Какой то очередной развод.

Привет. Не стал бы писать, но это уже не первое письмо похожего плана. Есть почта на мылосру, которая используется как рабочая. Недавно начали поступать письма примерно такого плана.

Какой то очередной развод. Обман, Развод на деньги

Все содержат магическое слово "оплата", которое видимо должно заставить пользователя открыть архив и посмотреть что же там внутри. Внутри яваскрипт

Какой то очередной развод. Обман, Развод на деньги
Вы смотрите срез комментариев. Показать все
51
Автор поста оценил этот комментарий

Обычный криптор за 199$, работаю сис.админом в типографии, к нам прилетает по 10 таких писем за день, на всём предприятии отключил запуск java и подобной хрени, кроме главбуха, главбуха подключил отдельно от общей сети.

раскрыть ветку (17)
9
Автор поста оценил этот комментарий
Молодец. Только так, словами все равно не понимают.
16
Автор поста оценил этот комментарий
Когда я вижу сис.админ, я не могу отделаться от мысли, что админ - это расширение сис.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

sys.admin, хотя admin.sys... драйвер?

1
Автор поста оценил этот комментарий

Отключил запуск java или javascript?

2
Автор поста оценил этот комментарий

Можно поподробнее, через что реализовано? групповые политики?

раскрыть ветку (11)
9
Автор поста оценил этот комментарий

создаешь блокнот, меняешь расширение с *.txt на *.js , на созданном файле щелкаешь правой кнопкой мыши, выбираешь "открыть с помощью", далее выбираешь блокнот (дабы яваскрипт открывался только через блокнот, а не через явамашину) и не забудь поставить галочку - "всегда открывать с помощью этой программы - профит!

ПыСы

расширения используемые шифраторами (которые мне известны)

*.neitrino *.cs *.css *.bas *.jar *.jav *.java *.js *.jse *.ht *.htt *.pdc *.prf *.py *.scf *.sct *.spl *.swf *.vb *.vbe *.vbs *.wcs *.wiz *.ws *.wsh *.cpl *.vault

ребята кто это будет делать - делайте с умом, если вы проделаете все как с js у вас яваскрипты работать не будут - например не сможете установить игры и программы как пример

все вышеперечисленные расширения системе нужны, но если вы точно уверены - дерзайте )

раскрыть ветку (10)
4
Автор поста оценил этот комментарий

>яваскрипт
>яваскрипт открывался только через блокнот, а не через явамашину

А ничего, что java и js не имеют общего ничего, кроме схожего синтаксиса? JVM совершенно не нужна для запуска js.

2
Автор поста оценил этот комментарий

а вообще был пост отличный на эту тему от @Lokaha,

ссылка на пост: http://pikabu.ru/story/obeshchannyiy_post_o_tom_kak_zashchit...

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

спасибо что позвали) что помочь? )

Автор поста оценил этот комментарий

мое лекало от этой болячки

http://pikabu.ru/story/passivnyiy_antivirus_4398968

DELETED
Автор поста оценил этот комментарий

Что-то не улавливаю, как не исполняемые форматы могут быть вредоносными? Или расширение просто прикрытие для некого .exe?

раскрыть ветку (5)
4
Автор поста оценил этот комментарий

js в винде исполняется же. Даже без ноды там что-то запускается.

3
Автор поста оценил этот комментарий

исполняемый файл  в ОС Windows не только exe там и com есть и vbs и тупо пришлют тебе эксельку а там vba скрипт при запуске будет загружать шифратор из сети и т.д.  (если ты не настроишь должным образом безопасность в офисе)

https://yandex.ru/search/?msid=1474920023.29513.22869.2558&a...

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

Да, это логично, но тот же .css для среды windows это просто блокнот с текстом. Опять же, .swf, там очень ограниченная работа с файлами, возможность записи есть только у AIR, через которую не запускается .swf напрямую, и то, эта возможность только для ограниченного списка директорий. Сомнительный список какой-то, думал может подвох есть.


Был где-то пост давно, как можно в windows задать имя файлу так, чтобы photo.jpg.exe стало просто photo.jpg (визуально) но исполнялось как .exe

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Было про photogpj.exe -> photoexe.jpg

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну почти. по умолчанию win не выводит расширения файлов. поэтому photo.jpg.exe выведит как photo.jpg

Автор поста оценил этот комментарий

мы по другому пошли, запретили запуск всего, чего нет в нужном списке, включая рег файлы и батники

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку