Хотелось бы узнать, кто сталкивался или не сталкивался с подобными программами, какой опыт получен был, принимаете ли какие то меры, чтобы избежать данного опыта и вообще ваши мысли по поводу данного вида заработка (да да, именно так я не побоюсь это назвать).

Я вот столкнулся на работе с данной проблемой. Пострадало 2 компьютера, антивирус был в наличии, но не помог. Критичных последствий это не принесло, но 1 комп можно сказать полностью зашифрован и потерян. Опыт негативный, но очень полезный в моём случае был. Много нового изучил. Изучил даже как предотвратить такие последствия в корне (на примере политике домена, без всяких антивирусов).

Вообще я думаю было бы дешевле крупным фирмам устраивать для своих админов всякие обучения периодически, чтобы они были в курсе всего. А то получается, работаем по факту случившегося.

Ну а по поводу заработка, думаю он будет долго еще процветать, и проблема будет актуальна многие годы.
Simply-Art вне форума Ответить с цитированием
Старый 10.11.2015, 09:39   #2
pu4koff
Старожил
 
Аватар для pu4koff
 
Регистрация: 22.05.2007
Сообщений: 9,091
По умолчанию

Отрывал бы руки таким зарабатывальщикам. За неделю один комп дважды попал на шифровальщика Vault. На почту приходит письмо с архивом zip, типа в бухгалтерию первичка. Второй раз в архиве был файлик: "Счета-фактуры_212-4 215-6_согласовано с начальником отдела продаж__Проверено aнтивиpycoм Avаst_сигнатуры актуальны_fbd0a9c2167.рdf.js".
Зашифровать собственно смог только с админскими правами. Без админских он на флешке/сетевом диске смог только скрыть папки, закинуть зловреда в папку Корзина, а вместо папок закинуть ярлыки с тем же именем и изображением, которые запускали зловреда из корзины
Бухгалтерам естественно пофиг на значки у файлов и их расширения, скрипт запускается и тупо шифрует файлы. Скрипт обфусцирован, но в принципе можно в нём поковыряться, хотя мне лень. Проще запретить выполнение .js.
Бухгалтер свои личные файлы потеряла, работа никак не пострадала, разве что сидела без компа, пока система заново накатывалась.
От вирусописателей можно выдумать только один плюс: держат админов в тонусе, мотивируют разбираться в ОС и настраивать права. Хотя вот мне пофиг, вообще ничего менять не стал, пущай дальше ловят шифровальщиков, что мне надо бэкаплю, а остальные сами себе злобные буратины.

Последний раз редактировалось pu4koff; 10.11.2015 в 09:43.
pu4koff вне форума Ответить с цитированием
Старый 10.11.2015, 11:27   #3
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
кто сталкивался или не сталкивался с подобными программами
Сталкивался и сталкиваюсь. Пучков руки отрывает, а я б делал сие с яйками.
А заодно к шее вторую башку бы прибивал как гонцу доброй вести, но не из-за вести, а потому что автор таких программ одной башней думать не может.
Цитата:
какой опыт получен был, принимаете ли какие то меры, чтобы избежать данного опыта и вообще ваши мысли по поводу данного вида заработка
На рею таких какеров!! Я вообще хакерство ненавижу.
Цитата:
бы дешевле крупным фирмам устраивать для своих админов всякие обучения периодически
Фирмы, которые не жадничают и не крадут из своего же горшка так и делают.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 10.11.2015, 13:47   #4
kvitaliy
Участник клуба
 
Регистрация: 17.05.2011
Сообщений: 1,660
По умолчанию

Это читали? Касперский всех спасет?
kvitaliy вне форума Ответить с цитированием
Старый 10.11.2015, 14:45   #5
pproger
C++ hater
Старожил
 
Аватар для pproger
 
Регистрация: 19.07.2009
Сообщений: 3,333
По умолчанию

Цитата:
Отрывал бы руки таким зарабатывальщикам
Цитата:
На рею таких какеров!! Я вообще хакерство ненавижу
ну прям милота какая
I invented the term Object-Oriented, and I can tell you I did not have C++ in mind. (c)Alan Kay

My other car is cdr.

Q: Whats the object-oriented way to become wealthy?
A: Inheritance
pproger вне форума Ответить с цитированием
Старый 10.11.2015, 14:50   #6
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

К нам периодически приходят такие вещи , но так как адресуются в бухгалтерию, никто не пострадал. Кому надо могу отдать на исследование.

---ДОБАВЛЕНО---
А нет уже не могу, корзину на почте почистили
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 10.11.2015, 15:21   #7
pu4koff
Старожил
 
Аватар для pu4koff
 
Регистрация: 22.05.2007
Сообщений: 9,091
По умолчанию

Цитата:
Сообщение от kvitaliy Посмотреть сообщение
Это читали? Касперский всех спасет?
Всех спасёт нормально настроенные системы с нормально настроенными правами пользователей. Программу не пробовал, систему всё равно переставлять хотел, а тут удобный случай подвернулся.
pu4koff вне форума Ответить с цитированием
Старый 10.11.2015, 15:40   #8
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

я ни раз не сталкивался. хотя я вообще к компам мало какое отношение имею. а в линухе тоже эти скрипты выполняются или только в окнах?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 10.11.2015, 15:55   #9
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,434
По умолчанию

Не сталкивался. Но в целом вирусы не прекратятся,пока будут дураки верящие в email-рассылку чего угодно, от "директору...", " миллион долларов", "я зарабатываю 500$ вДЕНЬ! Я РАССКАЖУ КАК. Откройте вложение..."
Беда в том что винда популярна и монопольна. Потому аудитория баранов постоянно растет а платформа не меняется.
Вон неприступный линукс... неприступный ровно до тех пор, пока конкретную сборку не взяли на android. Далее сделали её платформой с совместимостью API, и пустили в массы. Каков итог? Растущее стадо баранов на одном подносе. Вирусов в плей-маркете хоть завались...
Ладно бы, так эти бараны ещё и свято уверены в отсутствии вирусов в линуксе. Андроид же линукс.

Мобильных вирусов никогда не было. Т.к. каждый вендор имел свою операционку, под котрую и и документации то часто не было.

Недавно поймал не шифровальщик, но типа того... но системы уже не выгнать. Помогла установка заводской прошивки.

Последний раз редактировалось Человек_Борща; 10.11.2015 в 15:58.
Человек_Борща вне форума Ответить с цитированием
Старый 10.11.2015, 16:05   #10
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Человек_Борща Посмотреть сообщение
Не сталкивался. Но в целом вирусы не прекратятся,пока будут дураки верящие в email-рассылку чего угодно, от "директору...", " миллион долларов", "я зарабатываю 500$ вДЕНЬ! Я РАССКАЖУ КАК. Откройте вложение..."
Беда в том что винда популярна и монопольна. Потому аудитория баранов постоянно растет а платформа не меняется.
Вон неприступный линукс... неприступный ровно до тех пор, пока конкретную сборку не взяли на android. Далее сделали её платформой с совместимостью API, и пустили в массы. Каков итог? Растущее стадо баранов на одном подносе. Вирусов в плей-маркете хоть завались...
Ладно бы, так эти бараны ещё и свято уверены в отсутствии вирусов в линуксе. Андроид же линукс.

Мобильных вирусов никогда не было. Т.к. каждый вендор имел свою операционку, под котрую и и документации то часто не было.

Недавно поймал не шифровальщик, но типа того... но системы уже не выгнать. Помогла установка заводской прошивки.
андрюха сделан на базе линукса?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создание программы в ДЕЛФИ (Листинг содержимого папки, привязка программы к папкам) Staziah2 Общие вопросы Delphi 8 19.03.2015 13:07
В середине программы срабатывает конструктор, но не должен. Изза этого неправильная реализация программы lisica198808 Помощь студентам 2 01.05.2014 08:00
Исходники программы которая формирует pdf документ для печати, программы jei_ C# (си шарп) 10 28.11.2012 11:40
Создание программы для управления некоторыми функциями другой программы Юрий1991 Общие вопросы Delphi 6 03.02.2012 15:32
Какие программы нужно установить чтобы писать программы для телефонов nokia Кристинка89 Общие вопросы по Java, Java SE, Kotlin 2 17.02.2011 15:15