Вирусы-вымогатели

Реєстрація
08.06.12
Місто
Одесса
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Вирус WannaCry начал эволюционировать и на сегодняшний день включает уже три разные модификации: фишинговая, killswitch и без killswitch. Создатели вируса меняют домен, к которому тот обращается, чтобы выполнять заражение, а модификация WannaCry без killswitch и вовсе не имеет способа отключения, но пока случаев заражения им не зарегистрировано.

На данный момент в более чем 150 странах мира зарегистрировано 230 000 случаев заражения. Многие компьютеры отключены, поэтому подсчитать точные цифры пока невозможно. Более того, пользователи начали массово пересылать злоумышленникам средства, чтобы вернуть свои файлы. На биткоин-кошельках хакеров уже находится более $40 000.


http://4pda.ru/2017/05/15/342033/
 
  • Like
Реакції: drmz

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Tsarsky, fuzzbunch на гитхабе
 
Реєстрація
05.04.08
Місто
Ужгород
Телефон
Redmi note8/Redmi note5
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

На работе линуксы стоят, вот и вся защита. Если в логах откуда-то лезет какая-то хрень - смотрю откуда, если с Китая или какого-то там Гондураса - на шлюзе iptables drop всего провайдера, навсегда. Почта postfix - drop silently все письма с неправильными заголовками. Да, попадались письма с ваннакраем, поигрался, линукс даже не читает макросов. А дома бесплатного аваста мне вполне хватает, считаю себя достаточно опытным. чтобы не попасться. Плюс везде - многократная система дублирования важной информации.
 
Реєстрація
09.12.15
Місто
Київ
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Обнаружен новый вирус-вымогатель XData, который специализируется на украинских пользователях и распространяется вчетверо быстрее WannaCry

В конце прошлой недели эксперты сервиса ID-Ransomware обнаружили новый вирус-вымогатель XData, который «специализируется» на ПК, размещенных в Украине. Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей.

Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру).

Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100, а значит выкуп обойдется в сумму от 5800 до 58000 грн.

После шифрования все файлы имеют расширение .~xdata~. Вирус не меняет фон рабочего стола, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files, в котором объясняется, что для расшифровки необходимо отправить специальный ключ по одному из email-адресов.

Отметим, что способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивых рекламных ссылок, зараженных установщиков и т.д.
 
Реєстрація
23.10.10
Місто
Киев
Телефон
Nokia 6230i
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

фальшивых рекламных ссылок, зараженных установщиков и т.д.
"Скачать бесплатно VPN вконтакте" :) ?
 
Реєстрація
26.11.08
Місто
PL/Киев
Телефон
Nokia 6021
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Под шумок блокировки ВК, ОК, Йа подсыпали вирусов...
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Нова епідемія? Петя.А, якщо вірити сайтам новин.
 
Реєстрація
27.10.07
Місто
Краматорск/Лиман
Телефон
Xiaomi Mi 9 Lite
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

А я то думаю чего это сайты начали ложится час-два назад, отделения Новой Почты не работают
 
Реєстрація
27.09.08
Місто
Запорожье
Телефон
iPhone
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Какие шансы заразится просто включённому домашнему компу на 10ке с установленными последними обновлениями?
 

GAS

Бесарабський бандерівець
Команда форуму
Реєстрація
11.09.14
Місто
Рені
Телефон
Xiaomi 12T
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

По последней инфе (со 112.уа) атака была произведена на: ДТЭК, Укрэнерго, Киевэнерго, Новую Почту, Укртелеком, Укрзализныцю, Эпицентр, Аэропорт Борисполь, Кабмин, Киевский метрополитен, банки Ощад, ТАСС, ОТП, Пивденный, Укрпочту, на всех трёх моб. операторов-слонов, сеть АЗС ТНК, сайт Корреспондент...

В Украине вообще существует киберзащита?))))
 

Qwertивый

Заблокирован
Реєстрація
04.10.08
Місто
Київ
Телефон
SL45i :)
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

вероятность события 50%
Проверим полученный результат другим методом -
100% - не думаючи кликать по левым ссылкам и открывать ехе файлы
0% - все-таки думать и не кликать.
Среднее арифметическое - 50%. Решение верное.. :)
 

Qwertивый

Заблокирован
Реєстрація
04.10.08
Місто
Київ
Телефон
SL45i :)
Реєстрація
29.05.09
Місто
Kyiv
Телефон
Samsung A72
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

По последней инфе (со 112.уа) атака была произведена на: ДТЭК, Укрэнерго, Киевэнерго, Новую Почту, Укртелеком, Укрзализныцю, Эпицентр, Аэропорт Борисполь, Кабмин, Киевский метрополитен, банки Ощад, ТАСС, ОТП, Пивденный, Укрпочту, на всех трёх моб. операторов-слонов, сеть АЗС ТНК, сайт Корреспондент...

В Украине вообще существует киберзащита?))))

+Проминвестбанк
 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Походу сайт 104 через вірус не працює, також Хмельницькобленерго не працює. В Ощадбанку термінали самообслуговування не працюють. Період оплати комуналки і тут таке.
 

vlad_g

Старший ухилянт
Реєстрація
06.11.09
Місто
(Маріуполь) -> Кривий ріг
Телефон
POCO M5
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

+ Метинвест
Позвонили с работы - усё пропало....
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

ТЕЦ4 в Києві.
 
Зверху