Внимание, опасный элекронный вирус! UPD+ Хеппи энда не будет

Shiri
От пользователя Кедрович
студент

Блин, спички детям не игрушка....
а с другой стороны, некуда умным детям мозги с пользой приложить...вот и разбойничают
0 / 1
rain_99 aka Котяра
От пользователя Shiri
а с другой стороны, некуда умным детям мозги с пользой приложить...вот и разбойничают

Умные дети должны понимать последствия своих художеств.
Типа этого

Случилось мне как-то побывать в интересной командировке. По ходу дела
нужно было везти через всю страну нечто небольшое, но весьма
дорогостоящее и секретное. Когда я уже собирался уезжать из пункта А в
пункт Б, командир части А вызвал меня и сказал: "Познакомься, эти ребята
на всякий случай поедут с тобой". Познакомились. Ребята оказались
десантниками из ДШБ - десантно-штурмовой бригады, два лейтенанта и
старлей. По замыслу командования они должны были охранять в пути ценный
груз, ну, и уж заодно, и меня, многогрешного. Парни командировку
восприняли как бесплатную поездку в Сочи, тем более, ехать нужно было в
гражданке, в отдельном купе. Десантура меня опекала, как английскую
королеву, даже было неудобно.
А самое интересное произошло в Саратове. Там у нас была пересадка. Ребят
своих я отпустил за пивом, а сам пошел прогуляться по вокзалу.
Смеркалось. И тут ко мне подвалили наперсточники и предложили сыграть. Я
на ходу отказался и пошел дальше. Тут меня остановили и настойчиво
предложили сыграть. Я отказался. Тогда мне сказали, что "ты, типа козел,
давай, играй, не вы#$ывайся, пока не огреб". И тут человека 4 стали меня
окружать, а в стороне еще маячила группа прикрытия. У меня, конечно, был
пистолет, но устраивать пальбу на вокзале и потом до конца жизни писать
рапорта мне не хотелось. Поэтому я потихоньку начал откидывать полу
пиджака, отыскивая глазами милицию. Но где там! И вдруг слышу: "Товарищ
подполковник, у нас проблемы?" Смотрю - сзади стоят мои, улыбаются, и,
гады, мороженое облизывают. Ну, я в двух словах объяснил ситуацию. У
старлея в глазах загорелась прямо-таки детская радость: Ну, наконец-то!
И они взялись за дело. Первая четверка, по-моему, так ничего понять и не
успела, а до группы прикрытия дошло, что что-то не так, когда зачистка в
принципе закончилась. Они порысили к нам, причем один успел удивленно
так спросить: "Эй, братки, вы из какой бригады?!"
И, прежде чем уйти в глубокий нокаут, услышал честный ответ:
- Из гвардейской н-ской десантно-штурмовой!
После того, как вся банда была переведена в положение "упор лежа",
появились ментокрылые. Объединенными усилиями тела перетащили в их
дежурку, после чего милиция начала проявлять естественную
любознательность. Пришлось предъявлять документы, причем в качестве
козырного туза я достал особую бумагу типа той, из "Трех мушкетеров", :
"То, что сделал предъявитель сего, сделано по моему приказанию и для
блага государства. Ришелье". Давали тогда такие бумаги при перевозке
спецгрузов: "Всем органам власти оказывать помощь... и т. п." Когда
милицейский капитан вник в текст, на его лице проступила нехорошая
ухмылка и он сразу ухватился за телефон, срочно вызывая некоего Петра
Петровича. Петр Петрович тут же явился, отрекомендовавшись
представителем УКГБ на транспорте (кажется так. Ну, думаю, отлетался,
сталинский сокол! И уже мысленно вижу себя на дыбе в застенках Лубянки.
Десант тоже притих. Кгбэшник читает протокол, озаряет помещение улыбкой
и внезапно выдает:
- Ну, за#бись, то есть слава Богу !
- ?!
- Да вы поймите, товарищ подполковник, мы этих шуриков уже месяца два
пасем, только осторожные они, не зацепишь, а теперь! Нападение на
военнослужащего! Покушение на Гостайну! Минимум семь лет! Каждому!
Спасибо!!!
33 / 1
kuprum
ну колитесь кому счета в PDF ках приходят и выставляют????

я так понял нарваться можно на раз.

не далее как сегодня пришел акт сверки от одного интернет магазина
в не опознанном формате. Расширение (***.о) , открылся ридером. :ultra:

а могла быть Опа 8(
1 / 1
rain_99 aka Котяра
От пользователя kuprum
ну колитесь кому счета в PDF ках приходят и выставляют????

Серьезные конторы все генерят счета именно в ПДФ.
Единственное что открывать ПДФ только от проверенных адресов.
4 / 0
Вот здесь вроде бурно обсуждают этот трабл и спасают)
http://forum.kaspersky.com/index.php?showtopic=239...
0 / 3
"
От пользователя Shiri
Блин, спички детям не игрушка....
а с другой стороны, некуда умным детям мозги с пользой приложить...вот и разбойничают


Вы (боюсь, как и многие) немножко не поняли. Мльчик не сам написал вирус. Он тупо посчитал возможный доход и прикупил его. Ума у него не больше, чем у розничного торговца дурью. Программы-запускатели вирусов (назовем это так) стоят сравнительные копейки. Платишь 100-200...500-1000-... баксов и получаешь програмулю, которой нужно сообщить только реквизиты, куда бабло складывать, а дальше она все делает сама. Купившему ее, на компе, устанавливает программу-диспетчера, которая собирает по инету сведения о зараженных тобой компах, ведет статистику-бухгалтерию, а саму заразу - распространяй как хочешь. Хочешь резюме завирусованное выкладывай, хочешь - флэшки с заразой по городу разбрасывай. Или колеси по городу, ищи незащищенные доски, доступные по вайфаю/блутусу - и ручками вирусню подкладывай. За созданием подобного рода 'конструкторов" стоИт, без приувиличения, мировая криминальная индустрия, получающая от реализаци своей высокотехнологичной продукции (по копеечным ценам), доходы, которые той же лаборатории Касперского даже и не снились.

[Сообщение изменено пользователем 06.08.2013 22:36]
11 / 0
От пользователя Миша Кедр
Вот здесь вроде бурно обсуждают этот трабл и спасают)

В свое время общался и там. Вирусни, которая шифрует всех своих жертв одним паролем - практически не осталось. На практике, сейчас в 99% случаев, чисто технически, проблему решить невозможно. Криптография, применяемая в вирусах, чрезвычайно стойкая. Без знания ключа, на котором все зашифровано, расшифровать во вменяемые сроки - не возможно. Выходить нужно на Полицию. На Прокуротуру. На управление 'К". Через источник заражения или реквизиты, куда нужно положить деньги за спасение, выходить на того, кто вас заразил. Как правило, это не гений-самородок, а дурачек, который знал где и какую купить компашку с инсталятором вируса. Вычислить его чаще всего оказывается намного проще, чем дешифровать ваши данные.

[Сообщение изменено пользователем 06.08.2013 22:58]
9 / 0
bot12
Термокриптоагализатор- прошлый век. Берешь тиски (удобнее чем струбцина- фиксация) и по одному пальцу жмешь по-очереди. Гарантия восстановления пароля около 146%.
6 / 0
От пользователя Кедрович
реквизиты, куда нужно положить деньги за спасение

Допустим, узнать могу, но а вдруг он не тут ваще находится?
Легко же, может быть так, что счет где нить в другой стране зареган?
Интересно просто) первый раз сегодня о таком узнал, постоянно пдф получаю, а тут такая может случиться хунта.
Вырвал бы пальцы умникам таким при первой возможности)
0
От пользователя Миша Кедр
постоянно пдф получаю, а тут такая может случиться хунта.

Да дело не в pdf. Это вполне безобидный формат документов. Через DOC, XLS и тп шансов поймать заразу на порядок больше. Я привел пример pdf только для того, чтобы показать, что даже безобидный формат данных может, при стечении ряда обстоятельств, стать источником заражения. И это действительно уже было. Был вирус, который действительно размещался в pdf-документах. Он был настроен на определенную версию pdf-вьюера. Если этой версией открывали документ, то вирус активизировался. Но еще раз говорю, что это абсолютно не значит, что pdf - плохой, опасный формат документов. Используя данную методику заражения ("buffer overflow", http://ru.wikipedia.org/wiki/%CF%E5%F0%E5%EF%EE%EB..., заразу можно занести и через картинку и через музыкальный файл, и через фильм - через все, что угодно. Но во-первых, опять же, подобная зараза никогда не будет валить абсолютно все компьютеры, на которые попадет, так как для своей активизации она обязательно будет пытаться использовать абсолютно конкретную ошибку абсолютно конкретного вьюера/плеера/редактора и тд, во-вторых, современные процессоры и операционные системы имеют достаточно надежную защиту от подобного рода заражений.





[Сообщение изменено пользователем 07.08.2013 10:43]
1 / 0
От пользователя MARAUD3R
Гарантия восстановления пароля около 146%.


Тот, кто вас заразил, может его и не знать. Пароль при каждом факте заражения может генерироваться уникальным, во время передачи его от жертвы к злоумышленнику он может потеряться (не дойти). Так что крутите ему хоть пальцы, хоть пейсы, хоть еще что - ничего конструктивного для себя не узнаете. (кроме, возможно, его версии Вашей родословной до десятого колена :-) )

[Сообщение изменено пользователем 07.08.2013 11:03]
0
Shiri
От пользователя Кедрович
получающая от реализаци своей высокотехнологичной продукции (по копеечным ценам), доходы, которые той же лаборатории Касперского даже и не снились.

мдя...вирусы на продажу...
а это точно не теория заговоров?

тогда это оружейная мафия, только в интернете...
угроза по серьезности не уступает этим вашим террористам..
хех..представляю если мировые правительства решат бороться с этим, то просветка в аэропортах покажется игрушками

а вообще как то мелко..в мое время вирусы писались своими руками, а покупать чужое было..ну как то примитивно..
0 / 4
Ты кому сигналишьдядя!
Спустя 30 часов доктор Веб выплюнул - Невозможно подобрать ключ шифрования. В суппорте получено - проверять еще раз утилиту на друго файле. Кароче еще раз запущено, пока результатов 0 :weep: . Продолжаю наблюдение. :ultra:
1 / 0
виталий(wel88)
вам могу сказать,что повезло если тока на машине где запустили эту дрянь шифрует, ребята столкнулись с разновидностью,которая и по сети работала и шифровала везде,где имел доступ пользователь :-( решения данной проблемы не нашли,а инфы потеряли много(часть восстановили из бэкапов,которые хранились отдельно)
0
От пользователя Shiri
а это точно не теория заговоров?


Нет. Также как воровство пластиковых карт, производство и реализация вирусов - очень доходный криминальный бизнес.
1 / 0
Ты кому сигналишьдядя!
От пользователя виталий(wel88)
вам могу сказать,что повезло если тока на машине где запустили эту дрянь шифрует, ребята столкнулись с разновидностью,которая и по сети работала и шифровала везде,где имел доступ пользователь решения данной проблемы не нашли,а инфы потеряли много(часть восстановили из бэкапов,которые хранились отдельно

В доктор Вебе утверждают что эта локальная, и не распространяется по сети. Но на всякий случай инфицированную машину отключили от общей сети.

Кстати на Виндоус ХР откат не дал результатов. Пытались восстановить более раннее состояние - не вышло :-(
Всмысле откатить то вышло, однако все файлы так же зашифрованные остались

[Сообщение изменено пользователем 07.08.2013 15:38]
0 / 2
EvgE
у меня просто 1.5-суток простоял, а потом перезагрузился из-за перегрева ((((
0
Mikel19
У меня сегодня вот что обнаружил:
при открытии Опера и нажатии на сайт Е1, в адресной строке мелькает такой путь загрузки:
https://passport.ngs.ru/e1/check/?redirect_path=ht...

Т.е. сначала брайзер ломится на какой-то НГС, а потом автоматом прыгает уже на сам сайт Е1. 8(

Посмотрел, сайт НГС - какой-то сайт Новосибирска.
При заходе по ссылке https://passport.ngs.ru пишут, что я там уже зарегистрирован с логином, аналогичным Е1. 8(
Если нажать на сайте НГС разлогиниться, то на форумах Е1 потом я тоже как бы незалогинен.

Что за фигня???
1 / 2
НГС это хозяин е1 с недавнего времени. Нормально это я думаю.
4 / 0
Механик-вредитель
От пользователя Mikel19
Что за фигня???

Недавно собственник Е1 сменился, как помним.
Вот и переиначивают сайт несколько иначе.
Еще и формат подписки на темы (в мыло которое идет) несколько изменился.
2 / 0
Mikel19
От пользователя eliz?


понятно
пропустил этот момент

тем более на сайте НГС о Екатеринбурге ни слова: http://info.ngs.ru/company/

видимо таким образом редиректа собирают статистику - сколько заходов на Е1 и т.п.

интересно, что под логином Е1 я теперь оказался автоматом зарегистрирован на форумах НГС... на фиг мне это надо )
0
KYB-Region
Недавно так же пришло письмо
так же НаташаГородичева

*********
Добрый день
Прошу рассмотреть мое резюме
С уважением, Наташа Городичева
*******************************
и файл Городичева.docx открыли его, а ворд выдал ошибка что pdf не может открыться чё-то там.компы работают всё ок пока. нас пронесло :super: 8(
1 / 1
` O1O
От пользователя KYB-Region
чё-то там.компы работают всё ок пока. нас пронесло :super: 8(

ща поправим :-D
5 / 0
Shiri
Автор, когда выпилите эту хрень...вам нужна какая то
Система управления версиями(это официальный термин) системы юзается кодерами во время командных разработок проекта
Идея ее в едином хранилище файлов,к которому ни у кого нет доступа помимо системы и система хранит все версии файла,
конечную вы чекините себе, то есть забираете на свой комп, меняете ее как надо и потом чекаут, то есть хлопайте ее обратно. Даже если какая то тварюшка запилила файл, а вы его хлопнули в хранилище, то файл можно откатить силами системы.
А уже саму систему бэкапить.
Это с одной стороны раздув места и усложнение, но и защита вот от такой херни...ну и с разделе нием правами доступа помощь
Но я увы не знаю, что может подойти для офисов...не svn же...
Может подскажет тут кто.

А так то с сочувствием слежу за вашими приключениями.
1 / 0
Harry Vital
От пользователя Shiri
к которому ни у кого нет доступа помимо системы и система хранит все версии файла,


что значит "нет доступа"? Этот репозитарий можно так же зашифровать извне со всеми потрохами.
1 / 0
Обсуждение этой темы закрыто модератором форума.