Новый, очередной вирус-шифровальщик, просит биткоины

Чтобы отправить комментарий — войдите.
  • vlad_w_1999
    19 окт 13
    Однозначный бекап с утаптыванием в архив (последнее даже обсуждать не вижу смысла — на столько это очевидно). Разумеется, на внешний носитель, который отключается физически. Ну и если антивирус по какой-то причине не замечает работы вируса (почему?), то существуют и более другие утилиты для защиты компьютера. Например, тот же Comodo firewall. А это такая гадина, которая пока явно не разрешишь хрен кому даст выполниться. Так что я не вижу проблемы и не понимаю желания автора платить.
    Об использовании более других операционок в данном контексте говорить считаю бессмысленным: вирусок заточен под семейство MS и потому только его защиту и нужно обсуждать.
    P.S.: Сам продуктами от MS не пользуюсь, но еженедельный бекап считаю обязательным. Пока сидел под виндами бекап был ежедневным.
    Ответить
    • H
      эта хрень запросто может сесть dll'кой куда-нибудь в эксплорер и ходить в сеть от его имени, на что файрвол дает добро.
      Ответить
      • vlad_w_1999
        Может. На подопытной машине (Windows 7 x64) установлен Comodo firewall. Попытка добавить dll в тот же эксплорер вызвала у Ящера истерику. Так что защита есть.
        Ответить
      • Jeyko
        heres2003 19 окт 13
        Так вот регулярно бэкапю на NAS и раз в пару месяцев на BD-RE. И ср.. сплю спокойно.
        Ответить
    • darwetra
      Да ну, лучше ловить тех, кто экранки на торренты выкладывает.
      Ответить
    • denezhka
      +100500
      Ответить
    • N
      Зачем обычному пользователю ежедневный бэкап
      Достаточно раз в неделю, а то и в месяц.
      Ответить
      • vlad_w_1999
        Когда работа над целым рядом документов идёт ежедневно, то ежедневно их нужно бекапить. Это требует объяснения? Странно.
        Ответить
    • L
      с этих 3,14дарасов денег не снимешь
      К тому же 3,14дарасы 3,14дарасов не ловят....
      :)))
      Ответить
      • sam777
        ludoed_d 20 окт 13
        Тут можно открытым текстом, я за мат не баню.
        Ответить
  • karelian_jerk
    19 окт 13
    Напишите кто-нибудь такой троянчег под линух. А то скучно здесь как-то без вирусов и троянов)
    Ответить
    • hypersnake
      Да неужто невозможно ? ))
      Ответить
      • H
        во-первых неуловимый Джо,
        во-вторых люди по-грамотнее,
        в-третьих редко кто под рутом работает.
        Что делает штамповку винлокеров намного более прибыльным делом, чем писать вирусы под пингвина.
        Ответить
    • tsvigo
      В журнале "Хакере" № 10 за этот год для Вас и Вам подобных уже написали:
      "
      ТРОЯНЕЦ
      ДЛЯ LINUX
      ВИРУСОПИСАТЕЛИ НЕ ЗАБЫВАЮТ О ПОЛЬЗОВАТЕЛЯХ
      МЕНЕЕ ПОПУЛЯРНЫХ ОС
      ирусами, ориентированными на «яблочную» продукцию,
      уже никого не удивишь, хотя еще несколько лет назад миф
      о том, что на Мас'ах вирусов нет, был крепок. В наши дни
      малварь есть для всех ОС и никто не остается обиженным.
      Лишнее тому доказательство представили исследователи из компа-
      нии RSA, недавно обнаружившие банковский троян Hand of Thief, чья
      цель — пользователи Linux.
      Специалисты RSA говорят, что троян уже вовсю продают на черном
      рынке, по цене примерно две тысячи долларов за копию. Притом ав-
      торы зловреда предлагают последующую поддержку и обновления.
      За три тысячи доступен набор код Hand of Thief плюс система для веб-
      инъекций. То есть цены примерно аналогичны ценам на малварь
      для Windows. Авторы уверяют, что тестировали свое детище на 15 раз-
      личных дистрибутивах (включая Ubuntu, Fedora и Debian). Единствен-
      ным утешением остается тот факт, что для установки трояна на ма-
      шину жертвы нужно использовать социальную инженерию и другие
      хитрости. Пользователь должен поставить троян сам.
      Угрозу Hand of Thief представляет пока исключительно для дес-
      ктопных версий Linux. Работает он весьма традиционно: после уста-
      новки в системе жертвы перехватывает данные из веб-форм (даже
      если те передаются no HTTPS), открывает доступ к бэкдорам и пы-
      тается затруднить работу либо вовсе блокировать антивирусное
      ПО на компьютере.
      Авторы троянца уверяют,
      что Hand of Thief успешно
      перехватит данные, переда-
      ваемые как через HTTP, так
      и через НТТРS, в таких бра-
      узерах, как Firelox. Google
      Chrome, а также в браузерах,
      заточенных исключительно
      под Linux.
      "
      Ответить
      • H
        по прочтению "Пользователь должен поставить троян сам." вспомнрился анекдот:
        ... у моего автора не хватает знаний/денег для написания кода, поэтому скопируйте меня в буфер обмена и отправьте всем контактам из своего списка, потом пожалуйста удалите у себя пару самых важных файлов и перегрузите компьютер. Заранее спасибо.
        Ответить
      • L
        tsvigo 20 окт 13
        Ага, ага...
        Сам скачал вирус, сам его скомпилировал, (с пятого раза), сам установил, сам дал разрешения на запуск, сам запустил, сам себе злобный дятел
        А потом еще показал вирусу, где лежат файлы пользователя, потому что папки Мои Документы в Линухе нет, и непримонтированные разделы диска система при загрузке не видит
        А в папке Home нормальные люди ничего, кроме самописных скриптов не держат.
        Ответить
        • H
          Как это нет? А ~/Documents это что? :)
          А вот смонтированные tmp и home с no execute — это многих кулхацкеров сильно обламывает.
          Ответить
          • L
            А я ее удалил нах :) потому и нет :)))
            Вместо нее символьная ссылка с другим именем
            Ответить
  • P
    19 окт 13
    А не проще ли не открывать незнакомые файлы?)
    Ответить
  • remnyakof
    19 окт 13
    Недавно встречался с Ним на чужом компе-восстановил все файлы официальным декриптором Dr.Web. R-Studio не помог ничем.
    Ответить
  • tsvigo
    19 окт 13
    Неплохо обсудить средства резервного копирования — лучше родного Windows архивирования я не встречал, но пока не могу им пользоваться.
    Ответить
    • hypersnake
      Acronis True Image )) Полное, инкрементальное, дифференциальное )) На любой вкус ))
      Ответить
      • tsvigo
        Глючная программа как я понял.
        Ответить
  • csehircat
    19 окт 13
    Плакала моя бережно собранная коллекция порнухи.... Зато можно будет начать жизнь с чистого листа!
    Ответить
    • androvixen
      Да ладно, хочу тебя обрадовать — вирус фильмы не трогает.
      Ответить
  • I
    19 окт 13
    на кол надо сажать за такое
    Ответить
  • zalola183
    19 окт 13
    хорошая весть — значит буду еще чинить и чинить — без работы не останусь)
    Ответить
  • K
    19 окт 13
    Немного резюмирую, перед тем, как отправиться спать :) Господа, мы имеем дело с обычным (и даже не новым) вирусом, бороться с которым нужно точно так же, ка к и с любой другой зловредной программой. А то обсуждение, периодически съезжает в какую-то магию в духе приснопамятного "Чернобыля", который умел заражать даже выключенные компы, сжигать процессоры и высаживать электролиты в блоках питания.
    Ответить
  • G
    19 окт 13
    очередной продукт от лаборатории Касперского
    Ответить
    • bulkin
      Guerero 19 окт 13
      мысли покоряют космос...
      зачем соль, ...шоб сладко небыло
      Ответить
Сделано с noname
full image