FISHKINET
Смотреть онлайн Смотреть онлайн 20 человек, которые с треском провалили свою работу 20 человек, которые с треском провалили свою работу Власти Нижегородской области планируют ограничить время продажи алкоголя Власти Нижегородской области планируют ограничить время продажи... В Госдуме решили запретить пропаганду многожёнства В Госдуме решили запретить пропаганду многожёнства Уже почти Пятница !!! Уже почти Пятница !!! «Русские сами виноваты, что мигранты совершают в России преступления»: активист НОД - об отношении к приезжим «Русские сами виноваты, что мигранты совершают в России... В Москве ликвидировали членов международной террористической организации В Москве ликвидировали членов международной террористической... Отличная идея для совместного досуга – рисование портретов друг друга Отличная идея для совместного досуга – рисование портретов друг друга Так себе экономия получилась Так себе экономия получилась Собака несколько часов слушала Чайковского в филармонии Собака несколько часов слушала Чайковского в филармонии «Все вы, русские, бандиты!»: покупатель столкнулся с неожиданной силой от кассира «Все вы, русские, бандиты!»: покупатель столкнулся с неожиданной... Сжёгшего паспорт певца Шарлота отправили в колонию-поселение Сжёгшего паспорт певца Шарлота отправили в колонию-поселение Мужчина вышел из образа Мужчина вышел из образа На Урале Дед Мороз помог задержать педофила из Таджикистана На Урале Дед Мороз помог задержать педофила из Таджикистана Силовики поймали чемпиона России по боксу, по ошибке выстрелившего в тренера фитнес-клуба в Набережных Челнах Силовики поймали чемпиона России по боксу, по ошибке выстрелившего... Необычные и интересные снимки из разных стран мира, сделанные в XX веке Необычные и интересные снимки из разных стран мира, сделанные в XX... Кот-пожарный Толик получил звание прапорщика Кот-пожарный Толик получил звание прапорщика Рамзан Кадыров по итогам работы правительства ЧР наградил медалями пятерых родственников Рамзан Кадыров по итогам работы правительства ЧР наградил медалями... Домик для бездомных котов Домик для бездомных котов
Мошенники и вредоносные программы

Мошенники и вредоносные программы

651
1
Для информации пользователей.Сегодня получил по почте.
Уважаемый клиент!
Компания ESET предупреждает о росте активности вредоносных программ-шифраторов и повышенном риске заражения корпоративной сети. Среди возможных последствий заражения:
• Шифрование конфиденциальной информации и файлов, в том числе баз данных 1С, документов, изображений – формат зависит от конкретной модификации шифратора. Процесс шифрования выполняется согласно сложным алгоритмам, вследствие чего зашифрованные данные сложно восстановить.
• В некоторых случаях, завершив шифрование файлов, вредоносная программа автоматически удаляется с компьютера, что затрудняет процедуру подбора дешифратора.
После выполнения вредоносных действий на экране зараженного компьютера появляется окно с требованиями вымогателей, которые необходимо выполнить для получения дешифратора.
Схема заражения
Как правило, перед заражением на электронную почту пользователя приходит письмо с неизвестного адреса с приложенным архивом (*.rar, *.zip, *.cab), документом со встроенными макросами (*.doc, *.docx), либо скриптом (*.js). В теме письма говорится о чем-то важном – о задолженности, взыскании долга и пр. В архив может быть вложено два файла, например, «порядок работы с просроченной задолженностью.doc» и «постановление суда.exe».
После запуска вирус начинает шифрование в фоновом режиме, втайне от пользователя. Вирус шифрует файлы различных форматов, например *.doc, *.jpg, *.pdf и файлы базы данных 1С, добавляя произвольное расширение.
Когда процесс шифрования завершен, на экране устройства появляется окно с требованием вымогателей, а вирус в некоторых случаях бесследно удаляется с компьютера.
Для снижения риска заражения шифратором необходимо соблюдать определенные требования безопасности:
• Убедитесь, что на ваших компьютерах включены настройки автоматических обновлений операционной системы и установлены все критические обновления.
• Злоумышленники могут использовать уязвимость в протоколе удаленного рабочего стола (RDP). Наиболее серьезная из этих уязвимостей позволяет осуществить удаленное выполнение кода, если злоумышленник отправляет уязвимой системе последовательность специально созданных пакетов RDP. По умолчанию протокол удаленного рабочего стола отключен во всех операционных системах Microsoft Windows. Системы, на которых не включен RDP, не подвержены данной уязвимости. Мы рекомендуем закрыть доступ по RDP извне и разрешить подключения по RDP только в пределах локальной сети.
• Используйте антивирусные решения со встроенным модулем файервола (ESET Endpoint Security), чтобы снизить вероятность использования злоумышленником уязвимости в RDP даже в отсутствие обновлений операционной системы.
• Запретите прием и передачу исполняемых файлов *.exe и *.js на почтовом сервере. Зачастую шифраторы рассылаются злоумышленниками в виде вложения в email «от арбитражного суда о взыскании задолженности» и другим подобным содержанием, побуждающим открыть вложенный файл и тем самым запустить шифратор.
• Запретите выполнение макросов во всех приложениях, входящих в состав Microsoft Office, либо в аналогичном ПО сторонних производителей. Макросы могут содержать команду для загрузки и выполнения вредоносного кода, которая запускается при обычном просмотре документа. Например, открытие файла «Уведомление о взыскании задолженности.doc» из письма злоумышленников может привести к заражению системы даже в том случае, если сервер не пропустил вредоносное вложение с исполняемым файлом, - в том случае, если вы не отключили выполнение макросов.
• Регулярно осуществляйте резервное копирование важной информации, хранящейся на вашем компьютере. Начиная с Windows Vista в состав операционных систем Microsoft входит служба защиты системы на всех дисках, которая создает резервные копии файлов и папок во время архивации или создания точки восстановления системы. По умолчанию эта служба включена только для системного раздела. Рекомендуется включить данную функцию для всех разделов.
Что делать, если заражение уже произошло?
Если вы стали жертвой и ваши файлы зашифрованы, не спешите переводить на счет мошенников деньги для подбора дешифратора.
Обратитесь в техническую поддержку, и мы попытаемся подобрать дешифратор для вашего случая или найти уже существующий. Для этого необходимо добавить в архив образец шифратора и других подозрительных файлов и отправить его нам с помощью специальной формы. Также вложите в архив несколько образцов зашифрованных файлов.
В комментариях укажите обстоятельства, при которых произошло заражение, а также ваши лицензионные данные и контактный email для обратной связи.
С уважением,
Компания ESET

Метки: вирусы   мошенники   
Новости партнёров
реклама
А что вы думаете об этом?
Фото Видео Демотиватор Мем ЛОЛ Twitter Instagram Аудио
Отправить комментарий в Вконтакте
Правила

!!! Оскорбления в комментариях автора поста или собеседника. Комментарий скрывается из ленты, автору выписывается бан на неделю. Допускаются более свободные споры в ленте с политикой, но в доступных, не нарушающих УК РФ, пределах.

! Мат на картинке/в комментарии. Ваш комментарий будет скрыт. При злоупотреблении возможен бан.

! Флуд - дублирующиеся комментарии от одного и того же пользователя в разных постах, систематические ложные вызовы модераторов с помощью функции @moderator, необоснованные обращения в техническую поддержку сайта, комментарии не несущие смысловой нагрузки и состоящие из хаотичного набора букв. Санкции - предупреждение с дальнейшим баном при рецидиве.

! Публикация рекламных постов. Несогласованное размещение рекламного материала, влечет незамедлительную приостановку действий учетной записи пользователя.

! Публикация материала, запрещенного на территории РФ и преследуемого УК РФ. Незамедлительная приостановка действия учетной записи пользователя.

! Мультиаккаунты. Использование нескольких активных аккаунтов, принадлежащих одному пользователю (исключение - дополнительный аккаунт для обращения в тех. поддержку при блокировке основного аккаунта) запрещено. За нарушение предусмотрено отключение основного аккаунта с возможной дальнейшей блокировкой любого аккаунта от данного пользователя.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
3  комментария
Лучший комментарий
Скрыть
Показать ещё

На что жалуетесь?