--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Осторожно, вирусная рассылка

Новости
426
20
С друзьями на NN.RU
В социальных сетях
Поделиться
TapakaIIIek
25.06.2019
Жанна Харитонова <bogoslovskaya_irina@gomselmash.by>
Документы для сверки за весь май

Прикрепляю к письму док-ты.
Большая просьба подтвердить данные по эл.почте и отослать оригиналы с подписью и печатью на адрес: г.Оренбург, ул.Хованская, дом 28, cтр.45.


--------
Во вложении файл Все документы за июнь.001
Это rar-архив без пароля, там файл Все документы за июнь.exe
Не все антивирусы его детектируют, ДрВЕБ, например, считает что всё чисто.

www.virustotal.com/gui/file/...2433dc/detection
Esik
25.06.2019
Вот сколько же тут признаков, что это письмо опасно:
1) Отправитель:
TapakaIIIek писал(а)
Жанна Харитонова

Как это может согласоваться с user Name почтового адреса:
TapakaIIIek писал(а)
bogoslovskaya_irina@


2) Письмо не содержит информацию, кому направляется информация. В следствии каких договорённостей.

3) Домен почтового адреса: @gomselmash.by>
Какого заливного документы просят направить в Оренбург?

4) Нет подвала письма, что за организация или частное лицо прислало вам письмо.

5) исполняемого файла в архиве быть не должно. Ни по каким допустимым нормативам безопасности. Если только вы не оговаривали специально, с адресатом, этот момент.

У вас столько признаков, чтобы не открывать это письмо! Научите получателя думать, что она делает. Перед тем, как чт-то делать с потенциально небезопасным внешним источником файлов!
Esik писал(а)
У вас столько признаков, чтобы не открывать это письмо! Научите получателя думать, что она делает.

Это бесполезно.
qwuken
25.06.2019
Software restriction policies спасет отца русской демократии
Эх, проблем будет...
qwuken
27.06.2019
Сначала да, потом проще
Надо мотивировать. Лишать премии, например.
Borskiy2
25.06.2019
TapakaIIIek писал(а)
Это бесполезно.

Ну почему же?..
Я своих научил.
За неделю четверо менеджеров переслали мне для анализа по подобному письму. С разных ящиков, но с похожим содержимым.

А ещё бывает архив .gz
Спрашивается - какой бухгалтер-пользователь-винды в здравом уме и твёрдой памяти станет сворачивать документы никсовым архиватором?
Буду пробовать обучать.

А насчёт gz, бух таких тонкостей не знает. Он мышкой в него тык, а там, наверняка, winrar подхватит.
Не понятно только, зачем gz, неужели некоторые антивирусы не понимают этот формат???
Esik
26.06.2019
Borskiy2 писал(а)
Ну почему же?..
Я своих научил.

Если я верно помню, учёба состояла в том, что они две недели заново, с утра до позднего вечера набивали зашифрованную 1С базу с начала года к квартальному отчёту по первому кварталу?
И всё без дополнительной оплаты. За то, чтобы у них ещё не вычли из зарплаты расходы на оплату дешифровки?
Borskiy2
26.06.2019
Нет, не верно.
Я говорю про СВОИХ. А там были бухи клиента. Их учить действительно бесполезно (а то и чревато).
Esik
26.06.2019
Настаивайте. Если не хватает управленческих ресурсов - доведите до сведения всю степень опасности руководителя пользователя почты.
Введите платный вызов на рабочее место. Пусть даже и символический. В виде танца на корпоративе или чего-то подобного.
И не держите никаких жизненно важных файлов на компе, работающем с почтой.
Организация резервно копии, если таковые есть.
Никаких замапленных под диск разделённых ресурсов.

Вам ещё повезло. Шифровальщик грохнул бы всё.
Нескольким моим, которые не хотели прислушиваться к советам и думать, перед тем как открывать письмо с незнакомого адреса - пришлось расстаться с информацией, собираемой годами.

Знаете - это помогло и, как оказалось, они вполне способны думать перед открытием письма!
Esik писал(а)
Вам ещё повезло. Шифровальщик грохнул бы всё.

Это был кейлоггер+дроппер. Шифровальщик, вероятно, пришёл бы следом.
FreeCat
25.06.2019
на РБК ещё вчера про это на весь РФ написали :) ...
Borskiy2
26.06.2019
Кстати, вчера опробовал новую фичу защитника винды10 (в 1903 появилась) - защиту от щифровальщиков.
Не знаю, насколько действенно против энкодеров (не рискнул живую заразу на комп запустить) , но пока не внёс в исключения офис, документы и таблицы из защищённых папок могли открываться только для чтения.
Esik
27.06.2019
Borskiy2 писал(а)
не рискнул живую заразу на комп запустить

Это можно попробовать в виртуалке.
Мне вчера пришло два письма:первое под заголовком - "Chance to save your life",второе,через несколько часов - "Save your ass".Типа мой компьютер инфицировани и они имеют к нему полный доступ.Для откупа требовали 800$
Borskiy2
27.06.2019
Мне пару месяцев подобные письма приходили. Потом отвязались.

PS Интересно бы спросить, как им удалось "инфицировать" мою генту и получить к ней полный доступ, если у меня даже ssh не установлен.
Free Cat
27.06.2019
Картофель писал(а)
вчера

только разыскали твой адрес ;-) ?
подобного говна тоннами валится.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем