Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft Access [игнор отключен] [закрыт для гостей] / мошенники, кругом мошенники... / 12 сообщений из 12, страница 1 из 1
27.09.2016, 09:43
    #39316039
vmag
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
На счет прикрепленных файлов (вложений) многие уже в курсе, в том числе и большинство антивирусов, теперь новая фича - ссылка на зараженный файл...
- Для мобильных приложений пример здесь https://hi-tech.mail.ru/news/sms-virus/?frommail=1
- Для ОС, пример из личной практики (от моих клиентов) : письмо от ростелекома "Акт за август можете скачать по ссылке", ссылка в облако, через два часа на компьютере и доступной шаре всё что можно зашифровано и на экране картинка куда писать и договариваться.
...
Рейтинг: 0 / 0
27.09.2016, 09:44
    #39316041
vmag
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
vmag,

блин, сорри, хотел на лестницу....
...
Рейтинг: 0 / 0
27.09.2016, 09:44
    #39316042
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
vmagновая фича - ссылка на зараженный файл...Этой "новой фиче" как минимум лет 6 (просто забОльший срок логи почтовика не сохранились...).
...
Рейтинг: 0 / 0
27.09.2016, 09:51
    #39316044
vmag
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
Akina,

Раньше облаков не было и можно было по ссылке догадаться, что это не то, а сейчас тот же ростелеком начал выкладывать документы в облако и народ жмет незадумываясь...
...
Рейтинг: 0 / 0
27.09.2016, 10:01
    #39316052
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
vmagможно было по ссылке догадаться, что это не то, а сейчас тот же ростелеком начал выкладывать документы в облако и народ жмет незадумываясь...Ой, да ладно... если чел прожимает линк, не думая, сейчас, что тебя заставляет подозревать, что раньше у него был мозг?
...
Рейтинг: 0 / 0
27.09.2016, 11:07
    #39316096
Decabrist
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
А у нас в конторе влетели. Один комп со всей информацией по работе, различной документацией зашифрован, как расшифровать теперь не знаем. Обращаться по предоставленному адресу не собираемся.
:( Пришло письмо - мол качество вашего оборудования нас не удовлетворяет. Рекламация в приложении. Прийди такое мне - сразу заподозрил бы не ладное. Но пользователи не понимают же, а даже если что-то понимают - на нервах, на эмоциях с такими сообщениями. На то и расчёт.
...
Рейтинг: 0 / 0
27.09.2016, 11:33
    #39316125
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
DecabristОдин комп со всей информацией по работе, различной документацией зашифрованТипичные последствия хранения рабочей документации на локальных томах, а не на томах файлового сервера, и вменяемой системы резервного копирования... тут и вируса не надо - достаточно жёсткому диску уйти в бесконечный полёт, и эффект будет таким же.
...
Рейтинг: 0 / 0
27.09.2016, 11:34
    #39316127
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
Akinaи вменяемой системы резервного копированияПардон, отсутствия такой системы...
...
Рейтинг: 0 / 0
27.09.2016, 12:09
    #39316160
Tarasios
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
Ха, мне проще: когда мне на мыло приходят очень важные "Акты за Август" от Ростелекома, или там "документы для сверки от нашего московского партнёра", я только хмыкаю, нажимая делейт - живя в Украине, на такое трудно повестись ;)
...
Рейтинг: 0 / 0
27.09.2016, 17:33
    #39316428
vmag
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
DecabristА у нас в конторе влетели. Один комп со всей информацией по работе, различной документацией зашифрован, как расшифровать теперь не знаем. Обращаться по предоставленному адресу не собираемся.

Обращаться к авторам-шифровальщикам ни в коем случае не рекомендуется, какими бы не были потери, ибо в этом случае мы финансируем их дальнейшую деятельность... С другой стороны, никто другой помочь не сможет, неделю назад по просьбе трудящихся, попробовал связаться и с теми и с этими:
- официальный касперский принял и ссылку на вирус и зашифрованные вырусом файлы, через три дня был такой ответ: спасибо за тело вируса, с завтрашнего дня это вредоносное ПО будет включено в сигнатуры угроз, алгоритм шифрования стойкий, в настоящее время файлы расшифровать нет возможности, как только она появится - мы вам сообщим дополнительно (думаю можно не ждать ибо в личном кабинете касперского заявка, по которой нет движений в течение месяца считается автоматически исполненной).
- хозяева вируса после контакта с ними изошли на пену после первого же им письма: - мы включаем счетчик..., с каждым днем будет все дороже... сегодня еще по 3 000 р. за файл, завтра уже будет по 5 000, ну и естественно тут же были посланы на все 4 стороны...
Пока самые действенные меры для организаций (из практики) следующие (в основном касается админов):
1. Разъяснительная работа среди юзеров:
- все левые письма не касающиеся работы - на работе удалять не открывая.
- перед открытием писем от контрагентов смотреть обратный адрес, например ivanov47@100pisem.net не может быть адресом ростелекома.
- открывать вложения можно только определенных форматов (ворд, эксель, pdf)
- от открытия ссылок в облака и т.д. лучше отказаться вообще.
2. Хранение или сбор всех важных документов на общем сервере.
3. Отдельный сервер резервного копирования.
Пункт 3 самый важный - должен быть отдельный комп не видимый в сети и не подключенный к интернету,
но которому доступна вся шара и он эту шару каждый день собирает и архивирует к себе на локальные диски, таким образом, если будет зашифрована вообще вся шара и все компы юзеров и общий сервер, то во вчерашней (или более ранней копии на сервере резервного копирования) будут нормальные файлы.

Если кто-то предложит лучший вариант (для организаций), говорю заранее спасибо, мысли про то, что мы все тут умные, а вокруг нас одна темнота - лишние - и так понятно, что среди 100 обще статистических юзеров, только единицы не наступят на эти грабли...
...
Рейтинг: 0 / 0
27.09.2016, 23:45
    #39316595
mds_world
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
Модератор: Завтра к вечеру тема будет закрыта. До той поры пусть побудет на виду.
...
Рейтинг: 0 / 0
28.09.2016, 03:12
    #39316626
982183
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мошенники, кругом мошенники...
vmag, в настоящее время файлы расшифровать нет возможности, как только она появится - мы вам сообщим дополнительно .

Мне уже два года обещают.
...
Рейтинг: 0 / 0
Форумы / Microsoft Access [игнор отключен] [закрыт для гостей] / мошенники, кругом мошенники... / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]