Перейти к содержимому


Добро пожаловать на Форум неформального общения сотрудников УИС

Добро пожаловать на Форум неформального общения сотрудников УИС. Без регистрации вам доступна вся информация на форуме только для чтения. Создание новых тем и ответы в существующие будут доступны после регистрации:
  • Данный форум не является официальным форумом и не имеет никакого отношения к ФСИН России. Разъяснения здесь каких-либо вопросов юридической силы не имеют и являются личным мнением участников форума. За официальными разъяснениями просим обращаться непосредственно в ФСИН России и территориальные органы ФСИН.
Регистрация.
Локализация от IP-Board.Ru
 

- - - - -

Просто вирус


Сообщений в теме: 76

#61 Сергей_Михайлов

    Зауряд-прапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 336 сообщений
  • 186 Спасибо!

Текущее настроение: В гармонии
Репутация: 95

Отправлено 17 Декабрь 2016 - 16:23

Ну, от кейлогеров KeyScramler никто не отменял. Да и файер простому, рабоче-крестьянскому пользователю зачем? И-у Emsisoft лицензию можно получить бесплатно. Спор схоластический-на вкус и цвет-фломастеры разные.

KeyScrambler

#62 individym

    Поручик


  • НЕ В СЕТИ
  • Активные участники

  • 677 сообщений
  • Время: 06:01
  • 370 Спасибо!
  • Место службы:пенсионер

Текущее настроение: Сварливый
Репутация: 270

Отправлено 18 Декабрь 2016 - 11:43

Просмотр сообщенияiqmaster (17 Декабрь 2016 - 13:30) писал:

.....
2. Один антивирус не поможет, всегда надо иметь под рукой вспомогательный инструмент. У меня это AVZ с набором скриптов и обновляемый rescue disk от Касперского и Др. Веб.

Советовать ничего не буду, я лично остановил свой выбор для дома на Dr.Web security space. Как оказалось, он наиболее эффективно справляется с интернет-угрозами и более легкий для системы.

Ну AVZ это скорее утилита для лечения, чем антивирус. Ждя этого скрипты пишутся инивидуально, под каждый конкретный случай. Набор базовых скриптов не всегда может помочь. Сам использую Касперского, периодически проверяю систему Malwarebytes Anti-Malware

Сообщение отредактировал individym: 18 Декабрь 2016 - 11:46


#63 саныч234

    Член команды форума


  • НЕ В СЕТИ
  • VIP

  • 1 664 сообщений
  • Время: 06:01
  • 925 Спасибо!
  • Служба:пенсионер
  • Место службы:пенсионер

Текущее настроение: Не выбрано
Репутация: 560

Отправлено 18 Декабрь 2016 - 14:31

Просмотр сообщенияwachmann (16 Декабрь 2016 - 22:18) писал:

А зачем вообще нужен антивирус на домашнем компьютере?
Если у тебя жена преподаватель иногда и одного антивируса мало... :)

#64 zero

    Младший унтер-офицер


  • НЕ В СЕТИ
  • Участники

  • 67 сообщений
  • Время: 06:01
  • 17 Спасибо!
  • Место службы:не скажу

Репутация: 3

Отправлено 15 Март 2017 - 09:54

Добрый день! Столкнулся с шифровальщиком "Спора", компьютерщиков штатных в учреждении нет, что предпринять для профилактики подобного впредь? Спасибо!

#65 Vik

    Подпрапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 291 сообщений
  • Время: 08:01
  • 74 Спасибо!
  • Место службы:пенсионер
  • Интересы:IT, Telecom

Текущее настроение: Не выбрано
Репутация: 41

Отправлено 16 Март 2017 - 15:21

Просмотр сообщенияzero (15 Март 2017 - 09:54) писал:

Добрый день! Столкнулся с шифровальщиком "Спора", компьютерщиков штатных в учреждении нет, что предпринять для профилактики подобного впредь? Спасибо!

Для профилактики последствий от шифровальщиков спасает ТОЛЬКО и ЕДИНСТВЕННО - актуальные бэкапы! Особенно в тех случаях, когда имеется хотя бы мизерная возможность его подхватить!
Касперы, на семинаре клялись и божились, что с последними патчами и (обязательно!) включенным модулем Мониторинг системы, запуск любого из шифровальщиков невозможен. Но, судя по отзывам людей, все-таки иногда такое случается.

#66 zero

    Младший унтер-офицер


  • НЕ В СЕТИ
  • Участники

  • 67 сообщений
  • Время: 06:01
  • 17 Спасибо!
  • Место службы:не скажу

Репутация: 3

Отправлено 16 Март 2017 - 18:26

Просмотр сообщенияVik (16 Март 2017 - 15:21) писал:

Для профилактики последствий от шифровальщиков спасает ТОЛЬКО и ЕДИНСТВЕННО - актуальные бэкапы! Особенно в тех случаях, когда имеется хотя бы мизерная возможность его подхватить!
Касперы, на семинаре клялись и божились, что с последними патчами и (обязательно!) включенным модулем Мониторинг системы, запуск любого из шифровальщиков невозможен. Но, судя по отзывам людей, все-таки иногда такое случается.
А чем (лучше бесплатным :m1924: ) проверить и гарантированно зачистить компы?

#67 individym

    Поручик


  • НЕ В СЕТИ
  • Активные участники

  • 677 сообщений
  • Время: 06:01
  • 370 Спасибо!
  • Место службы:пенсионер

Текущее настроение: Сварливый
Репутация: 270

Отправлено 16 Март 2017 - 18:57

Цитата

А чем (лучше бесплатным <img alt=":m1924:" class="bbc_emoticon" src="http://fsin-russia.ru/public/style_emoticons/default/smile.png"> ) проверить и гарантированно зачистить компы?
На сайтах каспера и drweb есть бесплатные утилиты для проверки, попробуйте какой нибудь из них, в зависимости от того, какой антивирус стоит. Если Касперский, проверяйте утилитой dr.web, и наоборот.   Еще malwarebytes неплохо справляется. А вообще гарантированно проверить и зачистить автоматом ни одна программа не сможет, тут надо только лично, руками все делать....

Сообщение отредактировал individym: 16 Март 2017 - 18:58


#68 IskanderMax

    Зауряд-прапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 386 сообщений
  • Время: 06:01
  • 74 Спасибо!
  • Служба:Пенсионер
  • Место службы:пенсионер
  • Интересы:IT

Текущее настроение: Пивасик
Репутация: 32

Отправлено 16 Март 2017 - 19:07

Расшифровка файлов после малвари. Ссылка
В соседнем учреждении словили на сервак с АКУСом! Им помогло.
С таял каспер, лечили авастом. расшифровывали отдельно

Сообщение отредактировал IskanderMax: 16 Март 2017 - 19:09


#69 Vik

    Подпрапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 291 сообщений
  • Время: 08:01
  • 74 Спасибо!
  • Место службы:пенсионер
  • Интересы:IT, Telecom

Текущее настроение: Не выбрано
Репутация: 41

Отправлено 16 Март 2017 - 19:58

Просмотр сообщенияzero (16 Март 2017 - 18:26) писал:

А чем (лучше бесплатным :m1924: ) проверить и гарантированно зачистить компы?
Обычно шифровальщики не оставляют после себя ни сам скрипт, ни крипто-модули, если, конечно это не системные модули. Остается только инструкция по оплате в виде странички или текстового файла.
На расшифровку ооочень мало шансов, только бэкап!!!

#70 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 697 сообщений
  • Время: 06:01
  • 5834 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)

Текущее настроение: В гармонии
Репутация: 2 064

Отправлено 27 Июнь 2017 - 21:30

Новая пакость.

Вирус-шифровальщик Petya поразил системы "Роснефти", "Киевстара", "Башнефти", Mars и Nivea. Заражены десятки компаний в России и Украине

Сегодня днем троянец под кодовым именем Petya ("Петя") атаковал компании и учреждения по всему миру. Как сообщил в Twitter глава международной исследовательской команды "Лаборатории Касперского" Костин Райю, троянец "Petya с контактным адресом wowsmith123456@posteo.net" был создан 18 июня, а сейчас поражает нефтяные, телекоммуникационные и финансовые компании России и Украины.

Попав в систему, Petya блокирует доступ к файлам и требует $300 в биткоинах за их разблокировку. Как сообщает Reuters, троянец уже затронул "Роснефть" — крупнейшую в России нефтегазовую компанию, грузоперевозочную фирму Møller-Mærsk Gruppen, а также международный аэропорт на Украине. Более того, об атаках сообщила ЕВРАЗ — крупная металлургическая и горнодобывающая компания с активами в России, на Украине и США, а также крупнейшая британская рекламная компания WPP.

"IT системы нескольких компаний группы WPP стали, предположительно, целью кибератаки. Мы принимаем необходимые меры", — сообщили в компании. Тем не менее, достоверно неизвестно, связана ли эта атака с вирусом Petya. По данным Group-IB, жертвами кибератаки также оказались сети "Башнефти", Mars, Nivea, правительственные компьютеры Украины, магазины "Ашан" и украинские операторы, включая "Киевстар" и LifeCel.

Новая версия вируса содержит поддельную цифровую подпись Microsoft. Как сообщил руководитель исследований "Лаборатории Касперского" Костин Райю, именно она позволяет злоумышленникам проникнуть в систему.

Схему распространения Petya связывают с WanaCrypt0r 2.0 (WCry) — вирусом, поразившим сотни тысяч компьютеров по всему миру в мае.

https://hitech.vesti...article/661688/


В связи с кибератаками радиационный мониторинг на Чернобыльской АЭС проводится в ручном режиме, говорится в заявлении Государственного агентства Украины по управлению зоной отчуждения.

http://ren.tv/novost...rnobylskuyu-aes

ЦБ подтвердил заражение российских банков

Хоум кредит банк признал, что не проводит операции из-за кибератак, не работает его сайт и 3D secure.

Банку России известно о случаях заражения российских банков во время компьютерной атаки, сообщила пресс-служба ЦБ. «Банк России сообщает о выявлении компьютерных атак, направленных на российские кредитные организации. По информации Банка России, в результате атак зафиксированы единичные случаи заражения объектов информационной инфраструктуры», - отметили в пресс-службе.


Представитель ЦБ сообщил «Ведомостям», что нарушения работы систем банков и нарушений предоставления сервисов клиентам не зафиксировано. Сейчас Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России совместно с кредитными организациями работает над устранением последствий выявленных компьютерных атак.


«Объекты информационной инфраструктуры - это обычно серверы, внутренние сети, рабочие места и пр. Случаи заражения действительно единичные - измеряются в десятке зараженных объектов. Фактически только один банк. Это заражение - такой же криптовокер, как WannaCry, только распространяется по-другому. Произошло это сегодня», - пояснил «Ведомостям» человек, близкий к ЦБ. О заражении других банков регулятору пока неизвестно, подчеркнул он.

https://www.vedomost...rdil-zarazhenie

Поблагодарил (и): 1 пользователь:

#71 9lp

    Космонавт


  • НЕ В СЕТИ
  • VIP

  • 227 сообщений
  • Время: 06:01
  • 284 Спасибо!
  • Служба:Космонавт

Текущее настроение: Циничный
Репутация: 85

Отправлено 27 Июнь 2017 - 21:58

Просмотр сообщенияiqmaster (27 Июнь 2017 - 21:30) писал:

Новая пакость.

Изображение

"Если вы журналист, пишущий об этом, помните, что этот червь распространяется на основе уязвимости, которую NSA сохраняла незафиксированной в течение многих лет. #EternalBlue"

т.е. опять как и с WannaCry, вобщем-то ничего нового...

Изображение

"Чтобы быстро остановить Petya прямо сейчас - MS17-010 patch и блокировка ADMIN $ через GPO прекратит боковое перемещение на WMI и PSEXEC."

Поблагодарил (и): 1 пользователь:

#72 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 697 сообщений
  • Время: 06:01
  • 5834 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)

Текущее настроение: В гармонии
Репутация: 2 064

Отправлено 07 Июнь 2018 - 15:02

Специалисты из Cisco обнаружили новый весьма опасный вирус, как предполагается, имеющий российские корни.

Зловред под названием VPNFilter умеет обходить SSL-шифрование, после чего вставляет вредоносный код во входящий трафик и крадет конфиденциальные данные, в том числе логины и пароли.

Жертвами вируса уже стали как минимум 500 000 маршрутизаторов более чем в 50 странах мира. В первую очередь под удар попала Украина.

Вирус способен заражать широчайший ассортимент роутеров различных производителей, включая модели QNAP, D-Link, ASUS, Huawei, Microtik, TP-Link, Linksys, Ubiquiti, Upvel, Netgear и ZTE.

На данный момент защита от VPNFilter пока ещё не разработана, хотя многие производители уже приступили к её созданию.

Источник

#73 ГАРИК

    Генерал-майор


  • НЕ В СЕТИ
  • Модераторы

  • 2 766 сообщений
  • Время: 03:01
  • 2947 Спасибо!
  • Служба:## ## #### ###
  • Место службы:пенсионер

Текущее настроение: В гармонии
Репутация: 641

Отправлено 07 Июнь 2018 - 16:00

Просмотр сообщенияiqmaster (07 Июнь 2018 - 15:02) писал:

Специалисты из Cisco обнаружили новый весьма опасный вирус, как предполагается, имеющий российские корни.
highly likely. Проходили уже..

#74 Mx27

    Рядовой


  • НЕ В СЕТИ
  • Участники

  • 6 сообщений
  • Время: 11:01
  • 0 Спасибо!
  • Место службы:СИЗО

Репутация: 0

Отправлено 20 Август 2018 - 05:27

Здравствуйте, поделитесь пожалуйста приказом о назначении ответственных лиц за установку и настройку антивирусного программного обеспечения

#75 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 697 сообщений
  • Время: 06:01
  • 5834 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)

Текущее настроение: В гармонии
Репутация: 2 064

Отправлено 20 Август 2018 - 07:42

Просмотр сообщенияMx27 (20 Август 2018 - 05:27) писал:

Здравствуйте, поделитесь пожалуйста приказом о назначении ответственных лиц за установку и настройку антивирусного программного обеспечения

Приказ

О назначении ответственного за антивирусную защиту

Для обеспечения антивирусной защиты компьютерной техники учреждения ХХХ, п р и к а з ы в а ю:

1. Утвердить инструкцию по организации антивирусной защиты учреждения ХХХ согласно приложению №1.
2. Назначить ответственным за антивирусную защиту компьютерной техники учреждения Пупкина А.А........
3. Контроль за исполнением приказа оставляю за собой.



Яндекс.Метрика