Шифровальщик da_vinci_code и бухгалтерия

Когда бухгалтер видит лицо делопроизводителя, над компом которого успел потрудиться вирус-шифровальщик ДаВинчи, очень легко и быстро находятся средства на лицензии на антивирус и софт для резервного копирования.


Картинка для привлечения внимания (из интернета).

Шифровальщик da_vinci_code и бухгалтерия Леонардо да Винчи, Вирус, Шифровальщик, Бюджет

В маленьких конторках, плотно "сидящих на бюджете", часто нет средств на такие "необязательные" (с точки зрения бухгалтера, разумеется) расходы, вроде лицензионного софта или оплаты услуг системного администратора. Тем более, после недавнего "секвестра бюджета" - не спрашивайте меня, что это такое.

Выкручиваются как могут - пиратские копии винды и офиса, каждые раз напоминающие об отсутствии лицензии, условно-бесплатные (читай - не работающие) антивирусы и всё такое подобное.

А помочь "настроить компьютер" просто просят людей со стороны, за спасибо/шоколадку.


Сколько раз я им говорил - купите лицензию, копируйте важные документы на диски, не открывайте странные письма, поставьте ИБП (можете сами продолжить список)...

На всё это один ответ - у нас не заложены средства по этой статье расходов.

"Конец немного предсказуем".


И вот это случилось

Дело было так…

На почту приходит письмо, в заголовке «Главному бухгалтеру. Дополнение к счёту», в теле письма «…бла-бла-бла, направляем для уточнения и согласования…» и тому подобная сопроводиловка.

В аттаче к письму…


А вот тут самое интересное, в аттаче был, разумеется, скрипт, запускающий шифровальщик.

По случайности в этом кабинете я оказался в тот момент, когда прозвучала фраза «А чего это у меня вложение к письму не сохраняется?».

И через несколько минут наблюдал, как весь рабочий стол, усеянный папками типа «Исходящие», «Протоколы и распоряжения» постепенно превращался в подобие поля после рок-концерта. Папка «Мои документы» тоже не радовала – документы за N-цать лет уже успели превратиться в шредерную лапшу.

Ну и последней вишенкой на торте явилась надпись на рабочем столе «Ваши файлы зашифрованы, обратитесь туда-то и приготовьте денежки».

Я спокойно наблюдал за всей гаммой эмоций, отражавшейся на лице делопроизводителя, потому что знал, что не так давно, перед уходом в отпуск, я слил весь архив документов на дивидюху. Что-то около гига, исключая картинки котиков и прочую лабуду, скачанную из интернетика.

Просто так, на всякий случай. И кинул им в сейф.

Пропали только результаты работы за несколько дней, которые легко восстановить из бумажных копий.

Через несколько часов после инцидента рабочее место было полностью готово к работе, а бухгалтерия уже нашла, с какого счёта перечислять деньги на лицензии и внешние диски для бакапа.


Да, и когда я уже уходил (у меня своих дел по горло), бухгалтерия лихорадочно копировала свои файлы на дивидюху.

Автор поста оценил этот комментарий

уже нашёл образец =)

да чего, тоже заражён комп один с фоточками.. думал посмотреть куда он долбится... если SSL сертификат не зашит, может сейчас раскопаю

раскрыть ветку (1)
Автор поста оценил этот комментарий
Сильно сомневаюсь, что шифровальщик будет куда-то долбится.

Скрипт выполнился, файлы зашифровались и всё. Зачем ему взаимодействие с хозяином?

показать ответы
2
Автор поста оценил этот комментарий

Да ну!

Фишка в том, что скриптовые вирусы шифровальщики не особо-то и детектятся антивирусом эвристически.


Я имел дело с одинм шифровальщиком. Спустя несколько часов после вылавливания зверя, он не детектился ни одним антивирусом на вирустотал.


Самая большая проблема - антивирусы не умеют расшифровывать файлы.


Так что бэкап - наше всё.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Так что бэкап - наше всё.
Это точно.
Автор поста оценил этот комментарий

тела этой заразы случаем не осталось?

раскрыть ветку (1)
Автор поста оценил этот комментарий
*поперхнулся

А тебе зачем?

Есть только заражённые файлы.

показать ответы
1
Автор поста оценил этот комментарий

Тут лекция нужна о безопасной работе в интернете) И немного информации о социальной инженерии.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну как ты думаешь, кто будет "за спасибо/шоколадку" часами их учить, да с регулярным битьём по рукам, чтобы не лезли "куда не надо".

Что мог - объяснил, показал, рассказал, порекомендовал. Дальше их дело. Ну и "конец немного предсказуем".

показать ответы
5
Автор поста оценил этот комментарий

даже разработчики антивирусов признают что уязвимы перед шифровальщиками... Например в Докторе Вебе тупо реализован бекап важных документов. А на их сайте не раз видел как люди с лицензией просили помощи в расшифровке декодированию файлов, и спустя какое-то время им помогали.


Единственное в чем вы правы это то что подобные конторы экономят на специалистах.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Много лет у меня стоит честно купленный отечественный антивирус (не буду рекламировать), файрвол заботливо настроен под меня.

Вижу вирусы только на чужих компах - у себя ни разу. Несмотря на, хмммм, весьма "беспорядочное тыкание по ссылкам".

Да, винда во всех случаях.


Единственное в чем вы правы это то что подобные конторы экономят на специалистах.

На всём, вплоть до "для экономии, туалетную бумагу использовать с двух сторон".

показать ответы
7
Автор поста оценил этот комментарий

причем тут лицензия и вирусы, парень ты вообще не в ту сторону, линцезия не спасет от crypt вирусов... и слил на дивидюху оО - динозавры...

раскрыть ветку (1)
Автор поста оценил этот комментарий
У меня дома антивирус просто не даёт запуститься скриптам.
показать ответы