Re: Вредоносные программы-вымогатели
От: kaa.python Ниоткуда РСДН профессионально мёртв и завален ватой.
Дата: 23.04.15 00:23
Оценка:
Здравствуйте, Lazytech, Вы писали:

L>Кто-нибудь сталкивался с подобными случаями? Поделитесь, пожалуйста, опытом.


К счастью, на данный момент все это касается исключительно виндузятников. К сожалению, ситуация постепенно меняется, но пока себя можно чувствовать на OS X или Linux очень и очень безопасно и за файлы особо не боятся.
Re[2]: Вредоносные программы-вымогатели
От: Lazytech Ниоткуда  
Дата: 23.04.15 01:30
Оценка:
Здравствуйте, kaa.python, Вы писали:

KP>К счастью, на данный момент все это касается исключительно виндузятников. К сожалению, ситуация постепенно меняется, но пока себя можно чувствовать на OS X или Linux очень и очень безопасно и за файлы особо не боятся.


"Mac OS X" "ransomware"
Отредактировано 23.04.2015 1:32 Lazytech . Предыдущая версия .
Re[3]: Вредоносные программы-вымогатели
От: kaa.python Ниоткуда РСДН профессионально мёртв и завален ватой.
Дата: 23.04.15 01:36
Оценка: 6 (1) +1
Здравствуйте, Lazytech, Вы писали:

L>"Mac OS X" "ransomware"


Угу, о чем и речь – вирусы сидящие в браузерах и удаляемые путем очистки кэша. Я не пытаюсь сказать о том, что вирусов на *NIX просто нет, речь скорее о том, что их очень мало и в общем случае пользователь OS X без антивируса может ощущать себя, как минимум пока, в куда большей безопасности чем пользователь Windows с антивирусом
Re[4]: Вредоносные программы-вымогатели
От: Lazytech Ниоткуда  
Дата: 23.04.15 01:52
Оценка:
Здравствуйте, kaa.python, Вы писали:

KP>Угу, о чем и речь – вирусы сидящие в браузерах и удаляемые путем очистки кэша. Я не пытаюсь сказать о том, что вирусов на *NIX просто нет, речь скорее о том, что их очень мало и в общем случае пользователь OS X без антивируса может ощущать себя, как минимум пока, в куда большей безопасности чем пользователь Windows с антивирусом


Ну, не знаю. Помнится, мыщъх неоднократно рассказывал на этом форуме, что сейчас основные векторы атаки — это Java, PDF и Adobe Flash.

P.S. FBI Ransomware Now Targeting Apple's Mac OS X Users | Malwarebytes Unpacked

There is a way to get rid of it (without clicking on the prompt 150 times) and more importantly without paying the $300 ransom. Click on the Safari menu and then choose “Reset Safari”:


Это какие-то неправильные пчелы. Наверное, они делают неправильный мед. (c)
Отредактировано 23.04.2015 1:57 Lazytech . Предыдущая версия .
Re[5]: Вредоносные программы-вымогатели
От: kaa.python Ниоткуда РСДН профессионально мёртв и завален ватой.
Дата: 23.04.15 02:11
Оценка: 6 (1)
Здравствуйте, Lazytech, Вы писали:

L>Ну, не знаю. Помнится, мыщъх неоднократно рассказывал на этом форуме, что сейчас основные векторы атаки — это Java, PDF и Adobe Flash.


Все верно. При этом, Java в OS X помечена как "deprecated" и не устанавливается по умолчанию. Хотя, если уж его поставили, то все дыры становятся кроссплатформенными
С PDF тоже есть особенность – данная уязвимость, она в первую очередь в софте и, как следствие, все ищут чем бы поживиться в Adobe Reader. В случае с OS X практически никому в голову не придет ставить это приложение, т.к. есть встроенный Preview, отлично справляющийся в PDF и явно не являющийся основным вектором атаки. Кроме того, этот самый Preview запускается в системной песочнице, что еще сильнее снижает риски. Само собой, это не исключает атаки именно на Preview с учетом его специфики + специфики системной песочницы. Но это уже совсем экзотический случай о котором обычный пользователь может вообще не беспокоится.
Так что остается Adobe Flash. Да, дырявая штукенция, одно радует – Safari тоже работает в рамках системной песочницы, что хоть немного но снижает потенциальные риски. Немного, потому что Safari – браузер, и тучей привилегий, так что гора потенциальных дыр все равно остается открытой.
Re[2]: Вредоносные программы-вымогатели
От: kam72 Россия  
Дата: 25.04.15 10:01
Оценка: 2 (1)
23.04.2015 05:23, kaa.python пишет:

> К счастью, на данный момент все это касается исключительно

> виндузятников. К сожалению, ситуация постепенно меняется, но пока себя
> можно чувствовать на OS X или Linux очень и очень безопасно и за файлы
> особо не боятся.

Это не так. Расслабляться не стоит. В линуксе, например, ещё встречается
софт, хранящий пароли в конфигах в plain text. И пароли эти уводятся
браузерным эксплойтом на раз-два. Как раз недавно разбирал ситуацию с
угоном пароля от почтового ящика и рассылкой спама. Пароль ушёл из
почтового клиента Sylpheed.

--
kam72
Posted via RSDN NNTP Server 2.1 beta
Re[2]: Вредоносные программы-вымогатели
От: Privalov  
Дата: 28.04.15 08:37
Оценка: 2 (1)
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Все скатывается в унылую коммерцию Вот во времена моей юности, шифрование пользовательских данных использовалось вирусами исключительно для выживания, никаких вымогательств


Угу, тоже с ним сталкивался. Дважды. Ему не всегда удается выжить. Я видел, как он файлы на диске буквально в куски порвал. В том случае комп был соединен с другим компом Lantastic-ом.
В другой раз запустили расшифровку диска. Процесс мог идти несколько часов. И где-то, когда примерно 30% выполнили, пришла какая-то тетка и выключила комп, как потом оказалось, ее рабочий. Было 5 часов вечера, она домой уходила.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.