Вирусы-вымогатели

FlashUA

---
Реєстрація
13.04.10
Місто
Запорожье
Телефон
Pixel 7 Pro
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

еще надо висеть на белом ip

В тех же комментах человеку "повезло" и через адсл-роутер. Так что NAT не особо помеха.
Но конечно, белый IP + 100500 к уязвимости)
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Вот интересно, хоть кого-то реально этот шифровальщик завалил или это аваст-нод очередной раз пиарится?
В Украине? ДТЭКовская корпоративная сеть вчера уже в 3 часа дня начала валиться - "низовые" АйТишники сидели "до особого распоряжения" до позднего вечера. У юзеров компы поотключали, само собой. И сеть пробило несмотря на регулярные обновления Винды (корпоративные стандарты etc.) - там правда, "зоопарк" от 7-ки до 10-ки.
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Антивирусы как правило не спасают если виндовая заплатка не установлена.
Тут ещё зависит от компонентов в продукте и их реализованных возможностей. Например, защиту могут обеспечить здесь облачные службы и компоненты типа мониторинга активности с возможностью отката действий. Ещё скорее может помочь режим белого списка программ, которым разрешен запуск. ИМХО
 
Реєстрація
09.12.13
Місто
Хмельницкий
Телефон
redmi 10С
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

А что оно ворует? Бабло с карт? Корпоративный вэббанкинг тоже?
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Статья в тему от threatPOST.
"Зловред DoublePulsar из арсенала АНБ пошел в массы"

Добавлено через 1 минуту
Вик Влад, оно шифрует данные пользователя: документы, фотки. И за расшифровку требует хорошую сумму денег. В чтобы ты не думал долго, то даёт тебе ограниченное время на перечисление денежных средств.
 
Останнє редагування:
Реєстрація
30.03.10
Місто
м. Кам'янське
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

В Украине? ДТЭКовская корпоративная сеть вчера уже в 3 часа дня начала валиться - "низовые" АйТишники сидели "до особого распоряжения" до позднего вечера. У юзеров компы поотключали, само собой. И сеть пробило несмотря на регулярные обновления Винды (корпоративные стандарты etc.) - там правда, "зоопарк" от 7-ки до 10-ки.

ДТЭК - серьёзная контора. Наверняка у них стоит мощный антивирус. Почему антивирус не помог?
 
Реєстрація
09.12.13
Місто
Хмельницкий
Телефон
redmi 10С
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Вик Влад, оно шифрует данные пользователя: документы, фотки. И за расшифровку требует хорошую сумму денег. В чтобы ты не думал долго, то даёт тебе ограниченное время на перечисление денежных средств.
Т.е может базу 1С зашифровать? Стоит сделать копию на флешку? Делаю это с периодичностью.
А фотографии это все фигня. Тем более все остальное стараюсь хранить на убунте
А кто то из присутствующих уже словил это чудо?
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

ДТЭК - серьёзная контора. Наверняка у них стоит мощный антивирус. Почему антивирус не помог?
а должен был? Антивирус - не гарантия. Была бы гарантия - никто бы не парился. А так от серьезных угроз это как плацебо для "пересичного".
 

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Нет - "Client for Microsoft Networks" - это тоже SMB.
На всякий случай сразу снял обе галки, но на GT в комментариях вроде бы говорят, что не в клиенте дело. Да и клиент может тем понадобиться, у кого в локалке есть чужие шары и принтеры, на которые нужен доступ. Если локалки вообще нет, то можно и клиент выключить, тогда он и не нужен.
 

yahoo

username
Реєстрація
21.11.09
Місто
Kharkiv
Телефон
Poco M3 Pro
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

yahoo, писатели новостей проснулись вчера.
Это же дело не одного дня или недели.

drmz, заражение происходило некоторое время, но проснулся вирус лавиной в определённый час Х совсем недавно, а не неделю назад.
 
  • Like
Реакції: drmz

Viso

...
Реєстрація
27.05.15
Місто
Kyiv
Телефон
iPhone X
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Чтото на майкрософтовской страничке нифига не понял, что именно скачать.
Ткните плиз пальцем на прямую ссылку для Windows7 64
 
Реєстрація
24.07.10
Місто
Белая Церковь
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Т.е может базу 1С зашифровать? Стоит сделать копию на флешку? Делаю это с периодичностью.
А фотографии это все фигня. Тем более все остальное стараюсь хранить на убунте
А кто то из присутствующих уже словил это чудо?

Может, у супруги на фирме зашифровало около года назад. Полностью парализовало всю работу. Убытки могли бы быть сотни тысяч минимум. Но попросили всего 1500 грн. ( или около того ) . Не поняли какую рыбку на крючок подцепили. Заплатили - расшифровали. Честные мошенники - можно было рекомендовать, если бы визитку оставили. )))
 

FlashUA

---
Реєстрація
13.04.10
Місто
Запорожье
Телефон
Pixel 7 Pro
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Чтото на майкрософтовской страничке нифига не понял, что именно скачать.
Ткните плиз пальцем на прямую ссылку для Windows7 64

Клац

На страничке нужно нажать на название версии Винды, там ссылка на загрузку.
 
Реєстрація
09.12.13
Місто
Хмельницкий
Телефон
redmi 10С
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Может, у супруги на фирме зашифровало около года назад. Полностью парализовало всю работу. Убытки могли бы быть сотни тысяч минимум. Но попросили всего 1500 грн. ( или около того ) . Не поняли какую рыбку на крючок подцепили. Заплатили - расшифровали. Честные мошенники - можно было рекомендовать, если бы визитку оставили. )))
А в какой папке они шифруют или на каком диске? Или было зашифровано все и вся? С линукса нельзя забрать файл?
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

На всякий случай сразу снял обе галки, но на GT в комментариях вроде бы говорят, что не в клиенте дело.
Угу. Там для гарантии, если меня не подводит склероз, предлагают по-любому закрыть 135 и 445 порты (у меня они на домашней машине закрыты уже N лет - как и отрублен майкрософтовский клиент). ИМХО, невредно и AVZшкой периодически проверяться на предмет внезапного открытия вроде бы закрытых портов.

Добавлено через 3 минуты
ДТЭК - серьёзная контора. Наверняка у них стоит мощный антивирус. Почему антивирус не помог?
Антивирус тут до одного места дверца. Вероятно, какие-то из корпоративных серверов "светили" подходящими портами в Инет (у простых юзеров там все жестко порублено виндовскими политиками и т.п.) - оттуда гад и пролез. Конкретно пострадавшие компы на шахтах есть - и не 1-2, а больше. :(

Добавлено через 6 минут
С линукса нельзя забрать файл?
С линуксовской загрузочной флэшки в этом случае разве что программу-расшифровщик от Касперского и т.п. (при ее наличии) запускать. Файлы шифруются не виртуально, а реально, т.е. такими остаются под любой ОС.
 
Останнє редагування:

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Т.е может базу 1С зашифровать? Стоит сделать копию на флешку?
Ребята шифруют файлы, за которые пользователи будут платить деньги для расшифровки. Теоретически зашифровать могут всё, что душа их захотела. Поэтому резервные копии, которые стоит хранить на съёмных носителях, нужно периодически делать.

Или было зашифровано все и вся?
...на момент работы программки-шифровальщика.

Добавлено через 4 минуты
Не поняли какую рыбку на крючок подцепили. Заплатили - расшифровали. Честные мошенники - можно было рекомендовать, если бы визитку оставили. )))
Ну, атака направлена не конкретно на какое-либо лицо. Да и во время шифрования они же файлы не изучают, а просто быстро делают свою работу. При этом тут ещё удачно повезло, что ребята честными оказались. Во времена WinLock'a были ребята, которые хотели ещё и ещё после поступления средств, а были и честные (зарплатив — пользуйся).
 
Останнє редагування:

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

При этом тут ещё удачно повезло, что ребята честными оказались.
С времен выхода безруковской "Компьютерной вирусологии" (1992) много воды утекло... Честный (или практически честный) хак вышел из моды - в тренде классический рэкет (в новой, понятно, ипостаси).
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Viso, еле ворочается, все качают.

проверил { cmd.exe netstat -a } гад слушает TCP по 445 и 135 портам. На роутере firewall в low режиме, т.е. пакеты между Wan и Lan разрешает. Но тем не менее внешние проверятели портов видят порты закрытыми.
Похоже оказаться в нужное время, в нужном месте, uptime и на белом ip надобно было.
 
Зверху