Пятница, 29 Марта
+7...+7
Температура воды
в море онлайн
Курсы валют
в банках Актау

  • $1 = 448.15 KZT
  • €1 = 483.46 KZT
  • 1 RUB = 4.86 KZT
  • Телефон редакции:
  • +7 (7292) 505 085 | site@lada.kz
  • Дежурный журналист:
  • +7 (707) 9 505 085
  • Реклама: +7 707 9 601304
 

Хакеры рассылают казахстанцам письма от «налоговой»

Просмотров:4926 Опубликовано: 3-11-2015, 14:56
Хакеры рассылают казахстанцам письма от «налоговой»
Фото с сайта ru.tsn.ua
Пользователи Сети в Казахстане и России столкнулись с проблемами, которые им создал новый компьютерный вирус. Vault — именно так называется вредоносная программа, которая шифрует пользовательские данные, заменяя стандартное расширение. Рассылается вирус хакерами под маскировкой письма из налоговой. Об этом сообщает корреспондент ИА AlmatyNews.

Иными словами, абсолютно все документы на компьютере при заражении открыть уже не удастся. В сопроводительном сообщении хакеры ссылаются на необходимость проверки некоторых документов, список которых якобы приведен во вложении. Как только пользователи интернета открывают вложение - компьютер заражен.

Профессионалы говорят, что какого-либо надежного способа защиты от подобных вирусов не существует. Можно лишь повторить стандартные рекомендации, которые актуальны для любых вирусов в интернете:

1. Не запускайте незнакомые приложения, ни в почте, ни скачанные из интернета. Старайтесь вообще из интернета ничего не качать и не запускать.

2. Всегда имейте резервную копию важных данных. Причем хранить ее нужно отключенной от компьютера или сети. Храните отдельную флешку или внешний жесткий диск для архивных копий. Подключайте их раз в неделю к компьютеру, копируйте файлы, отключайте и больше не пользуйтесь. Для повседневных нужд приобретайте отдельные устройства, сейчас они очень доступны, не экономьте. В современный век информационных технологий информация — самый ценный ресурс, важнее носителей. Лучше купить лишнюю флешку, чем потерять важные данные.

3. Повысьте меру своего понимания происходящих в компьютере процессов.

Пример письма с вирусом:

Хакеры рассылают казахстанцам письма от «налоговой»


Источник: Алматы.tv
Поделись с другими:
 
Нашли ошибку? Сообщите об этом нам.

Комментарии ( 14 )

Содержание комментариев не имеет отношения к редакционной политике Лада.kz.
Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.

Скрыть комментарии
  • сортируем комментарии:
  • лучшие |
  • По дате: возрастание | По дате на убывание
 
-1
Не поддерживаю Поддерживаю +2
Швейк (Посетители) 3 ноября 2015 19:16
Додкин,
СПС за ссылку. Прямо не форум, а вести с фронтов и полей сражений dada

master_kz,
Ключ уникальный каждый раз. Более того, со 2-го ноября метода шифрования уже отличается по сравнению с октябрьским вариантом. Не знаю как другие антивири, но ESET втыкает сигнатуры против JS в свои базы. Но с опозданием на сутки. Короче, человека за компом ничто не заменит, как в плане безопасности, так и в плане танцев на граблях dada
 
-1
Не поддерживаю Поддерживаю +2
master_kz (Посетители) 3 ноября 2015 18:58
Пример письма с вирусом:

не вирус это, вполне легальный ява-скрипт, еще в мае сталкивался с этим,
репост voult
Вчера собрал несколько тел с зараженного компа, отправлю дятлам касперского, а вдруг, в прошлый раз не удалось собрать, если что вдруг получится с лекарством дам знать всем, не спешите удалять шифрованные файлы. Хотя как в прошлый раз выяснилось, якобы ключ расшифровки на каждой атакованной машине уникальный, изготовить всеобщую таблетку проблематично.
 
Не поддерживаю Поддерживаю +2
Додкин (Посетители) 3 ноября 2015 18:09
В августе было, потом 27.10 и вот в третий раз - 02.11. Причем 27.10 качал запчасти с инета (с сайта revault.me) и в редких случаях оставлял secring.gpg, по которым можно расшифровать обратно, а 02.11 уже и не требует ни интернета, ни secring.gpg =))))
Почитайте http://forum.esetnod32.ru/forum35/topic11845/ кому интересно.
 
-1
Не поддерживаю Поддерживаю +2
Швейк (Посетители) 3 ноября 2015 17:03
slav9n,
Помимо зашифровки указанных файлов, мочат так же файлы баз 1С (наш пламенный привет бухгалтерам!), а так же трут контрольные точки с "предыдущими версиями файлов", так что откат вам не поможет. Если нет бэкапов - вешайтесь, ибо оплату за расшифровальщик бандюки требуют в биткоинах (хе-хе), а вообще-то операции с криптовалютой у нас запрещены и уголовно наказуемы. Короче, айтишники уже неоднократно говорили в адрес этих козлодоев - увидешь поймаешь Джавдета, не трогай его - он мой (с) kill suicide
 
Не поддерживаю Поддерживаю +1
slav9n (Посетители) 3 ноября 2015 16:22
Приходили письма следующего содержания:
1.тема:Счета - аванс 944-51
текст:Обращаю внимание, что согласно нашему контракту до 6-го ноября от Вас должна поступить предоплата, счета - в приложении к письму. Просьба сообщить, когда переведете средства.
2.Акт сверки Торг-Мет-Строй
текст:Приветствую. Мы со своей стороны понимаем, что на дворе кризис, но, тем не менее, мое начальство распорядилoсь подписать с Вами Акт сверки (во вложении) и отобразить задолженность. Просмотрите акт и укажите реальные сроки оплаты.
В вложениии Rar c файлом с расширением *js.
НЕ ОТКРЫВАТЬ! death Перешифровывает файлы word, exel,pdf,jpg. shock Будьте осторожны!!!Специалисты сообщают-не лечится!!! fuck
 
Не поддерживаю Поддерживаю
erjan84 (Посетители) 3 ноября 2015 16:03
Цитата: test10
test10

кст забыл просить какая защита?
 
Не поддерживаю Поддерживаю
eugeny (Посетители) 3 ноября 2015 16:00
erjan84, на 64 тоже работает....сегодня такой в руки попал.
 
Не поддерживаю Поддерживаю +1
test10 (Посетители) 3 ноября 2015 15:32
erjan84, на всех версиях win работает!
 
Не поддерживаю Поддерживаю
erjan84 (Посетители) 3 ноября 2015 15:31
Цитата: test10
Уже есть защита от этого вируса !!!!

Я читал в форумах что этот вирус не пашет на платформе х64
 
Не поддерживаю Поддерживаю +1
Валерий_М (Гости) 3 ноября 2015 15:28
- Папа, а хакеры хорошо получают?
- Хорошо, сынок, лет эдак пятнадцать.
lol
 
Страницы:
 
 

Оставить свое мнение

Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь либо авторизируйтесь.


Самое читаемое
  • Facebook
  • ВКонтакте
  • Twitter