Авторські блоги та коментарі до них відображають виключно точку зору їхніх авторів. Редакція ЛІГА.net може не поділяти думку авторів блогів.
Тут надо обратить внимание на несколько нюансов.
1) Киберпреступность растет и изощряется стремительными темпами и потому вопросам киберзащиты необходимо лично уделять постоянное внимание
2) Стандартные антивирус и файрволл не обеспечивают защиту вашего компьютера, даже если их продавцы утверждают обратное
3) Ни одному сайту нельзя безоговорочно доверять –будьте настороже, даже если уже не раз закачивали с него файлы
4) Если Вы скачали файл, открывайте его сразу.
5) Устраивайте вашему компьютеру полную проверку хотя бы раз в неделю.
21.10.2014 13:34
Киберпреступность звереет и совершенствуется
На днях я скачал с вполне надежного и проверенного сайта заархивированный файл. А во время традиционной проверки антивирусом обнаружил у себя на компе пару мощных троянов : Trojan:Win32/Dynamer!ac и Nuker.Win32.SmbDie. Первый дает взломщику полный доступ к
?На днях я скачал с вполне надежного и проверенного сайта заархивированный файл. А во время традиционной проверки антивирусом обнаружил у себя на компе пару мощных троянов : Trojan:Win32/Dynamer!ac и Nuker.Win32.SmbDie. Первый дает взломщику полный доступ к компьютеру и данным, второй -- позволяет преступнику управлять вашим компьютером, превращая его в ботнетовский "зомби" .Тут надо обратить внимание на несколько нюансов.
Во-первых, загруженный архив я даже не открывал (это был якобы видеокурс, который я рассчитывал посмотреть в свободное время), но дело в том, что Trojan:Win32/Dynamer!ac запускается в стелс-режиме, открывая путь для запуска Nuker.Win32.SmbDie. Поэтому ни антивирус, ни файрволл на него никак не отреагировали – вирус обнаружился только при ручном сканировании. Во-вторых, этот вирусный пакет был составлен очень грамотно не только с технической, но и с психологической точки зрения – промоушн был на высоком уровне. То есть это, судя по всему, не чья-то сопливая самодеятельность, а работа организации, которая специализируется на киберпреступности.
Самое забавное, что еще полтора года назад, когда я увлекся вопросами кибербезопасности, я скомпилировал защитный пакет из нескольких программ с учетом технических и психологических нюансов. Пакет действует так: одна программа блокирует процессы на компьютере, вторая обезвреживает вирус, третья позволяет начисто стереть его вручную, если он блокирует стандартные пути удаления. Я даже провел несколько крэш-тестов, умышленно запуская вирус. И с удовольствием наблюдал как первая программа его тормозит, а вторая жестоко мочит)). До необходимости использовать третий этап так ни разу и не дошло.
В общем, все работало идеально. Проблема в том, что после переустановки системы, я, закрутившись в других делах, не установил свой пакет, а ограничился стандартным антивирусом и файрволлом. В итоге получил такой вот «подарочек».
Разумеется, вирусы я уничтожил ( хотя, конечно, они действовали на моем компе дней пять, и что они сделали за это время – можно только догадываться). И разумеется, первым делом после этого я установил на него свой защитный пакет. А из этой истории можно сделать следующие выводы:
В общем, все работало идеально. Проблема в том, что после переустановки системы, я, закрутившись в других делах, не установил свой пакет, а ограничился стандартным антивирусом и файрволлом. В итоге получил такой вот «подарочек».
Разумеется, вирусы я уничтожил ( хотя, конечно, они действовали на моем компе дней пять, и что они сделали за это время – можно только догадываться). И разумеется, первым делом после этого я установил на него свой защитный пакет. А из этой истории можно сделать следующие выводы:
1) Киберпреступность растет и изощряется стремительными темпами и потому вопросам киберзащиты необходимо лично уделять постоянное внимание
2) Стандартные антивирус и файрволл не обеспечивают защиту вашего компьютера, даже если их продавцы утверждают обратное
3) Ни одному сайту нельзя безоговорочно доверять –будьте настороже, даже если уже не раз закачивали с него файлы
4) Если Вы скачали файл, открывайте его сразу.
5) Устраивайте вашему компьютеру полную проверку хотя бы раз в неделю.
Лучше учиться на чужих ошибках и делать выводы вовремя.
Якщо Ви помітили орфографічну помилку, виділіть її мишею і натисніть Ctrl+Enter.
Останні записи
- Мікро-ритуали для підтримки команди: маленькі кроки великої стійкості Тетяна Кравченюк вчора о 17:16
- Вихід власника з операційки: розділення стратегії та тактики для кратного росту маржі Олександр Висоцький вчора о 15:06
- Арешт майна: коли держава заходить у двері бізнесу Анна Ігнатенко вчора о 12:17
- Енергоконтракти осені 2025: як умови постачання стали фінансовим ризиком для бізнесу Ростислав Никітенко вчора о 10:23
- Аннушка вже розлила масло: чому "Міндічгейт" – точка неповернення Дана Ярова вчора о 00:47
- Що означає новий статус у Резерв+ та коли він з’являється у військовозобов’язаних Віталій Соловей вчора о 00:10
- Повернення анонімності: покоління Z перетворює цифрову ідентичність Христина Кухарук 16.11.2025 17:53
- Як створити робочий простір, що знижує стрес і допомагає відновленню Олександр Скнар 14.11.2025 11:27
- Коли ви "засновник" фіктивного ТОВ, про яке навіть не чули: алгоритм дій Андрій Лотиш 14.11.2025 11:25
- Ринок грантів і фандрейзингу у 2026: конкуренція зростає, правила гри змінюються Олександра Смілянець 14.11.2025 11:18
- Відставка міністрів і санкції: чи це реальні дії чи театр для суспільства Дана Ярова 14.11.2025 10:00
- Чи можливо мобілізувати особу під час розгляду заяви на відстрочку? Віталій Соловей 13.11.2025 22:58
- Відстрочка від мобілізації для догляду за родичами: кого і за яких умов це стосується Віра Тарасенко 13.11.2025 22:25
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу Людмила Євсєєнко 13.11.2025 21:05
- Державна митна служба та бюрократія сильніша за здоровий глузд Олексій Волохов 13.11.2025 16:31
Топ за тиждень
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу 835
- Принцип суперпозиції: чи буде відновлено довіру між кандидатами та ВККС? 523
- Корупційне правопорушення та правопорушення, пов’язане з корупцією: в чому різниця? 302
- Від небесної війни до суверенного захисту: теологічне обґрунтування права на оборону 201
- Чи можливо мобілізувати особу під час розгляду заяви на відстрочку? 199
Популярне
-
Україна може отримати близько 100 літаків Rafale. Як працює ця "пташка"
Технології 24834
-
Операція "Мідас". Встановити походження доларів у пачках ФРС виявилося неможливим
Фінанси 13795
-
"Це не слабкість, а симптом": чому з’являється безсоння, як заснути та чи допоможе CBD
Життя 11448
-
Tax Gap, 17 млрд грн ПДВ і перевірки по-новому – інтерв’ю з головою Податкової служби
Бізнес 1695
-
Ексклюзив LIGA.net: Ума Турман і Майкл С. Голл – про темряву, провину й другий шанс Декстера
Життя 1498
Контакти
E-mail: [email protected]
