Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flasher.ru > Флейм

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 14.07.2016, 14:32
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 1  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,281
По умолчанию Защититься от криптовымогателя

На днях соседке шифранули весь жд. Соседка ходит в интернет через IE.Почтового ящика у нее нет.
Как он попал к ней - загадка.
Антивирь даже не пискнул во время всех действий зловреда. Вообщем я задумался а как вообще можно защититься разом от всех(и можно ли?).Естественно все жизненноважное у меня забэкаплено, но все равно много чего есть, что бэкапить смысла нет, но потерять будет жалко(музычка там, коллекция фильмов, фоточки).Почему-то беглое гугление выдает описания какие бывают вымогатели,либо какие-то совсем уж подозрительные барахолки.Вообщем поделитесь опытом как защититься конкретно от этой напасти?Существует ли спец.софт какой?

Старый 14.07.2016, 15:52
wvxvw вне форума Посмотреть профиль Отправить личное сообщение для wvxvw Найти все сообщения от wvxvw
  № 2  
Ответить с цитированием
wvxvw
Modus ponens
 
Аватар для wvxvw

модератор форума
Регистрация: Jul 2006
Адрес: #1=(list #1#)
Сообщений: 8,049
Записей в блоге: 38
В общем случае - не возможно. Но можно сильно улучшить шансы на выживание.
В режиме паранойи можно:
- Не использовать NTFS (что исключает использование Виндовс). Проблема с NTFS в том, что кроме разработчиков никто по-настоящему не знает как работает система. Если злоумышленник нашел зиро-дей уязвимость - ему никто не помешает. Аналогично - HFS и APFS.
- На время доступа в интернет монтировать файловую систему в режиме "только для чтения" - это затрудняет использование многих сервисов, например потому, что кукис нельзя хранить.
- Создать специального пользователя для запуска браузеров, и не разрешать этому пользователю делать больше ничего.
- Запускать браузер в виртуальной машине типа VBox / VMWire.
- Присоеденить к компьютеру отдельный сетевой адаптер, к которому подключать NAS с пользовательскими файлами. Сделать использование этого адаптера невозможным для пользователя адаптера по которому осуществляется доступ к интернету.
- Отключить Флеш, ж.скрипт и аналогичные плагины. Если предполагается использовать ИЕ, то попытаться там отключить обработку CSS (в ИЕ вроде можно в CSS встраивать элементы скрипта).
- Очень тяжело: прочитать документацию по ядру Виндовса, найти как обнаружить программы которые не используют position-independent code и запретить их использование.
- Если диск был зашифрован вобход операционной системы, то тут уж пожалуй тяжело что-то придумать, разве что загружать систему с CD - конечно, пользоваться этим еще хуже, но так система не пострадает.
- Покурить маны ACL и SELinux.
__________________
Hell is the possibility of sanity

Старый 14.07.2016, 16:59
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 3  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,281
это из разряда
"выключить сетевой шнур - и дело в шляпе"
Цитата:
- Отключить Флеш, ж.скрипт и аналогичные плагины.
И вернуться в интернет 94-95-х годов.Вообще с удивлением узнал, что в винде подефолту если даблкликнуть по js файлу,он без каких либо предупреждений начинает исполняться(ума не приложу чей сумрачный гений это придумал).Причем это один из самых распространенных способов распространения(при запуске экзешника винда хотя бы предупреждает).Никто не в курсе как это поведение поменять можно(запуск js)?
Вообще интересуют программы типа антивируса, только заточенные на ловлю криптолокеров.Полюбому что-то должно быть.

Старый 14.07.2016, 17:13
Tails вне форума Посмотреть профиль Отправить личное сообщение для Tails Найти все сообщения от Tails
  № 4  
Ответить с цитированием
Tails
 
Аватар для Tails

блогер
Регистрация: Dec 2008
Адрес: г. Чебоксары
Сообщений: 2,259
Записей в блоге: 6
Самая лучшая защита - физическая.
https://lenta.ru/news/2016/06/22/rockandzuck/
__________________
Дети не должны знать о своих родителях

Старый 15.07.2016, 12:04
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 5  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Мы всю важную инфу храним в дропбоксе с платным аккаунтом на терабайт. Все базы данных важных прог там. Уже разок ловили бухгалтера этого криптошифровальщика. Быстренько все восстановили.
__________________
Ко мне можно и нужно обращаться на ты)

Старый 15.07.2016, 14:05
alexcon314 вне форума Посмотреть профиль Отправить личное сообщение для alexcon314 Найти все сообщения от alexcon314
  № 6  
Ответить с цитированием
alexcon314
listener

модератор форума
Регистрация: Jun 2006
Сообщений: 3,260
Записей в блоге: 28
Отправить сообщение для alexcon314 с помощью ICQ
соседка-то хоть няшная?

Создать новую тему Ответ Часовой пояс GMT +4, время: 14:59.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 14:59.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.