Регистрация    Забыли пароль?
Имя   Пароль  запомнить
  
Вернуться на сайт: ООО "Орбита" г.Нижняя Тура

Форум ООО "Орбита" | Общие форумы | Безопасность
# 1 Тема: Новый опасный вирус
Admin
Супер Администратор

Avatar пользователя



Администратор

Сообщений: 97
Откуда: Russia
Зарегистрирован: 05 Июля 2010, 20:49:55
Пол: Мужской
Статус: offline
Опубликовано 02 Марта 2015, 12:36:40
Новый опасный вирус

В городе зафиксировано уже несколько случаев заражения новым опаснейшим вирусом

При включении компьютера вместо привычного рабочего стола и ярлыков - все файлы в формате xtbl, черный фон рабочего стола и надпись красным шрифтом- Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах readme.txt, которые можно найти на любом из дисков.
А в файле вот такая инфа -
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код
на электронный адрес.
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Это новый Trojan.Encoder.225
Распространение началось 17.06.2013
Самый криптостойкий алгоритм в мире RSA1024 наконец долетел до нас.
Компании Dr.Web и лаборатория Касперского расписываются в своем бессилии. Антивирусы Вам не помогут. Многие популярные антивирусные программы, к сожалению, пропускают данный вирус.
На сегодняшний день в обеих компаниях в базу добавлено обновление антивирусов, блокирующее проникновение этого трояна.
НО ваши файлы - фотографии, документы восстановлению, расшифровке на сегодняшний день не подлежат, утеряны безвозвратно

Вирус-шифровальщик проникает на компьютер 3-мя способами:

1 - Через вложение к письму.
В письме он может иметь вид: «акт.doc.....................exe» или «Благодарственное письмо.hta», «Вы видите только акт.doc, а остальная часть Вам не видна и Вы думаете это файл Microsoft Word». Дважды нажав, Вы запускаете программу Акт.doc.....................exe, которая начинает шифровать файлы на Вашем компьютере.

2 - Через файл взломанной программы.
Вы решили скачать программу, за которую не желаете платить деньги, и поэтому в поисковике набрали типа: «программа версия 2.0 взломанная версия скачать». Поисковик выдает Вам целую кучу ссылок, Вы нажимаете на них и в конце концов видите картинку, в которой Вы узнаете нужную вам программу. Вы нажимаете кнопку на сайте «скачать». После того, когда файл закачается на Ваш компьютер, Вы нажимаете на данный файл и ожидаете начала установки данной программы.
Все. Вирус запущен. Началось шифрование Ваших файлов.

3 - Через самораспаковывающийся архив.
Возможно проникновение как через вложение к письму, так и путем скачивания каких- либо неизвестных программ или утилит с непроверенных сайтов.

При попадании на компьютер данный вирус шифрует все файлы.

РЕКОМЕНДАЦИИ. Установить последнюю версию Kaspersky Internet Security 2015, обновить базы . В любом случае, храните важные фотографии и документы отдельно от компьютера - на съемном HDD диске, флэш-накопителе, компакт-дисках.

Специалисты работают над дешифратором, но пока безрезультатно. Можете сделать образ диска на будущее, когда шифроключ будет найден.

В данное время только полный снос WINDOWS с форматированием всех разделов жесткого диска.

Подробности можно посмотреть по ссылке http://forum.rubcovsk.ru/showthread.php?t=13919


[Изменил(а) Admin, 02 Марта 2015, 14:36:55]  
^ наверх ^
# 2  
Admin
Супер Администратор

Avatar пользователя



Администратор

Сообщений: 97
Откуда: Russia
Зарегистрирован: 05 Июля 2010, 20:49:55
Пол: Мужской
Статус: offline
Опубликовано 17 Марта 2015, 06:13:01
Вчера зафиксирован еще один случай заражения у клиента с минвата. "Орбита" повторно предупреждает о соблюдении безопасности при работе в интернете.






[Изменил(а) Admin, 18 Марта 2015, 05:42:54]  
^ наверх ^
# 3  
Admin
Супер Администратор

Avatar пользователя



Администратор

Сообщений: 97
Откуда: Russia
Зарегистрирован: 05 Июля 2010, 20:49:55
Пол: Мужской
Статус: offline
Опубликовано 31 Мая 2015, 20:56:04
ВЧЕРА, 30 мая, зафиксировано очередное проникновение шифровальщика в компьютер. Безвозвратно утеряны фотографии за 6 лет. Пользователь искал видео с прохождением игры . На одном из роликов поступил сигнал от антивируса, также появилось предупреждение от браузера что при открытии ролика может произойти несакционированное проникновение исполняемого файла. Тем не менее юзер проигнорировал предупреждения системы безопасности и открыл ролик. Результат налицо)





[Изменил(а) Admin, 31 Мая 2015, 20:57:39]  
^ наверх ^
Перейти на форум:
  Тему просматривают
Гостей: 1
На сайте нет зарегистрированных пользователей
 
Вернуться на сайт: ООО "Орбита" г.Нижняя Тура
2,184,853 уникальных посетителей
сейчас: 21 Октября 2018, 13:26:57