ОАК ВНИМАНИЕ! Шифровальщик!

Т.П.М.
16:56, 09.07.2014
ОАК, минуточку внимания прошу.
Сегодня к нам в HR-отдел пришло письмо с темой - "Резюме", в теле письма вложенный файлик - резюме.zip

В архиве резюме.scr со значком Ворда.
При открытии данного файла запускается процесс шифрования файлов на диске, файлы получают расширение .gpg
А дальше, видимо, злоумышленник будет просит бабло.
Нас сия кара не постигла, ибо ежедневный архив файлов на файлопомойке, а так-же Линукс почти на всех компьютерах.
За час работы этого "зловреда" было зашифровано около 5000 файлов

Предупрежден - значит вооружен

Предупредите свой HR-отдел отдел и продажников, вариации тем письма могут быть различными.

Спасибо за внимание.
211 / 40
От пользователя Т.П.М.

Хватит экономить на антивируснике! :ultra:
29 / 76
16:57, 09.07.2014
От пользователя Т.П.М.

касперский что в этот момент делал
смотрел молча как фаилы шифруются?
:beach:
77 / 5
KROT
16:57, 09.07.2014


KROT
22 / 12
Т.П.М.
16:58, 09.07.2014
От пользователя Пьяный робокоп
Хватит экономить на антивируснике! :ultra:

АВшники его не видят ваще ниразу
ни НОД, ни КАВ, проверено лично мной.
51 / 2
Какие любопытные HR.... прямо как старый добрый отдел кадров :-D
65 / 0
KROT
16:59, 09.07.2014
От пользователя SINOBI
касперский что в этот момент делал
смотрел молча как фаилы шифруются?

Именно так :-) Ни один антивирус не увидит его.

KROT
37 / 3
От пользователя Т.П.М.

А вот не надо было сотрудников увольнять :lol:
48 / 0
°•._.•°N@dya (shrek200)°•._.•°
17:00, 09.07.2014
От пользователя Т.П.М.

Вот тут уже всё разжевано
http://www.e1.ru/talk/forum/read.php?f=67&i=141368...
5 / 2
Shkvoren`
17:00, 09.07.2014
В .zip резюме только идиоты (которые Вам не нужны) запирают и злоумышленники (которым Вы не хотите бабло платить) :-D
А так - ДА, спасибо!
В zip еще можно грохотульку засунуть, которая при запуске не только файлы, но и систему снесет к чертям собачьим! :cool:
56 / 5
UserUnknown
17:01, 09.07.2014
От пользователя Т.П.М.
файлы получают расширение .gpg


надо было создателям постебаться и сделать расширение *.loh. :-D
83 / 1
D.Golovin
17:01, 09.07.2014
От пользователя Т.П.М.
а так-же Линукс почти на всех компьютерах.

Как вы с этим живете??? 8(
25 / 17
MТRIX ™
17:03, 09.07.2014
От пользователя Пьяный робокоп
Хватит экономить на антивируснике! :ultra:


Ловили подобную муру. Антивирус молчал как партизан.

От пользователя Т.П.М.
За час работы этого "зловреда" было зашифровано около 5000 файлов


На докторвебе, если не ошибаюсь, были раздувы на эту тему, как бороться, ну и декодировщики. В системе с большой вероятностью валяется файл с ключиком к декодировке. Его находишь + качаешь декодер и вуаля.
18 / 3
bd68
17:04, 09.07.2014
От пользователя °•._.•°N@dya (shrek200)°•._.•°
Я документов ещё две недели назад лишилась :-D :lol:

Радостная такая ;-)
30 / 0
Т.П.М.
17:04, 09.07.2014
От пользователя Sergey_Bar
А вот не надо было сотрудников увольнять :lol:

Письмо с Украины пришло :cool:

От пользователя Mr.Kykypy3o
*.loh

GPG - GNU Privacy Guard, вики вам в помощь что это и как это

От пользователя D.Golovin
Как вы с этим живете??? 8(

Отлично живем, что не так?
3 / 11
°•._.•°N@dya (shrek200)°•._.•°
17:04, 09.07.2014
От пользователя bd68
Радостная такая

Дак я уж наладила работу и восстановила текучку :-D че унывать то.... трудно ли умеючи!
5 / 3
UserUnknown
17:06, 09.07.2014
От пользователя Т.П.М.
GPG - GNU Privacy Guard, вики вам в помощь что это и как это


да расслабьтесь вы... :-D "чего злой такой?" (с) ;-)
1 / 2
ISFD-11th-RCBJSF.
17:06, 09.07.2014
Мне от Саши Грей письмо пришло. 8(
18 / 2
тупой кипарисовик
17:07, 09.07.2014
От пользователя ISFD-11th-RCBJSF.
Мне от Саши Грей письмо пришло.

соглашайся :ultra:

[Сообщение изменено пользователем 09.07.2014 17:08]
25 / 0
ISFD-11th-RCBJSF.
17:08, 09.07.2014
От пользователя true red
соглашайся

Уже ответил. :super:
5 / 1
тупой кипарисовик
17:09, 09.07.2014
От пользователя ISFD-11th-RCBJSF.
Уже ответил.

в куда договорился? :-D
14 / 0
Т.П.М.
17:09, 09.07.2014
От пользователя Mr.Kykypy3o
да расслабьтесь вы... :-D "чего злой такой?" (с) ;-)

та не, я не злой, я так, для общего развития вам рассказал про gpg, а так да, loh было забавнее
Самое прикольное - это начало шифрования, создается файл с расширением .pzdc :lol: вот из-за него и обратил внимание что что-то тут не чисто :-D
18 / 3
ISFD-11th-RCBJSF.
17:10, 09.07.2014
От пользователя true red
в куда договорился?

Говорит в любой файл. :beach:
21 / 0
тупой кипарисовик
17:10, 09.07.2014
От пользователя ISFD-11th-RCBJSF.
Говорит в любой файл.

полный доступ? :-D
13 / 0
Обсуждение этой темы закрыто модератором форума.