Новый, очередной вирус-шифровальщик, просит биткоины

Чтобы отправить комментарий — войдите.
  • tsvigo
    19 окт 13
    Делал еженедельно пока родное архивирование Windows 7 не накрылось медным тазом видимо из-за неуважительного отношения — выключения компьютера из розетки — при неполном родном программном системном выключении. Сейчас пытаюсь проделать резервное копирование с Acronis True Image. В нём вроде как заявлено что он и блокированные файлы резервирует и такие и сякие а только для записи не смог.
    Ответить
    • hypersnake
      Драйвер кривой )
      Ответить
      • tsvigo
        Драйвер кривой чего?
        Ответить
        • hypersnake
          hands.sys )
          Ответить
          • tsvigo
            Ты радуешься что у кого-то неприятности?
            Ответить
            • hypersnake
              Че радоваться то )) Весь отряд идет не в ногу, один командир в ногу )) Програмка заслуженная, проверенная всем миром так сказать )) Сядь и разберись в ней, сделай тестовый бекап/рестор и ты в ногу пойдешь ))
              Ответить
              • tsvigo
                Хрена ли мне в ней разбираться если она не может что надо скопировать?
                Ответить
                • hypersnake
                  А что надо то ? )
                  Ответить
                  • tsvigo
                    Надо в другой Windows 7 родными средствами делать резервное копирование.
                    Ответить
                  • tsvigo
                    Можно попробовать также эту Windows 7 восстановить.
                    Ответить
  • plalex
    19 окт 13
    Как варинт защиты от вирусов — это использование групповых политик и настроек безопасности по ограничению использования программ. Только ключевые папки и уровень безопасности "запрещено" по дефолту. Экстранужные програмы — добавлять исключения в по пути или хэшу.
    Ответить
  • pio-ner
    19 окт 13
    дык, выходи в нет с виртуальной машины
    Ответить
    • hypersnake
      Да уж давно есть хрени, которые умеют вырываться в реальную систему))
      Ответить
      • pio-ner
        расскажи каким макаром ?
        Ответить
        • hypersnake
          Пфф — да он там и не один ))

          google.ru...
          Ответить
          • zzZzz
            "Хотя все разработчики, в том числе Xen, выпустили патчи ещё в июне, но хакеры Vupen продолжили работу и всё-таки сделали работоспособный эксплойт, который можно применять против непропатченных машин."
            Ответить
            • hypersnake
              И ? Найдут чтото еще )) Яб не особо был спокоен, используя такую схему защиты )
              Ответить
  • marikab
    19 окт 13
    Маловразумительная статья. Природа вируса не раскрыта, уязвимости, которые он использует — тоже, про антивирусы вообще одни голословные утверждения: если эта зараза так долго гуляет, она наверняка должна уже быть в базе сигнатур.
    Ответить
  • betalb
    19 окт 13
    спасибо за инфо, но видимо все зашедшие сюда уже словили данный вирь?

    аффтар в доле, раз сам уже знает, что ключики высылают? :)))
    Ответить
    • EugenieM
      EugenieM АВТОР
      betalb 20 окт 13
      Афтар компы чинит, приносят время от времени зараженные компы, вот и знает
      Ответить
  • Vaschinsky
    19 окт 13
    6-й пункт.

    Не пользуюсь "майкрософт офисом" уже очень давно, использую "софт мэйкер" (он делает копию (*.bak) при каждом изменении) или abiword. Из перечисленных расширений jpg только появляются, но (через комп правда) уходят на внешнее хранилище, которое отключается после передачи данных. Важные данные храню в запороленном архиве, не из-за паранойи, а из-за того, что размер архива виден до бита, а при его изменении высвечивается предупреждение — просто тупо отказываюсь от внесения изменений, если что-то не так. Совсем важные данные храню опять же в архиве на sd-карте с включённой кнопочкой lock.

    Спасибо, за предупреждение.

    ЗЫ: есть голубая мечта. Что бы у изобреталеля этой хуйни после первого заражения взрывался комп и образовывалась воронка диаметром 200-300 метров. Но увы, это невыполнимо — ибо не программер, а отдел "К" и всё правительство очень заняты трекерами, а не делом.
    Ответить
    • K
      Ну, справедливости ради, скажу, что ф-ция автоматического резервного копирования есть и в Ms Office. Сам пользуюсь ей с тех пор, как однажды потерял полсотни страниц текста в вордовском документе.
      Ответить
      • Vaschinsky
        Я не об этом. Как только Софт Мейкер обращается к файлу (любому, с которым он умеет работать) тут же создаётся резевная копия с расширением bak. Резервное копирование во время печати почти такое же как и у мелкомягких — этим можно пользоваться на свой усмотрение, но bak-файл останется без изменений.
        Ответить
  • M
    19 окт 13
    Кто ловил?
    Ответить
  • madrabbitt
    19 окт 13
    Довольно мерзкая штука, это точно подмечено.

    И антивирь не поможет.
    Ответить
    • K
      Почему? Мы имеем дело с, да, мерзким, но по сути обычным вирусом. Ему нужно загрузиться на комп, пройдя антивирусный заслон. Ему нужно запуститься и инсталлировать себя в систему, получить доступ в интернет, а затем к файловой системе с правами записи. И все эти пункты — результат не какой-то чудесной магии, а следствие полного раздолбайства юзера.
      Ответить
      • hypersnake
        Не всегда )) Вспомни MSBlast ))
        Ответить
        • K
          Lovesan? Так то был червь, который атаковал конкретную уязвимость ещё очень сырой в то время XP. Действительно, победить его можно было только установив соответствующий патч (он у меня до сих пор где-то в залежах дисков храниться хе-хе... ). А тут мы имеем дело с обычным, по сути exe-шником, который должен быть загружен на комп и запущен с админскими привилегиями.
          Ответить
          • pio-ner
            типа комментарий к вложению — нажав на экзешник ты выиграеш 10 тысяч баксов, гыгыы :-ъъъ
            Ответить
          • hypersnake
            Уязвимости есть очень много де )) Думаю еще и в ХП остались — тут важно то, кто первый их найдет и в каких целях (
            Ответить
            • K
              Верно. Но в данном, конкретном случае вирус использует лишь одну, но, увы, самую распространённую уязвимость — безалаберность пользователя и пренебрежение элементарными правилами компьютерной гигиены.
              Ответить
              • hypersnake
                При состязании брони и пушки всегда лучше смотреть вперед )) А это значить только одно — резервные копии )) Чем больше, тем лучше )) А вечнозапущенный антивирь — это зло не меньше виря )) Достаточно фаервола и антивиря, который запускаешь самолично, чтобы проверить токошоскаченное ))Мое имхо ))
                Ответить
      • sergeskob
        Представляю как долго и насколько незаметно перешифрует несколько терабайт.А если оно уже залочено?
        Ответить
    • olleg07
      madrabbitt Ставь Ленукз, это тебе говорю я, адепт Поси Зелёного!
      Ответить
  • K
    19 окт 13
    ...А всего-то нужно не сидеть под учёткой админа.
    Ответить
    • hypersnake
      Не спасет против этой фигулинки ))
      Ответить
  • alexdsp
    19 окт 13
    А не надо сидеть на порносайтах под рутом!
    Ответить
full image