Внимание новый развод вирусов шифровальщиков. (свежий предпраздничный)

Приходит письмо вроде как от manager_nat@info.ru (или любого другого) ,

в письме вас слезно просят:


"Здравствуйте,

Нужно дублирование поставки, а можно сегодня оформить? А то не очень хочется затягивать это на праздники.

Заранее спасибо

здесь лежит документ  <---------идет ссылка на "документ"

С уважением, Наталья Сергеева"


Отгадайте что по ссылке? По ссылке php файлик с телом



window.location="http://155.94.67.9/(затру на всякий случай)"



смотрим адрес:


IP 155.94.67.9

Хост: 9.67.94.155.static.reverse.as19531.net

Город: Jacksonville

Страна: United States

IP диапазон: 155.94.64.0 - 155.94.111.255

Название провайдера: Nodes Direct


p.s По ссылке скачивается что то похожее на *.doc.exe Ну а дальше я объяснять не буду. Раньше просто тупо слали сами файлы но т.к. теперь их бьют уже в процессе доставки (ну не все нам просочились "договора.jar" и "отдать в бухгалтерию срочно.scr")присылают уже ссылки на всякие файлопомойки (бедный гуглодиск.. и "скайп" ;) ) Предупредите бухов и секретарей что бы не открывали такую пакость. А то праздники проведете на работе. ;) А какие письма приходят вам?  Удачных выходных.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

я конечно секретов-то не открою, но без бекапов жизнь вообще тяжёлая. даже можно на эту же машину бекапить, просто грамотно настроить права нтфс, и юзер ничего не натворит.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

теневые копии это шикарное изобретение но и они не панацея  файлик например с ценнейшей инфой с изменениями которые Вам были нужны зашифрован в 11-15 ... а теневая копия его есть только на 11-00 например. Как тут поступить?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Только сегодня писали - новый шифровальщик шифрует и резервные копии тоже. А php ничего делать не хочет
Автор поста оценил этот комментарий

увы, последние шифровальшики отключают и удаляют все теневые копии, а так же шифруют все, до чего могут дотянуться в т.ч. сетевые диски :(

Автор поста оценил этот комментарий

не, на этуже машину не надо.. а то как словишь шифровальщика или еще какую гадость и прощай бекапы

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

я ж уточнил про права нтфс на папку с бекапами.. запуск софта для бекапа с другой учёткой у которой права на запись в папку бекапов - профит. вирус не сможет в ней ничего изменить.


сам я вообще уже давно если честно юзаю синхронизацию бекапов в облако, и там хоть комп сгорит физически - насрать :-)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку