-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в zerg_from_hive

 -Сообщества

Участник сообществ (Всего в списке: 2) Домашняя_Библиотека Чортова_Дюжина
Читатель сообществ (Всего в списке: 3) Золотые_блоги_Лиру Домашняя_Библиотека Чортова_Дюжина

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 05.09.2006
Записей:
Комментариев:
Написано: 63701


вирусы из соцсетей

Понедельник, 05 Декабря 2016 г. 18:15 + в цитатник
Цитата сообщения Пр0грамм1ст Хакер.РУ опубликовал недавно заметку про распространение вируса шифровальщика через соцсети. Если вкратце, то схема такая: в соцсетях появляются картинки в формате SVG, который поддерживает JavaScript; такие картинки уводят пользователя на псевдо-ютуб, который для проигрывания видео просит установить плагин; плагин имея доступ к браузеру и его кукам рассылает зараженные картинки от имени пользователя и параллельно устанавливает малварь Nemucod, который в свою очередь закачивает и запускает шифровальщик.

Казалось бы зачем кликать по картинкам, зачем соглашаться на установку нового плагина? Но люди старшего поколения не в курсе этих всех интриг и именно они становятся первыми жертвами. Поэтому не отмахиваемся, а проводим пояснительные беседы со своими родственниками, а еще лучше устанавливаем им фаерволы и антивирусы.

Метки:  

Лезгафт   обратиться по имени Понедельник, 05 Декабря 2016 г. 19:21 (ссылка)
Какие страсти творятся
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Понедельник, 05 Декабря 2016 г. 19:36 (ссылка)
Лезгафт, ну дык жуткая жуть же. И это при том, что на смену Locky уже пришёл гораздо более злобный Odin, плоды творчества коего в отличие от предшественника пока что дешифрованию НЕ подлежат.
NoScript таки рулит, левые же аттачи из почты нужно не открывать двойным щелчком, а сохранять и проверять антивирём. Ибо мало ли, вдруг у кого-то и wine может выходить за пределы виртуализируемого "диска C:".
Ответить С цитатой В цитатник
Пр0грамм1ст   обратиться по имени Понедельник, 05 Декабря 2016 г. 22:03 (ссылка)

Ответ на комментарий zerg_from_hive

zerg_from_hive, мой клиент по фрилансерской линии рассказывает, что за осень целых два его бизнес-партнера поймали шифровальщиков. Пришлось мне проводить сеанс политинформации о методах контрацепции, так как на штатных сисадминах они экономят.
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Понедельник, 05 Декабря 2016 г. 22:06 (ссылка)
Пр0грамм1ст, а тут, кстати, штатный сисадмин мало чем поможет, если письма могут забираться юзерами не только с конторского почтовика с антивирём, но и мало ли откуда. Пришло ну ОЧЕНЬ ВАЖНОЕ письмо, а там ОЧЕНЬ ВАЖНОЕ вложение, щёлк-щёлк -- и опаньки.
Только просвещение, однозначно.
Ответить С цитатой В цитатник
Пр0грамм1ст   обратиться по имени Понедельник, 05 Декабря 2016 г. 22:10 (ссылка)

Ответ на комментарий zerg_from_hive

Все так и было, но!!! Но это действие произошло на терминальном сервере и нерегулярные архивы баз 1С лежали там же. Теперь хотя бы у них есть мой батничек, который каждую ночь делает свежий архив и заливает его на Яндекс.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку