Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

шифровальщик Spora


  • Авторизуйтесь для ответа в теме
93 ответов в теме

#41
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

Больше всего понравились комментарии "Увольте одминов","Что за фирма без ИТ". Во-первых. За такое в крупных компаниях отвечают ИБшники. Во-вторых...Недавно летал в крупную компанию в г.Череповец, название которой начинается на Ф. Так вот там двери горящего коридора (!!!), а точнее приборные панельки зашивровали и требовали выкуп. Уволить всех сотрудников ИТ/ИБ? Не выход. Такое бывает бро, с шифровальщиками отлично может бороться KMP, но это при наличии Kaspersky Endpoint. 

 

Уволить, если ответственный за ИТ инфраструктуру скажет "бекапы пропали вместе с данными", пользоваться его услугами в дальнейшем слишком рисковано, он не обеспечил работу одного из основных сервисов.

Потеря данных могла быть и не от шифровальщика, это случай просто первый.


Сообщение отредактировал New Strannik: 06 March 2017 - 20:54

  • 0

#42
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

Без Кармы этот тред не был бы полным. Итак сия хрень генерирует симметричный ключ ажно 2048 бита, шифрует им все что считает нужным и не очень (предусмотрительно держа ключ только в оперативке), шифрует этот ключ открытой частью ключевой пары, предварительно посолив его, складывает полученное на диск и радостно требует выкуп. Тащем то мне воистину интересно, чего с этим делать потерпевшему, если не платить? Брутфорсить в лоб? Так вычислительные мощности под такое как бы денег стоют. Анализировать насколько вот тот симметричный ключ псевдослучаен? Достаточно случаен, поверь. Писали не идиоты. Так чего делать то, а?

 

да тут то все понятно вроде, добавить кроме того, что аналитик стоит дороже ресурсов и как правило ими обладает нечего.

после того как УЖЕ все случилось, все определяется ценностью данных для пострадавшего.

 

Угораю я с треда по другим причинам


  • 0

#43
vostok

vostok

    Clone Grade Gamma

  • Tech III Pilots
  • PipPip
  • 107 сообщений
13
  • Client:Eng

Маки, в силу огороженности ОС, намного лучше защищены как от вирусов, так и от неопытных юзеров, хотя и там переодически случаются всякие косяки с уязвимостями.

Проблема MAC в том, что для него может просто не существовать какого-нибудь нужного лично тебе специфического софта, поэтому перед покупкой обязательно рассмотри данный вопрос. 

Ну и да, цена...

1С и тому подобное все равно будут запускать через виртуалку, а ей (внезапно) доступна папка юзера (по умолчанию), так что если запустят каку через wine будет так же весело.

А вообще безопасность мака (как и любого линукса) выше.


  • 0

#44
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng

Вообще откуп от этого дела преступление само по себе.


  • 0

#45
Gwyn'bleid

Gwyn'bleid

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 5777 сообщений
1923
  • EVE Ingame:Gwyn'bleid
  • Client:Рус

ребята молодцы, с фантазией подошли к делу )

а за отзыв в сети даже делают 10% кэшбэк )))


  • 0

Мнение большинства всегда ошибочно, ибо большинство людей - идиоты.

 


#46
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

Вообще откуп от этого дела преступление само по себе.


Варианты? Принципиально похерить все базы без возможности восстановления?
  • 0

#47
gl00m

gl00m

    Блохокуй

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6456 сообщений
933
  • EVE Ingame:L0M
  • Corp:CAS
  • Client:Eng

Варианты? Принципиально похерить все базы без возможности восстановления?

Так ключ пришел или как?


  • 0

Плакали, кололись, но жрали кактус.


#48
darkpan

darkpan

    Shri Rudra Dhyanam

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 9126 сообщений
2688
  • EVE Ingame:darkpan
  • Client:Eng

 

Вообще откуп от этого дела преступление само по себе.

 

 

Это инвестирование в собственное образование


  • 0

#49
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Пару лет назад я тут спрашивал, была такая проблема. Но ничем помочь было нельзя. Естественно, было написано заявление в полицию, чем у них там дело кончилось я не знаю. Но данные спасти не удалось. Спустя время, на фирме всех пересадили на Linux, прописали права на запрет запуска определенных файлов, а о подобных проблемах забыли навсегда.


  • 0

#50
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30281 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

а о подобных проблемах забыли навсегда.

 

 

Не думаю.


  • 0

#51
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

Так ключ пришел или как?

Да, выдали архив с софтиной. 3 часа работала, все ок стало. Отзыв им писать отказался, совсем ухи поели рекламу им делать

Сообщение отредактировал InkT: 07 March 2017 - 9:49

  • 0

#52
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Приведенная ссылка, судя по всему, рассказывает о серверной вредоносной программе-шифровальщике, которая просто не запустится на отдельной рабочей станции, где пользователю не даны права на запуск файлов определенного расширения.



Срать на цену. Я выкупил этот сраный шифровальщик на основной комп. Остальные 2 отрубил от сети и форматнул нахрен. Мак возьму под 1С хотя бы, поставлю отдельно и нехай стоит

Под 1С можно ограничиться компом с Linux на борту. Например, с дружелюбной Ubuntu или Mint. 1С давно уже предоставляет нативный клиент.


  • 0

#53
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30281 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

Приведенная ссылка, судя по всему, рассказывает о серверной вредоносной программе-шифровальщике, которая просто не запустится на отдельной рабочей станции, где пользователю не даны права на запуск файлов определенного расширения.

 

 

И всё же, я бы посоветовал изучить вопрос. А не оперировать безапелляционным "забыли о проблеме навсегда".

Ну просто чтобы не наступить на грабли опять.


  • 0

#54
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

В этом случае даже за ось платить не надо :) А, если чуть-чуть подзаморочиться и взять что-то менее распространенное (b и полностью кастомное), например, Arch или CentOS, один раз настроить права запуска, то большинство распространенных проблем даже не будете замечать.


  • 0

#55
vkaskin

vkaskin

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 952 сообщений
261
  • EVE Ingame:vkaskin
  • Corp:Solar Pride
  • Ally:Midas 22
  • Client:Eng

Спецы, а если 1С в облаке, то подобный вред был бы нанесен? А то раньше приходилось покупать весь этот лицензионный софт, а теперь все что можно на аутсорсинг переведено, а вот на счет безопасности, тут хз.


  • 0

#56
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43409 сообщений
7185
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

Спецы, а если 1С в облаке, то подобный вред был бы нанесен? А то раньше приходилось покупать весь этот лицензионный софт, а теперь все что можно на аутсорсинг переведено, а вот на счет безопасности, тут хз.


Да тут впринципе хватило бы вытащить данные 1С в MsSql на соседней машинке. Про бекапы я таки молчу, это конечно да. Плюс на винде от подобных приколов хорошо помогает правильно настроенная SRP. Ну скачал юзер HEX. Ок. У пользователя нет прав на запись в папки из которых можно исполнять файлы и нет прав на исполнение файлов из других папок. Все, приплыли. Хрень запуститься просто не может.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#57
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

И всё же, я бы посоветовал изучить вопрос. А не оперировать безапелляционным "забыли о проблеме навсегда".

Ну просто чтобы не наступить на грабли опять.

Человеческий фактор не исключен, естественно.


  • 0

#58
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43409 сообщений
7185
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

На тему 1С в облаке - тебе дадут Web интерфейс. Ясен пень от подобных ой это защищает. Но учти - владелец облака знает про твою бухгалтерию все и немного больше. Вот и думай.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#59
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30281 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

На тему 1С в облаке - тебе дадут Web интерфейс. Ясен пень от подобных ой это защищает. Но учти - владелец облака знает про твою бухгалтерию все и немного больше. Вот и думай.

 

 

1Cloud даёт доступ по RDP.

Но да, базы клиент-серверные, так что с базами ничего бы не произошло.



Да тут впринципе хватило бы вытащить данные 1С в MsSql на соседней машинке. Про бекапы я таки молчу, это конечно да. Плюс на винде от подобных приколов хорошо помогает правильно настроенная SRP. Ну скачал юзер HEX. Ок. У пользователя нет прав на запись в папки из которых можно исполнять файлы и нет прав на исполнение файлов из других папок. Все, приплыли. Хрень запуститься просто не может.

 

 

Да блин. Это всё исполняется из папки %temp%, обычным по сути батником. С вызовом виндового зипа и обычной архивацией файлов с длинным ключом с удалением исходника. Именно поэтому антивирусы так плохо ловят эти шифровальщики.

Потому что это не вирус по сути и потому, что его действия выглядят как действия пользователя.


Сообщение отредактировал Gwin: 07 March 2017 - 10:18

  • 0

#60
Шилов

Шилов

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 183 сообщений
-45
  • Client:Eng

Бэкапы вам помогут не всегда. Потому что шифровальщики уже довольно давно научились не менять название файла. У нас уже несколько раз было, когда даже недельные бэкапы умудрялись перезаписывать.


  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users