И поподробней о вирусе...
Прочла сегодня про новый компьютерный вирус
https://www.stranamam.ru/post/9579460/
Позвонила мужу - начальнику отдела информационной безопасности - мол, расскажи, любимый, так ли страшен черт... Муж все подтвердил, сказав, что на их контору такой наезд уже был, но благодаря его бдительности и профилактике удалось обойтись без жертв - вирус обезвредили на подходе. Он прислал мне инструкцию, коей после доработки на основе вышеуказанного поста делюсь с вами, дорогие мои! Будьте бдительны!!!
ВНИМАНИЕ! НОВЫЙ ОПАСНЫЙ КОМПЬЮТЕРНЫЙ ВИРУС!
Отправьте это сообщение на все ваши контакты
Этот вирус будет получен от тех, кто имеет ваш электронной адрес.
Oн был классифицирован Microsoft как наиболее разрушительный вирус. Способа его удаления еще нет.
Этот вирус просто разрушает нулевой сектор на жестком диске, где хранится важная информация
Способ и признаки заражения:
1. Заражение происходит путем отправки файла с вредоносным кодом по электронной почте.
2. Из-за маскировки средства защиты зачастую не определяют данные файлы как вредоносные.
3. Обычно, злоумышленники отправляют файл в формате DOC, CPL, JS.
4. Для преодоления защиты, файлы могут быть заархивированы (ZIP, 7Z, ARJ и т. п.) иногда с паролем, который услужливо предлагается в тексте письма.
5. Часто приходят файлы с очень длинными именами, которые маскируют реальный тип файла (название как у документа, а на самом деле программа docx.js).
6. Иногда в имя файла для повышения доверия помещаются вставки типа «- аttасhmеnt_Dr.Wеb_Sсаnnеd – OK». Т. е. как бы проверены антивирусной программой.
7. Для снижения бдительности обращение в тексте письма может быть по имени отчеству.
8. Письма могут быть тщательно замаскированы под деловые, причем прицельно:
- в кадры приходит «Резюме …»,
- в бухгалтерию приходит «Счета фактуры» или «Договоры»,
- отдел открытия счетов «Сообщения о внезапной налоговой проверке» от клиента,
- частным лицам приходят открытки и проч.,
- и т. п.
9. Также в тексте писем могут использоваться имена, электронные адреса знакомых, контакты интернет-магазинов, часто посещаемых сайтов.
10. Особое подозрение должны вызывать письма с необычных/неизвестных адресов и адресов публичных почтовых сервисов: mail, yandex, gmail, inbox, list, hotmail. rambler и т. п.
11. В качестве отправителя могут быть использованы адрес support@cbr.msk.ru, адреса в домене nxt.ru.
12. При попытке открытия файла происходит заражение, и вредоносный код устанавливает троянскую программу для удаленного управления компьютером со стороны злоумышленников либо выполнения иной вредоносной деятельности, в частности происходит «cжигание» всего жесткого диска с компьютера, т. е. безвозвратно удаляется вся информация.
При получении таких или аналогичных писем от неизвестных Вам адресатов ни в коем случае не поддавайтесь на провокацию и не пытайтесь открывать присланные файлы, сразу удаляя их сначала в корзину, а потом и из нее.
https://www.stranamam.ru/post/9579460/
Позвонила мужу - начальнику отдела информационной безопасности - мол, расскажи, любимый, так ли страшен черт... Муж все подтвердил, сказав, что на их контору такой наезд уже был, но благодаря его бдительности и профилактике удалось обойтись без жертв - вирус обезвредили на подходе. Он прислал мне инструкцию, коей после доработки на основе вышеуказанного поста делюсь с вами, дорогие мои! Будьте бдительны!!!
ВНИМАНИЕ! НОВЫЙ ОПАСНЫЙ КОМПЬЮТЕРНЫЙ ВИРУС!
Отправьте это сообщение на все ваши контакты
Этот вирус будет получен от тех, кто имеет ваш электронной адрес.
Oн был классифицирован Microsoft как наиболее разрушительный вирус. Способа его удаления еще нет.
Этот вирус просто разрушает нулевой сектор на жестком диске, где хранится важная информация
Способ и признаки заражения:
1. Заражение происходит путем отправки файла с вредоносным кодом по электронной почте.
2. Из-за маскировки средства защиты зачастую не определяют данные файлы как вредоносные.
3. Обычно, злоумышленники отправляют файл в формате DOC, CPL, JS.
4. Для преодоления защиты, файлы могут быть заархивированы (ZIP, 7Z, ARJ и т. п.) иногда с паролем, который услужливо предлагается в тексте письма.
5. Часто приходят файлы с очень длинными именами, которые маскируют реальный тип файла (название как у документа, а на самом деле программа docx.js).
6. Иногда в имя файла для повышения доверия помещаются вставки типа «- аttасhmеnt_Dr.Wеb_Sсаnnеd – OK». Т. е. как бы проверены антивирусной программой.
7. Для снижения бдительности обращение в тексте письма может быть по имени отчеству.
8. Письма могут быть тщательно замаскированы под деловые, причем прицельно:
- в кадры приходит «Резюме …»,
- в бухгалтерию приходит «Счета фактуры» или «Договоры»,
- отдел открытия счетов «Сообщения о внезапной налоговой проверке» от клиента,
- частным лицам приходят открытки и проч.,
- и т. п.
9. Также в тексте писем могут использоваться имена, электронные адреса знакомых, контакты интернет-магазинов, часто посещаемых сайтов.
10. Особое подозрение должны вызывать письма с необычных/неизвестных адресов и адресов публичных почтовых сервисов: mail, yandex, gmail, inbox, list, hotmail. rambler и т. п.
11. В качестве отправителя могут быть использованы адрес support@cbr.msk.ru, адреса в домене nxt.ru.
12. При попытке открытия файла происходит заражение, и вредоносный код устанавливает троянскую программу для удаленного управления компьютером со стороны злоумышленников либо выполнения иной вредоносной деятельности, в частности происходит «cжигание» всего жесткого диска с компьютера, т. е. безвозвратно удаляется вся информация.
При получении таких или аналогичных писем от неизвестных Вам адресатов ни в коем случае не поддавайтесь на провокацию и не пытайтесь открывать присланные файлы, сразу удаляя их сначала в корзину, а потом и из нее.
+159 |
![]() |
120 комментариев |
Комментарии
всегда
всегда
↑ Перейти к этому комментарию
Я вообще все сращу удаляю,не открывая
2. крадут инфу с компа
линукс ставить или мак покупать
там вроде своя операционка - андройд этот
там вроде же тоже вирясня бывает
надо поинтересоваться
как для мака операционка
под нее мало вирусов
Типа все хорошо?
в общем, все хорошо
↑ Перейти к этому комментарию
Вот дочь на компе сидит так там капец что творится
в общем, все хорошо
↑ Перейти к этому комментарию
не знаю почему
Большинству людей компьютеры вообще не нужны, им планшета хватит выше крыши. А те, кто действительно работает на компах - никогда не подключат рабочий комп к инету. Я сейчас с древнего Пундета сижу, он хорош как печатная машинка) Рабочий комп даже к локальной сети не подключен, флешки хватает, которую лучше просматривать командером, а не проводником.
не знаю почему
↑ Перейти к этому комментарию
там вроде своя операционка - андройд этот
там вроде же тоже вирясня бывает
↑ Перейти к этому комментарию
↑ Перейти к этому комментарию
iOS
↑ Перейти к этому комментарию
линукс ставить или мак покупать
↑ Перейти к этому комментарию
2. крадут инфу с компа
↑ Перейти к этому комментарию
как в том анекдоте:
один программист пишет вирусы, другой антивирусы к нему, а третий операционку под которой все работает
2. крадут инфу с компа
↑ Перейти к этому комментарию
- Чтобы продать антивирус (кому бы нужен был макафи или там Касперский, если бы не было вирусов..)
- опять же, чтобы заработать. Но по мелочи. Вирусы бывают разные. Например, помню, были такие, что порно картинка во весь экран и ничего не сделать. А под картинкой номер, на который надо позвонить. Звонок стоит 500 р.
- кража персональной информации - это и пароли от почтовых ящиков, и данные банковских карточек, и данные о семье, и просто - адрес, телефон, возраст... инфу можно продать и таргеттоованно впаривать вам что-то, можно сделать "краду личности" и от вашего имени делать что-то, можно наконец, получить доступ к вашим деньгам итвообще куча мошеннических схем на все это богатство.
Я вообще все сращу удаляю,не открывая
↑ Перейти к этому комментарию
говорят, что вирусы пишут сами создатели антивирусных программ
говорят, что вирусы пишут сами создатели антивирусных программ
↑ Перейти к этому комментарию
Я вообще все сращу удаляю,не открывая
↑ Перейти к этому комментарию
Либо еще вариант юные программисты учатся делать гадость.
↑ Перейти к этому комментарию
↑ Перейти к этому комментарию
Все картинки, доковские и екселевские файлы пошли прахом....
Сидела целый день на работе без компа
Ексель и ворд не восстановили... до сих пор свои отчеты восстанавливаю
ну, хоть спустя год ожидания винду мне переустановили
Все картинки, доковские и екселевские файлы пошли прахом....
Сидела целый день на работе без компа
Ексель и ворд не восстановили... до сих пор свои отчеты восстанавливаю
ну, хоть спустя год ожидания винду мне переустановили
↑ Перейти к этому комментарию
Все картинки, доковские и екселевские файлы пошли прахом....
Сидела целый день на работе без компа
Ексель и ворд не восстановили... до сих пор свои отчеты восстанавливаю
ну, хоть спустя год ожидания винду мне переустановили
↑ Перейти к этому комментарию
хех.в период налоговой отчетности у мужа на работе сотрудники повеселели... кто-то поймал жёсткий троян и пустил его по общей сетке. Дизайнер про троян сообщила спустя неделю.
Служба безопасности интернет-банкинга заблокировала доступ к личному кабинету и все счета моего мужа и начальнице - владелице фирмы - зараженный комп подменил страницу сайта или активировал клавиатурный шпион, хз....
весело.
Надо чтоб начальство поняло, что потраченные на безопасность деньги окупаются сохраненными данными, нервами и хорошими отношениями с кучей органов...
Но, продвигаемся по-тихоньку
и он разошелся везде ...
он вчера с 12 до конца рабочего дня и дома все пытался восстановить данные ..
Муж кстати тоже в банке работает...
Вставка изображения
Можете загрузить в текст картинку со своего компьютера: