| Автор |
Сообщение |
TakogoNickaNet ®
Переводчик Клуба
Стаж: 14 лет 10 мес.
Сообщений: 751
Ratio: 55.853
100%
|
Согласно докладу экспертов из Kaspersky Lab появился новый вид ransomware. Вирус, названный Onion'ом, использует сеть Tor для того, чтобы затруднить поиск хакеров, стоящих за этим ПО.
Вирусы-вымогатели распространились по всему миру, например Cryptolocker шифрует все документы на машине и требует денег за ключ шифрования. Обычно платеж составляет несколько сотен долларов и переводится через Bitcoin. Не так давно даже полиция США была вынуждена заплатить $1338 для восстановления важных документов.
Что же касается Onion, его действия похожи на Cryptolocker, он так же шифрует файлы, отличие в связи с управляющим сервером, который принимает платежи и содержит коды декодировки (если хакеры сдержат слово и решат их сообщить). Onion, возможно написанный в России, работает через сеть Tor, сигнал проходит несколько промежуточных серверов, чем скрывает следы и местоположение главного сервера. Это не первый случай использования Tor вирусами, в начале 2013 через нее работал троян Zeus.
Исследователи из Kaspersky Lab отмечают, что сетью Tor пользуется все больше вирусов. Анонимная сеть позволяет прятать управляющие сервера, а использование нетрадиционной схемы шифрования делает невозможным вмешательство в трафик между сервером и вирусом. В то время как Cryptolocker можно остановить, выключив его управляющие сервера, в случае с Onion отследить обратную связь нельзя.
Команда Kaspersky Lab рекомендует регулярно обновлять антивирусное ПО и делать бэкапы важных файлов, на случай если Onion заразит ПК.Первоисточник |
_________________ Если Вы нашли в сообщении ошибку, - напишите мне ЛС, и она будет исправлена.
|
|
 |
revolver-gun
Стаж: 13 лет 9 мес.
Сообщений: 783
Ratio: 11.521
10.11%
|
| Цитата: | В то время как Cryptolocker можно остановить, выключив его управляющие сервера, в случае с Onion отследить обратную связь нельзя. |
но жертвам шифровальщика уже не поможешь, как и вариант с отключением C&C, ведь можно сменить "сервер" и обновить конфиги у скомпроментированных машин, надеюсь у аверов это не новость, с тором все сложнее. Уж не намекает ли дядя женя, на волне отказа китая от их софта на ассиметричный ответ |
|
|
 |
1234jktu321
Стаж: 16 лет 1 мес.
Сообщений: 255
Ratio: 2.115
5.73%
|
видимо это заказ от правительств заинтересованных в том чтобы массы на тор обозлились и не стали им пользоваться либо сделать очень не комфортное нахождение там |
|
|
 |
mygamecenter
Стаж: 12 лет 1 мес.
Сообщений: 86
Ratio: 7.878
2.99%
Откуда: Харьков
|
Лично для меня все эти страшилки сравне с сняли в нацгвардию, вроде все говорят, но ничего нет. с 1996 года я пользуюсь интернетом с утра до ночи каждый день, первое время был фанат разных антивирусов и защитных программ, на стареньком хр с 2005 года нет вообще антивируса, лажу по сети и все ок, на современном стоит нод32 и все равно вирусов нет. Что надо сделать чтоб его поймать? порно сайты посещаю, развлекательны тоже, фильмы онлайн смотрю и торренты качаю. |
|
|
 |
revolver-gun
Стаж: 13 лет 9 мес.
Сообщений: 783
Ratio: 11.521
10.11%
|
1234jktu321 писал(а):  | видимо это заказ от правительств заинтересованных в том чтобы массы на тор обозлились и не стали им пользоваться либо сделать очень не комфортное нахождение там |
заказ вполне реальный, так как тор им не по зубам. |
|
|
 |
ProstoAlex33
Стаж: 12 лет 3 мес.
Сообщений: 40
Ratio: 9233.449
25%
|
Сделан бэкап диск Acronics'ом-храниться рядышком. А все важные файлы-давно в онлайн-хранилищах и на куче файлообмеников. Естественно все файлы зашифрованны так-что не страшно совершенно.  А без тора-прокси да VPN остаются,а на них логи.  |
|
|
 |
Homjak3555
Стаж: 15 лет 11 мес.
Сообщений: 80
Ratio: 0.762
100%
|
|
 |
DyGS
Стаж: 16 лет 4 мес.
Сообщений: 150
Ratio: 7.608
Поблагодарили: 5
98.53%
|
|
 |
revolver-gun
Стаж: 13 лет 9 мес.
Сообщений: 783
Ratio: 11.521
10.11%
|
DyGS писал(а):  | храните файлы в образах |
думаете для вируса проблема образ зашифровать  |
|
|
 |
ProstoAlex33
Стаж: 12 лет 3 мес.
Сообщений: 40
Ratio: 9233.449
25%
|
revolver-gun писал(а):  | DyGS писал(а):  | храните файлы в образах |
думаете для вируса проблема образ зашифровать  |
Файлы должны быть в зашифрованном виде(TrueCrypt в помощь) и нигде не должно быть ссылок на облако. Ну можно поставить яндекс диск(к примеру)скопировать файлы и удалить софтинку-почистить логи.  |
|
|
 |
mygamecenter
Стаж: 12 лет 1 мес.
Сообщений: 86
Ratio: 7.878
2.99%
Откуда: Харьков
|
revolver-gun писал(а):  | DyGS писал(а):  | храните файлы в образах |
думаете для вируса проблема образ зашифровать  |
Я не знаю ) но я думаю что шифровка же не моментально происходит и занимает время и мощность компьютера неужели нельзя будет заметить такое поведение компа? |
|
|
 |
revolver-gun
Стаж: 13 лет 9 мес.
Сообщений: 783
Ratio: 11.521
10.11%
|
ProstoAlex33 писал(а):  | Файлы должны быть в зашифрованном виде(TrueCrypt в помощь) и нигде не должно быть ссылок на облако. Ну можно поставить яндекс диск(к примеру)скопировать файлы и удалить софтинку-почистить логи.
|
да хоть 10 раз будь они зашифрованы пользователем-программой они так или иначе физически присутствуют на диске, вы недооцениваете возможности вирусов. все проги облачных хранилищ обычно синхронизируют файлы, так что не сложно догадаться какой будет эффект после шифрования), так что как выход их не ставить совсем. |
|
|
 |
ProstoAlex33
Стаж: 12 лет 3 мес.
Сообщений: 40
Ratio: 9233.449
25%
|
revolver-gun писал(а):  | да хоть 10 раз будь они зашифрованы пользователем-программой они так или иначе физически присутствуют на диске, вы недооцениваете возможности вирусов. все проги облачных хранилищ обычно синхронизируют файлы, так что не сложно догадаться какой будет эффект после шифрования), так что как выход их не ставить совсем.
|
Это учтено!Во первых даже в одних облаках файлы не храняться,ещё на куче файлообмеников.  Rapidshare,rghost,mediafile..и в куче других мест. И нужно логи удалять,ccleaner'ом хотя-бы. Тогда любой вирус-никогда не узнает что и где храниться.  |
|
|
 |
mygamecenter
Стаж: 12 лет 1 мес.
Сообщений: 86
Ratio: 7.878
2.99%
Откуда: Харьков
|
ProstoAlex33 а не параноя ли это? знаете если ждать беды они и наступит у меня уже такой невероятно ценной инфы нет на компьютере, а что я считаю ценным - так это фото но фото у меня скопированы на телефон, а с телефона они в облаке ксаоми ) |
|
|
 |
revolver-gun
Стаж: 13 лет 9 мес.
Сообщений: 783
Ratio: 11.521
10.11%
|
mygamecenter писал(а):  | Я не знаю ) но я думаю что шифровка же не моментально происходит и занимает время и мощность компьютера неужели нельзя будет заметить такое поведение компа?
|
а если выбрать время простоя пока вы пьете кофе утром? либо пока вы будете разбираться что происходит, шифрование может быть уже закончено), уж не каждый раз вилку наверно вырубаете на моментах перегрузки, полная проверка антивирусом может занимать долгое время.. ProstoAlex33ну это да, тут спору нет, достаточно делать постоянно бекапы, менять пароли, обновляться, сходить сюда: не ставить проги синхронизации от облачных хранилищ (минус: ограничение на размер загрузки файлов), внешние жесткие диски, ну и прочее. |
|
|
 |
|
|