-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в zerg_from_hive

 -Сообщества

Участник сообществ (Всего в списке: 2) Домашняя_Библиотека Чортова_Дюжина
Читатель сообществ (Всего в списке: 3) Золотые_блоги_Лиру Домашняя_Библиотека Чортова_Дюжина

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 05.09.2006
Записей:
Комментариев:
Написано: 63701


GpCode: I'm back!

Вторник, 30 Ноября 2010 г. 19:03 + в цитатник
В колонках играет - In Flames/Colony (1999)/Zombie Inc.
Соскучились по острым ощущениям? Тогда ставьте себе Windows(TM) и развлекайтесь виндовой рулеткой: что, где, когда получится подцепить на просторах интернета и с какими результатами. Особенно учитывая то, что GpCode таки вернулся, и успехи производителей антивирусов его только разозлили.
"Как мы рассказывали ранее, этот тип вредоносного ПО очень опасен, потому что шансы восстановить ваши данные невелики. Это почти то же самое, что безвозвратное удаление информации с жесткого диска."
"Предварительный анализ показал, что для шифрования используются алгоритмы RSA-1024 и AES-256. Зловред зашифровывает только часть файла, начиная с первого байта. В отличие от предыдущих вариантов, новая версия GpCode не удаляет файлы после шифрования. Вместо этого троянец записывает информацию поверх файлов, что делает невозможным использование ПО для восстановления данных."

Внимательно читаем, проникаемся и призадумываемся:
http://www.securelist.com/ru/blog/40195/GpCode_vernulsya
Так что, товарищи, в первую очередь -- умеренность и аккуратность бдительность превыше всего. Связка Firefox+NoScript рулит, ослик IE sucks, а уж бэкапы рулят немеряно. Не говоря уже о системах, отличных от Windows(TM).
UPD: метод заражения этой гадостью описан тут:
http://www.allware.info/doc/viruses/gpcode/
"К письму прилагался документ MS Word с именем anketa.doc. На самом деле этот файл представлял собой троянскую программу Trojan-Dropper.MSWord.Tored.a. При открытии документа в нем срабатывал вредоносный макрос, который устанавливал в систему другую троянскую программу — Trojan-Downloader.Win32.Small.crb. Именно этот троянец и загружал в систему Gpcode с адреса..."
Всегда считал, что мухи должны храниться отдельно от котлет, а данные -- отдельно от программ, но в случае с .doc-файлами вё-ё-ёрда это условие чаще всего не выполняется. Отсюда и результат.
Метки:  

cherez_dorogu   обратиться по имени Вторник, 30 Ноября 2010 г. 19:24 (ссылка)
а где и как его можно подцепить - не написано...
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Вторник, 30 Ноября 2010 г. 19:59 (ссылка)
cherez_dorogu, да в рассылках, например. Приходит письмо, в письме -- вё-ё-ёрдовский аттач, а в вё-ё-ёрдовском аттаче -- зараза:
http://www.allware.info/doc/viruses/gpcode/
"К письму прилагался документ MS Word с именем anketa.doc. На самом деле этот файл представлял собой троянскую программу Trojan-Dropper.MSWord.Tored.a. При открытии документа в нем срабатывал вредоносный макрос, который устанавливал в систему другую троянскую программу — Trojan-Downloader.Win32.Small.crb. Именно этот троянец и загружал в систему Gpcode с адреса..."
Всегда говорил, что вё-ё-ёрд -- ЗлоЪ. Вместе с некрософтом. 8-)
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Вторник, 30 Ноября 2010 г. 20:04 (ссылка)
cherez_dorogu, спасибо за вопрос, исходный пост уже подкорректирован. Добавлена инфа о заражении.
Ответить С цитатой В цитатник
cherez_dorogu   обратиться по имени Вторник, 30 Ноября 2010 г. 20:08 (ссылка)
zerg_from_hive, спасибо за инфу. Анкеты не открываем )
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Вторник, 30 Ноября 2010 г. 20:14 (ссылка)
cherez_dorogu, да и не только анкеты. 8-) А что до анкет -- часто человек, не способный оформить письмо в виде plain text и нуждающийся в костылях и свистоперделках вё-ё-ёрда, таки редко бывает ценным специалистом. 8-)
Ответить С цитатой В цитатник
Rino_ap_Codkelden   обратиться по имени Вторник, 30 Ноября 2010 г. 20:24 (ссылка)
Да, системы, отличные от Windows™, доставляют :)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку