18+
Новости Актау и Мангыстау
Ақтау және Манғыстау жаңалықтары
05.11.2015, 17:50

Казахстанцев призвали сообщать о письмах с новым компьютерным вирусом

Казахстанцев призвали сообщать о письмах с новым компьютерным вирусом, сообщает Tengrinews.kz со ссылкой на пресс-службу Комитета связи, информатизации и информации МИР РК.
Казахстанцев призвали сообщать о письмах с новым компьютерным вирусом, сообщает Tengrinews.kz со ссылкой на пресс-службу Комитета связи, информатизации и информации МИР РК.

Ранее сообщалось, что в Казахстане распространяется компьютерный вирус под видом писем из налоговой. Вредоносная программа называется Vault. Она представляет собой вирус, который, попав в компьютер, шифрует файлы на жестком диске таким образом, что расшифровать их можно, только имея специальный ключ шифрования. Его злоумышленники, как правило, оставляют у себя и требуют деньги. Зашифрованными могут оказаться файлы .mp3, .doc, .docx, .pdf, .jpg, .rar и так далее.

По информации службы реагирования на компьютерные инциденты KZ-CERT, на форумах техподдержки антивирусных компаний пока еще отсутствует подробное описание механизма работы вируса. Антивирусные компании сообщают, что простого решения, как восстановить поврежденные файлы и провести расшифровку информации, не существует.

"KZ-CERT предупреждает пользователей о распространении вредоносной программы Vault. Вирус-шифровальщик Vault распространяется в почтовых сообщениях в виде исполняемого файла и не детектируется антивирусными программами. (...) Служба проводит детальный анализ шифровальщика Vault. Просим проявлять осторожность и не запускать незнакомые приложения в сообщениях электронной почты, полученных от неизвестных источников. О любых подозрительных, на ваш взгляд, письмах, страницах в Интернете просим сообщать на единый короткий номер 1400 или электронную почту info@kz-cert.kz", - говорится в распространенном сообщении.
0
0
0
Подпишись на наш канал в Telegram
– быстро, бесплатно и без рекламы
Подписаться

Комментарии

10 комментарий(ев)
Bamb00k
Bamb00k
Цитата: MY3bIKAHT
Даже антивирус не проверяет содержимое архивов

В настройках, если галочку в нужном месте поставить, проверяет, только держись.
06.11.2015, 08:54
master_kz
master_kz
Цитата: Швейк
я тоже меняется, хотя в основе лежит все тот же PGP. На счёт антивирусов -не обольщайтесь, старые версии они ловят,

Я в курсе-) Я специально сохранил то, что попалось в мае, тогда не детектировалось, (разве что с монопольным доступом к диску,) сравнил с этим, тоже самое-)) Кстати с этим сложность в том, что ключ дешифровки в каждом случае уникальный как предполагается
Цитата: Швейк
В этот период антивирус вам не защитник
На этот случай имеется проактивная защита, да много что имеется, хотя бы быть внимательным что касается простых пользователей, но в рутине отчетов, 1с, и прочей срочной срочной возни как показывает практика бдительность сводится к нулю,
06.11.2015, 00:33
Tixii
Tixii
Цитата: Странник
Установите Linux

Дружище, предполагаю это смогут сделать не более 1% наших земляков. Так что самое простое это все же поставить серьезный антивирус. Вон, iOs вроде тоже был до поры до времени неуязвим для вирусов, нонче ситуация изменилась, настанет черед и Linuxа. Опять же Винда привычнее для многих.
05.11.2015, 23:20
Странник
Странник
Установите Linux и не заморачивайтесь!Как маленькие,ей богу!
05.11.2015, 22:43
Yanis
Yanis
Цитата: MY3bIKAHT
Архивы не фильтруются и не сканируются, на то они и архивы.

Антивирусами архивы как раз по умолчанию сканируются.
А в случае Ваулта возможно шифрование внутри zip-архивов пользователя, если они для Windows как shell folder (как папка).
05.11.2015, 20:20
Швейк
Швейк
MY3bIKAHT,
Чушь несёте вы. Учите матчасть. И вообще - один дурак может нагородить такого, что не разгрести и пяти мудрецам (с)
05.11.2015, 20:19
Додкин
Додкин
Цитата: Швейк
А решение лежит на поверхности - почтовым сервисам всего-навсего нужно фильтровать содержимое ВНУТРИ отсылаемых архивов (ZIP-файлов) и в случае обнаружения в них JS-скриптов, ZIP удалять, адресат предупреждать об удалении. Почему такое не сделают - не пойму, в доле с кулкацкерами что-ли?

А если это хороший js-скрипт?
05.11.2015, 20:18
Yanis
Yanis
Цитата: Leonid Plitko
Каспер на раз его нашёл и удалил. Никаких проблем. Стоит обычный, не секьюрити.

Про Касперского согласен - чаще ловит Ваулта, чем не ловит.
05.11.2015, 20:17
MY3bIKAHT
MY3bIKAHT
Цитата: Швейк
нужно фильтровать содержимое ВНУТРИ отсылаемых архивов (ZIP-файлов)

Что за чушь вы несете. Архивы не фильтруются и не сканируются, на то они и архивы. Даже антивирус не проверяет содержимое архивов, он лишь может предупредить о возможной угрозе исходя из источника откуда он скачан
05.11.2015, 20:15
Yanis
Yanis
новым компьютерным вирусом
2012 года рождения. Или 13...
05.11.2015, 20:14
Комментарии могут оставлять только зарегистрированные пользователи. Зарегистрируйтесь либо, авторизуйтесь. Содержание комментариев не имеет отношения к редакционной политике Лада.kz.Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.