Полная копия форума на 22.05.18 - не трогать!

В России эпидемия. Троян - вымогатель.

Никакого Warezа, кряков, серийных номеров и т.п. Только вопросы и рекомендации по работе с тем или иным софтом, созданию программ и сайтов.
Вопросы по ЖЕЛЕЗУ.

Модератор:модераторы

Аватара пользователя

Pinhead
Сообщения:12705
Зарегистрирован:13.11.2007, 21:52
Благодарил (а): 15 раз
Поблагодарили: 1782 раза
Re: В России эпидемия. Троян - вымогатель.

Сообщение Pinhead » 28.01.2010, 19:39

Тут на пресс-конференции представитель "Лаборатории Касперского" заявил, что якобы этот троян получают через торренты, скачивая пиратские программы. Когда люди отключают антивирус, чтобы запустить крэк, в этот момент и происходит заражение.
Мне тут же пришло в голову, то ли представитель нагло врет, воспользовавшись ситуацией, чтобы лишний раз пнуть пиратов, то ли наши антивирусники сами создали эту проблему, чтобы себя распиарить потом. Сколько шума и в центре всего "Касперский" и "Др.Вэб".
"Единственная разница между нами -
Я понял, что дело во мне."

Аватара пользователя

La Hire
Сообщения:5327
Зарегистрирован:02.02.2009, 10:30
Желаемая форма обращения:Как хотите к себе
Откуда:Столетняя война
Благодарил (а): 158 раз
Поблагодарили: 190 раз
Возраст:52
Пользователь заблокирован

Re: В России эпидемия. Троян - вымогатель.

Сообщение La Hire » 16.03.2010, 09:57

Ко мне вчера залез вымогатель. Точнее, позавчера. Причем я не был вообще, практически, нигде, кроме проверенного (уж точно не на порносакйтах), и программ не устанавливал. Вчера загружаюсь - висит порнуха почти во весь экран, говорит, что либо уберется сама через 30 дней, либо прислать СМС. Блокирует все браузеры и все, связанное с эксплорером - корзину, стол, а так же не дает, например, нажать ОК в остальных программах, если он появляется в центре экрана. Работь можно только по бокам. Через полтора часа различных поисков запустил через Тотал Коммандер ПроцессЭксплорер, нашел там подозрительный процесс и просто снял его. Все заработало. Потом пролечил машину НОДом. Он пролечил пять каких-то файлов. А сегодня неожиданно, сам собой, нашел уже тот самый, теперь не работавший, и удалил его.
Eine reine Jungfrau
Vollbringt jedwedes Herrliche auf Erden,
Wenn sie der irdschen Liebe widersteht.
(Friedrich von Schiller)

Аватара пользователя

cher
Сообщения:2392
Зарегистрирован:03.06.2005, 13:23
Реальное имя:Сергей
Skype:cher_2000
Желаемая форма обращения:Всё равно
Откуда:Москва
Благодарил (а): 106 раз
Поблагодарили: 146 раз
Возраст:56
Контактная информация:

Re: В России эпидемия. Троян - вымогатель.

Сообщение cher » 16.03.2010, 12:29

Pinhead писал(а):Тут на пресс-конференции представитель "Лаборатории Касперского" заявил
На самом деле я уже говорил, что на сайте Касперского висит ссылка( прямо красным блоком выделена) как этот троян убить ( и она работает).
У меня уже много знакомых таким макаром вылечились...
http://support.kaspersky.ru/viruses/deblocker
La Hire - вы конечно все правильно сделали, но яб поступил проще : восстановил бы систему с бэкапа и не парился. Хотя думаю мало кто переодически бэкапиться...
Спасибо за совет.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Не все то WINDOWS, что висит ! Есть проблемы? [skype]cher_2000[/skype]


Певец Космоса
Сообщения:2160
Зарегистрирован:16.03.2009, 13:25
Желаемая форма обращения:Всё равно
Откуда:С Колеиды
Благодарил (а): 135 раз
Поблагодарили: 170 раз
Возраст:47

Re: В России эпидемия. Троян - вымогатель.

Сообщение Певец Космоса » 16.03.2010, 12:52

а я посылать не стал - у меня есть антивирус Spybot - Search & Destroy - хорошо борется с этим трояном.
Этот троян - лже-Касперский. у знакомой вообще комп сломался после отправки СМС - вирус удалил важные программы.
Космос кажется бесконечным, но ограничен нашим кругозором.

Будущее таково, каким творим его мы сами. (Кайл Риз из к/ф Терминатор)

Аватара пользователя

Игорь Машенцев (Beer-Man)
Сообщения:1931
Зарегистрирован:04.07.2005, 14:03
Реальное имя:Игорь
Желаемая форма обращения:На "ты"
Откуда:Николаев, город без памяти
Благодарил (а): 1113 раз
Поблагодарили: 499 раз
Возраст:50
Контактная информация:

Re: В России эпидемия. Троян - вымогатель.

Сообщение Игорь Машенцев (Beer-Man) » 12.11.2015, 16:50

.
ВНИМАНИЕ! ОЧЕНЬ ВАЖНО!

Хочу предупредить:
Сейчас появился новый вирус. Распространяется по почте (по-крайней мере к нам попал именно так).
Приходит письмо с вложением (ZIP-файл), в нём запакован JS-файл (Javascript). У нас было так: zip, в нём вполне нормальное имя файла, но с двойным расшрением: т.е. ~ "Анализ капвложений за последний квартал_sh8h98hs988cu8.pdf .js"

Антивирусы срабатывают не всегда адекватно: например NOD32 zip-файл ловит, а если из него распаковать JS - уже не ловит.

Сам JavaScript (нечитабельный глазами файл) содержит JS-код и зашифрованный и закодированый бинарник вируса. При запуске - бинарник извлекается из JS-файла, расшифровывается и запускается.
А вот дальше - он начинает шифровать документы.
Каждый документ шифруется со своим ключом, длиной, достаточной, чтобы даже современными вычислительными средствами его пришлось подбирать годами.

Что я нашёл по этой проблеме: http://news.drweb.ru/show/?i=9689&c=5&lng=ru&p=0 и, собственно, описание вируса: http://vms.drweb.ru/virus/?i=7710433
Вроде обещают помочь, но без гарантии. К тому же им нужно высылать документы, а не всякий документ можно передавать третьей стороне.

Кроме того - у пользователя могут быть ещё подключены для работы сетевые диски. Допустим, ресурс используют несколько пользователей, 2 из них заражены, у обоих вирус начал шифровать, причём - у каждого со своим ключём.
И.... Изображение Изображение Изображение Если не было резервных копий - ХАНА!

Модификаций этого вируса (и его JS-загрузчика) существует, как я понял, уже несколько. Но механизм их действия похож.

А ещё, появился подобный зловред и для Linux (http://news.drweb.ru/show/?i=9686&c=5&lng=ru&p=0 и http://news.drweb.ru/show/?i=9699&c=5&lng=ru&p=0). В комментариях про него некоторые говорят, что, мол, Linux'у ничего не повредит. Самой системе - да. Но вот документы, которые, естественно, доступны рядовому пользователю - могут быть зашифрованы, и, соответственно, потеряны. А в системе (как справедливо отмечено) главное не программы, которые, если что, не проблема переустановить, а именно пользовательские документы.

Поэтому!
СНОВА и СНОВА!
Не забывайте уделять внимание инфобезопасности!
Не открывайте просто так вложения, даже от знакомых отправителей (к сожалению, механизм распространения зловреда нигде не описан).

Если пришло письмо с вложением, лучше поступать приблизительно так:
- сохранить на диск (тут многие антивирусы уже среагируют);
- если во вложении был архив - распаковать (тут тоже антивирусы среагировать смогут);
- т.к. в Windows по-умолчанию отключено отображение расширений, ВСЕГДА хотя-бы обращать внимание на иконку файла: в том смысле, что если у PDF какая-то необычная иконка - НИ В КОЕМ СЛУЧАЕ не открывать его двойным щелчком в "Проводнике" или других подобных программах!
- ну, и, старое верное правило: получил файл - проверь на вирусы. Даже если от лучшего друга. Если вдруг обнаружится вирус - друг тоже будет в курсе, что у него проблема. ("Это не от недоверия к вам, просто кто-нибудь придёт, а вы не выдержите и откроете!" (c) М.Булгаков)

Рекомендую сайт: http://www.virustotal.com/ На нём можно проверить файл кучами антивирусов сразу. Естественно нельзя туда отправлять файлы с содержимым, на чтение которого могут быть наложены ограничения (ДСП, секретно и т.д.)

P.S. Да уж, давно таких серьёзных вирусов не было! Всё "школьники" баловались... А тут ооочень серьёзно всё!
"Ах! Оскорбление является обычной наградой за хорошую работу. Неужели вы слепы? Но прозрейте же скорей."
М.А. Булгаков, "Мастер и Маргарита"

Аватара пользователя

Zatvornik
Сообщения:932
Зарегистрирован:15.02.2008, 11:50
Реальное имя:Владимир
Желаемая форма обращения:Как хотите к себе
Откуда:Москва-Зеленоград
Благодарил (а): 4 раза
Поблагодарили: 117 раз
Возраст:54
Контактная информация:

Re: В России эпидемия. Троян - вымогатель.

Сообщение Zatvornik » 14.11.2015, 20:47

Игорь Машенцев (Beer-Man) писал(а): Если не было резервных копий - ХАНА!
Про это правильно говорят DataRecowery специалисты: Если у вас есть данные в одном экземпляре ( = на одном физическом носителе), то всё! Считайте, что у вас их уже нет, вы их потеряли !!
Давайте будем нести искусство людям! (с)

Новая тема Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость