Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

шифровальщик Spora


  • Авторизуйтесь для ответа в теме
93 ответов в теме

#61
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

Да блин. Это всё исполняется из папки %temp%, обычным по сути батником. С вызовом виндового зипа и обычной архивацией файлов с длинным ключом с удалением исходника. Именно поэтому антивирусы так плохо ловят эти шифровальщики.
Потому что это не вирус по сути и потому, что его действия выглядят как действия пользователя.

Что, правда? Как все легко и просто оказывается :facepalm:
  • 0

#62
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус
Ну спора в общем то и не меняет название файла...
  • 0

#63
Balabol

Balabol

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1516 сообщений
181
  • EVE Ingame:Kanitel
  • Corp:???
  • Ally:???
  • Client:Eng

а как на счет уголовного аспекта?

по сути такое шифрование - вымогательство.

обращение в правоохранительные органы не поможет?

в конце концов можно попробовать проследить получателя бабок.

не?

 

ЗЫ: ногами не пинайте не разбираюсь в теме


  • 0

#64
Шилов

Шилов

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 183 сообщений
-45
  • Client:Eng

обращение в правоохранительные органы не поможет?

 

Нет. Не поможет. Всей этой вакханалии не было бы. Если бы помогало. А так - онли бизнес, ничего личного. В той же Москве полно контор легко "взламывающих" любые алгоритмы шифрования. И довольно бюджетно, кстати. Потому что конкуренция.


  • 0

#65
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43414 сообщений
7186
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

а как на счет уголовного аспекта?
по сути такое шифрование - вымогательство.
обращение в правоохранительные органы не поможет?
в конце концов можно попробовать проследить получателя бабок.
не?
ЗЫ: ногами не пинайте не разбираюсь в теме

Да, вымогательство. От только найти этих вымогателей та ещё задачка, а даже если и найдёшь, то велика вероятность что они не в нашей юрисдикции.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#66
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

а как на счет уголовного аспекта?
по сути такое шифрование - вымогательство.
обращение в правоохранительные органы не поможет?
в конце концов можно попробовать проследить получателя бабок.
не?

ЗЫ: ногами не пинайте не разбираюсь в теме


Пойди, найди. Оплату они берут через биткоины. Дают тебе индивидуальный номер кошелька. Ты через любой онлайн обменник пополняешь его. После получения у них на сайте ты выбираешь что хочешь и скачиваешь файлеки с дешифратором
  • 0

#67
warlock0

warlock0

    Ave Dominus Nox

  • Tech III Pilots
  • PipPipPipPipPip
  • 2132 сообщений
386
  • EVE Ingame:trinitrotoluol
  • Corp:MAS-B
  • Ally:GSF
  • Client:Eng

Не думаю.

у нас проще сделали... Мы просто выставили запрет на запись определенных расширений файлов))))
А вообще тут одной мадам красоту прислали - файлик пдф. И название "инструкция". Открываешь, а там во все окно активная ссылка на сайт с зловредом))) социальная инженерия во все поля.
  • 0
 

как вы любите это слово пруф... жри как есть... я человек тоталитарного склада ума - мне не нужно юридической казуистики шобы изобличать врагов народа.

 

 


#68
Podli

Podli

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12430 сообщений
7290
  • EVE Ingame:Podli
  • Ally:Solo
  • Client:Eng

Приведенная ссылка, судя по всему, рассказывает о серверной вредоносной программе-шифровальщике, которая просто не запустится на отдельной рабочей станции, где пользователю не даны права на запуск файлов определенного расширения.

Похоже Карма ентого не видел, раз реакции не было. Ну или он разбил себе лицо фейспалмом...

Нет. Не поможет. Всей этой вакханалии не было бы. Если бы помогало. А так - онли бизнес, ничего личного. В той же Москве полно контор легко "взламывающих" любые алгоритмы шифрования. И довольно бюджетно, кстати. Потому что конкуренция.

Ага. Надо им задешево дать ломануть какой-нить NP-полный алгоритм шифрования и срубить лям баксов за открытие века в математике, ага...

Ну а в ентой фирме всё накрылось бы медным тазом рано или поздно само благодаря сдохшему винту.

Решение а ля дешево и сердито - шарим данные для линух компа под бэкапы, ставим самый минимум линуха, на котором из софта ток консоль и пара бэкап скриптов. Рейд 1 (или рейд 10 если на один винт не влазит) + мониторинг оного на предмет смерти веников. Права - запрет на логин по сети всех, доступ только у админа (или кого другого, иполняющего его обязанности). Что бы ни случилось "снаружи" - до бэкапов можно добраться только с помощью терморектального криптоанализа.
  • 0

#69
Yuufa

Yuufa

    Newbie

  • Tech I Pilots
  • 5 сообщений
1
  • EVE Ingame:Yuufa Kumamato
  • Client:Рус

Компьютерная безграмотность пользователей, вот в чем беда . Все решается на управленческом уровне. ИТ пишет руководство как определить заразу доступным языком (тупо пришел акт сверки от ХЗ какой фирмы ни контактов ни фига нет) так какого ты туда суешь нос. Есть контакты позвони поговори проверь по базе контрагентов кампании если есть тогда открывай. Или например ты манагер, пришла анкета соискателя на работу. Пересылай на отдел кадров и не лезь, нет суют нос им ведь интересно кто там на работу устраивается. Дабы такого избегать руководство объявляет что с нарушителями, компании не по пути. Заразился, пиши заявление и до свидания. В добавок ко всему ИТ отдел сам периодически делает такие письма но там не шифровальшик а файлик скрипт который просто запишет в БД факт его запуска. И человек пойдет на вольные хлеба. Пару показательных порок, и проблемы как ни стало. Ну и естественно пользюк не админ и не дай бог рут. Права онли юзер. Все шары с четким разделением NTFS прав. (очень много вариантов как закрыть шару с 1с77 так чтобы пользователь мог туда писать через 1С но файлы не видел и естественно шифровальщик тоже не будет знать как туда записать он не знает ни имен папок ни имен файлов он их не видит как и пользователь)
Ну и последнее,  береги "бекап с молоду" то что его делает имеет привилегированные права и может туда где он создается писать. Больше туда ни кто не может писать. Запустить программу (скрипт) из под определенного пользователя не сложнее чем два пальца об осфальт. Ну и хранить бекапы надо явно не на том сервере где работают пользователи. На сетевом ресурсе например FreeNAS. На не очень крутой комп пару винтов туда в зеркало, настроить шары и временные снапшоты и все, забыть можно и спать спокойно. А платить вымогателям это самое плохое что можно сделать в даном случае. Завтра они пришлют исчо и запросят больше. Ну что ж, это выбор каждого, подкармливать преступников и оплачивать их самообразование и развлечения.


  • 1

#70
Pointer

Pointer

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8705 сообщений
1958
  • EVE Ingame:Zleus
  • Client:Eng

Уровень моих знаний во всем этом на уровне школоло. Я могу ткнуть винду с нуля и софт. Могу собрать/разобрать железо с нуля. Могу почистить пыль, сменить термопасту на железе. Фсееее....

Тут и уровня школоло достаточно: просто у учетных записей под которыми работают юзеры, не должен был доступ на изменение файлов туда, куда пишется бэкап.
Самый тупой как пробка вариант, это ночные бакапы на дивиди, но можно забыть поменять болванку, надо настраивать напоминалки всякие.
Ну и здравый смысл подсказывает, что шифровальшик работает из-под учетной записи юзера, который его запустил, соответственно может зашифровать только то, что доступно это учетной записи.
Так что, например, делать бакапы, на какой-нибудь отдельный ящик, куда учетке с бакапом открыт доступ только на запись новых файлов и не доступны изменения файлов.
  • 0

#71
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

В этом случае даже за ось платить не надо :) А, если чуть-чуть подзаморочиться и взять что-то менее распространенное (b и полностью кастомное), например, Arch или CentOS, один раз настроить права запуска, то большинство распространенных проблем даже не будете замечать.

 

В этом случае надо платить за кнопкодава, который будет рассказывать, что у пользователя не так как в привычной винде, которую он видит дома.


Сообщение отредактировал New Strannik: 08 March 2017 - 9:53

  • 0

#72
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng
К сожалению это так. Буквально вчера поугарал с гневного письма "клиента" что у него присланный нами ods файл не открывается Adobe Readerом. Как вообще можно было догадаться до этого.
Зы oo используется в виду принятого решения с выше что документы должны быть в свободном формате.
  • 0

#73
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Зы oo используется в виду принятого решения с выше что документы должны быть в свободном формате.

Сохраняйте в xlsx


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#74
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng
Пробовал, шаблон не пригоден(все криво). Поменять шаблон нельзя.
  • 0

#75
roah

roah

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 153 сообщений
0
  • EVE Ingame:Tedi ololoshevich
  • Client:Eng

Бэкапы вам помогут не всегда. Потому что шифровальщики уже довольно давно научились не менять название файла. У нас уже несколько раз было, когда даже недельные бэкапы умудрялись перезаписывать.

как можно не заметить за 2 недели что у тебя базы и файлы зашифровались ? решается все это простым системником с парой 2 терабайтников, и ежедневными бекапами, на месяц хватит. цена вопроса 20к что бы не греть голову с шифровальшиками и прочей нечистью.


  • 0

#76
Шилов

Шилов

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 183 сообщений
-45
  • Client:Eng

как можно не заметить за 2 недели что у тебя базы и файлы зашифровались ? решается все это простым системником с парой 2 терабайтников, и ежедневными бекапами, на месяц хватит. цена вопроса 20к что бы не греть голову с шифровальшиками и прочей нечистью.

 

Легко. Потому частенько пишут их криворукие дети. Вы тоже все файлы у себя на компе каждый день открываете? Не решается.


  • 0

#77
roah

roah

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 153 сообщений
0
  • EVE Ingame:Tedi ololoshevich
  • Client:Eng

офисные документы каждый день, бухгалтеры базы каждый день, если только архивные какие раз в месяц, если параноик, то можно ещё раз в месяц брать 1 бекап из месячной пачки и складывать ещё куда либо.


  • 0

#78
Podli

Podli

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12430 сообщений
7290
  • EVE Ingame:Podli
  • Ally:Solo
  • Client:Eng

Легко. Потому частенько пишут их криворукие дети. Вы тоже все файлы у себя на компе каждый день открываете? Не решается.

На практике, все бухгалтерские доки можно бэкапить на глубину в несколько месяцев как нефиг - ибо оно не жрет место от слова совсем. Терабайт спейса на хранилке стоит сущие копейки. И да, совсем чуток элементарной автоматизации - и легко настраиваются инкрементальные/дифференциальные бэкапы с соответствующими скриптами восстановления в одну команду чего угодно. В этом случае спейса в день отжирается чуть более чем нифига. Правда при цене веников на данный момент мало кто этим заморачивается.


  • 0

#79
Шилов

Шилов

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 183 сообщений
-45
  • Client:Eng

офисные документы каждый день

 

На практике, все бухгалтерские доки можно бэкапить на глубину в несколько месяцев как нефиг

 

Потом не удивляйтесь. Вас предупредили.
 


  • 0

#80
roah

roah

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 153 сообщений
0
  • EVE Ingame:Tedi ololoshevich
  • Client:Eng

Потом не удивляйтесь. Вас предупредили.
 

я и не удивляюсь, за год раза 3 или 4 ловили в разных бухгалтериях сола и ваульты, все норм.


Сообщение отредактировал roah: 10 March 2017 - 18:55

  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users