Все Тут Online
Все Тут Online
Новые сообщения
Все сообщения за последних 24 часа
Все сообщения за последнюю неделю
Расширенный Поиск

   
Меню сайта:
Главная
Форум
Чат
- Online приложения:
- Игры
- Выбор стиля:
- FAQ
- Для начинающих

Вернуться   Все Тут Online > Технический раздел > Полезные программы > Интернет и безопасность
Ответ
 
Опции темы Опции просмотра
Старый 20.10.2013, 08:05   #1
Варнак
Гость
 

Сообщений: n/a
По умолчанию Новый вирус-шифровальщик.

Новый, очередной вирус-шифровальщик, просит биткоины.



В последнее время распространились вырусы-вымогатели. Попадая на компьютер вредная программа шифрует файлы пользователя и требует перевести определённую сумму "автору" вируса через платёжные интернет системы. Так как вирус использует RSA1024 + AES256 шифрование то расшифровать их без закрытой части ключа, известной злоумышленнику, невозможно. Приходится либо слать деньги злоумышленнику (по опыту скажу, ключ они высылают), либо восстанавливать данные из бекапа или терять их.

Итак, появилась новая зверушка под названием CryptoLocker.

Целевая аудитория зверя — машины от ХР до 7-ки 64-бит. Зловред распространяется во вложениях почты и не фиксируется антивирями сразу (тестировано на MSE, Trend Micro WFBS, Eset, и Касперским).

Зловред использует public 2048-bit RSA ключ и берёт private ключ с C&C сервера для зашифровки документов в алфавитном порядке на диске, а так же на всех расшареных сетевых папках где имеет доступ к записи (у многих так были зашифрованы сетевые бэкапы). При активации вирус создаёт Зашифрованные файлы попадают под маску: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c, *.pdf, *.tif

Закончив своё тёмное дело или при отключении от интернета, CryptoLocker выводит окошко наподобие того что вы видите вверху и просит $300 или 2BTC на определённый счёт, за расшифровку данных. На всё про всё жертве даётся 72 часа (правда таймер можно обмануть через BIOS), после чего малварь самоудаляется. Так же, на данный момент многие провайдеры уже заблокировали C&C сервера, и поэтому некоторые жертвы не смогут даже выкупить свои файлы.


Делайте бэкапы, друзья, делайте регулярные бекапы.
И если на сервере это, как правило, дело системного администратора,
то домашние данные — только под вашей защитой.


Источник: http://nnm.me/blogs/EugenieM/novy-oc...-bitkoiny/#cut
  Ответить с цитированием
Старый 20.10.2013, 12:59   #2
Vitron
Активный
 

Регистрация: 15.08.2012
Адрес: Великий Новгород
Сообщений: 17
Сказал(а) спасибо: 15
Поблагодарили 1 раз в 1 сообщении
Vitron на пути к лучшему
По умолчанию

Спасибо за данную информацию!!!
Сам собираюсь Raid5 собрать летом следующего года.. на 4 WD по 4 терабайта.... Однажды сломался винчестер да не просто а пишет нормально... а при открытии файлов ошибки.. причем и поверхность в норме... на нем были важные документы и фотографии.
Фото пришлось восстанавливать пятью программами около полугода.. Восстановилось все кроме одного документа.... После винчестер сдал по гарантии .... Где выдали потом новый, а про старый так и не сказали что с ним было...
Теперь бы узнать кто и как и куда бэкапит.
Vitron вне форума   Ответить с цитированием
Старый 20.10.2013, 13:42   #3
anatol1961
Активный
 
Аватар для anatol1961
 

Регистрация: 17.01.2009
Адрес: На юге... Северного Ледовитого океана
Сообщений: 5,966
Сказал(а) спасибо: 1,104
Поблагодарили 8,889 раз(а) в 2,703 сообщениях
anatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспорима
Отправить сообщение для anatol1961 с помощью Skype™
По умолчанию

Vitron, если что важное - в архив и на облака (cloud.mail.ru, mega.co.nz ) ессно запароленное . облака не подвержены участи ФО. А RAID - конечно неплохо, только вот меня жаба задавит тратить место вдвойне. На крайняк - на DVD копиовать инфу. Только не на R , а на DVD-RW - они долговечнее мне кажется. Acronis еще можно использовать для бэкапа с хранением на внешних носителях или в инете.
__________________
Кто ничего не ждёт, никогда не будет разочарован.
Эрих Мария Ремарк



RLU.RU - сервис коротких ссылок


Зарабатываем деньги смартфоном в системе AppTools
подробнее

Не говорите, что мне нужно делать, тогда я не скажу куда вам пойти.
anatol1961 вне форума   Ответить с цитированием
Старый 20.10.2013, 13:50   #4
Дмитрий
Администратор
 
Аватар для Дмитрий
 
Турниров выиграно: 1

Регистрация: 12.12.2008
Адрес: Москва прошлого тысячелетия.
Сообщений: 230,870
Сказал(а) спасибо: 42,813
Поблагодарили 255,843 раз(а) в 94,836 сообщениях
Дмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспорима
По умолчанию

Использование промежуточной машины вещь хорошая...
__________________
О нас думают плохо лишь те, кто хуже нас. А те, кто лучше нас, им просто не до нас.
--Омар Хайям

Обновления по запросу — на Я.Ди. «Мэйл-облако» для тех, кто помогает нашему интернет-проекту, и для тех, кто хотел бы это делать, но пока не знает, как.

Помогая форуму ВТО, вы прежде всего помогаете себе! А не делаете что-то абстрактное для «других», совершенно незнакомых и безразличных вам людей.
Дмитрий вне форума   Ответить с цитированием
Старый 21.10.2013, 02:49   #5
КритаС
Активный
 

Регистрация: 04.07.2013
Адрес: Калужская область
Сообщений: 5
Сказал(а) спасибо: 64
Поблагодарили 0 раз(а) в 0 сообщениях
КритаС на пути к лучшему
По умолчанию

Цитата:
Сообщение от anatol1961 Посмотреть сообщение
На крайняк - на DVD копиовать инфу. Только не на R , а на DVD-RW - они долговечнее мне кажется.
Проверено опытом - DVD+R надежнее, чем RW. У rw рабочий слой темнее, и поэтому если привод "садится", то в первую очередь он хуже читает именно RW.
КритаС вне форума   Ответить с цитированием
Старый 21.10.2013, 03:05   #6
Дмитрий
Администратор
 
Аватар для Дмитрий
 
Турниров выиграно: 1

Регистрация: 12.12.2008
Адрес: Москва прошлого тысячелетия.
Сообщений: 230,870
Сказал(а) спасибо: 42,813
Поблагодарили 255,843 раз(а) в 94,836 сообщениях
Дмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспоримаДмитрий репутация неоспорима
По умолчанию

КритаС, надежность зависит от фирмы производителя болванок.
А также как аккуратно с болванками обращаются.
+;- (R), RW без разницы тем более для одноразового бекапа, записал и положил в шкаф лучше в мягком пакетике в вертикальном положении.
__________________
О нас думают плохо лишь те, кто хуже нас. А те, кто лучше нас, им просто не до нас.
--Омар Хайям

Обновления по запросу — на Я.Ди. «Мэйл-облако» для тех, кто помогает нашему интернет-проекту, и для тех, кто хотел бы это делать, но пока не знает, как.

Помогая форуму ВТО, вы прежде всего помогаете себе! А не делаете что-то абстрактное для «других», совершенно незнакомых и безразличных вам людей.
Дмитрий вне форума   Ответить с цитированием
Старый 21.10.2013, 05:18   #7
anatol1961
Активный
 
Аватар для anatol1961
 

Регистрация: 17.01.2009
Адрес: На юге... Северного Ледовитого океана
Сообщений: 5,966
Сказал(а) спасибо: 1,104
Поблагодарили 8,889 раз(а) в 2,703 сообщениях
anatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспоримаanatol1961 репутация неоспорима
Отправить сообщение для anatol1961 с помощью Skype™
По умолчанию

Цитата:
Сообщение от КритаС Посмотреть сообщение
Проверено опытом - DVD+R надежнее, чем RW. У rw рабочий слой темнее, и поэтому если привод "садится", то в первую очередь он хуже читает именно RW.
А я думаю наоборот.Объясню почему:
Лежат у меня с давних времен, лет 5 или наверное или больше, записи на DVD-R и DVD_RW . Полез как то что то найти - R не читаются , RW все нормальные... Да и товарищ мне тоже жаловался - DVD-R перестают читаться после полугода хранения. Все говорит что пытался сохранить - накрылось.
С CD-R и CD RW наоборот - CD-R все работают, RW - не читаются.
__________________
Кто ничего не ждёт, никогда не будет разочарован.
Эрих Мария Ремарк



RLU.RU - сервис коротких ссылок


Зарабатываем деньги смартфоном в системе AppTools
подробнее

Не говорите, что мне нужно делать, тогда я не скажу куда вам пойти.
anatol1961 вне форума   Ответить с цитированием
Старый 21.10.2013, 07:14   #8
Timur Ice
Активный
 
Аватар для Timur Ice
 

Регистрация: 16.04.2013
Сообщений: 897
Сказал(а) спасибо: 580
Поблагодарили 218 раз(а) в 169 сообщениях
Timur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордится
По умолчанию

по поводу хранения данных на ДВД (да и Сиди) болванках - вообще, очень интересный вопрос, меня давно интересует. встречал самые разные мнения, зачастую самые противоположные.
когда только появились компакт-диски - производители утверждали, что гарантированный срок сохранности информации - чуть ли не 150 лет. с другой стороны, в сети очень много утверждений, что чуть ли не через полгода могут пропасть данные. встречаются оптимисты, утверждающие, что вообще лазерные диски - это вечное хранение данных.
конечно, главная причина - разрушение пишущего покрытия, как правило это вещества на основе органических соединений, которые имеют свойство разлагаться со временем. в процессе эксплуатации, механических повреждений диск практически не получает. поэтому, определяющими факторами в долготе сохранности информации это:
- качество болванки (производитель, страна, материалы, класс болванки);
- условия хранения. желательно в специальных накопителях в вертикальном положении в темном и сухом месте, при комнатной температуре. воздействие солнечного (и вообще яркого) света на рабочий слой диска - крайне губительно! ну и естественно, избегание механических повреждений и температурных перепадов. хотя и к повреждениям (царапины, и даже небольшие отверстия) диск на порядок менее требователен чем винил, например.
- аккуратная эксплуатация.

вопрос: так сколько же способен качественно хранить информацию лазерный диск?
Timur Ice вне форума   Ответить с цитированием
Старый 21.10.2013, 20:57   #9
Timur Ice
Активный
 
Аватар для Timur Ice
 

Регистрация: 16.04.2013
Сообщений: 897
Сказал(а) спасибо: 580
Поблагодарили 218 раз(а) в 169 сообщениях
Timur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордится
По умолчанию

anatol1961, можно узнать Ваше авторитетное мнение по заданному вопросу (хранение данных на дисках)?
Timur Ice вне форума   Ответить с цитированием
Старый 01.11.2013, 11:05   #10
Timur Ice
Активный
 
Аватар для Timur Ice
 

Регистрация: 16.04.2013
Сообщений: 897
Сказал(а) спасибо: 580
Поблагодарили 218 раз(а) в 169 сообщениях
Timur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордитсяTimur Ice за этого человека можно гордится
По умолчанию

anatol1961, можно узнать Ваше авторитетное мнение по заданному вопросу (хранение данных на дисках)?
извиняюсь за повтор вопроса, но эта тема меня очень интересует
Timur Ice вне форума   Ответить с цитированием
Ответ

Закладки


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 01:23.


Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Rambler's Top100 Республика Татарстан - Каталог сайтов