Comments 15
Мы также рекомендуем использовать седьмую версию продуктов ESET Smart Security и ESET NOD32 AV, так как они содержат специальную функцию расширенного сканирования памяти. Она помогает улучшить обнаружение уже известных или еще неизвестных модификаций вредоносных программ, включая Filecoder.
а дешифровать файлы может?
+1
Каким образом?
+1
Из Ваших слов я делаю вывод, что даже если заплатить — файлы не будут дешифрованы?
+1
Платить или не платить вот в чем вопрос… Если пользователь платит, он идет на поводу у киберпреступников и становится их жертвой, на которой они наживились. Если не платит, лишается данных. Ответ — использовать up-to-date антивирусное/security ПО, быть бдительным в сегодняшнем крайне небезопасном интернете, регулярно обновлять ПО и ОС и своевременно делать бэкап данных.
0
Хорошая статья.
Внимание, вопрос: если адреса C&C серверов захардкожены, то почему бы их не деактивировать оперативно?
Внимание, вопрос: если адреса C&C серверов захардкожены, то почему бы их не деактивировать оперативно?
+4
Вот по этому OS X и Linux безопаснее использовать для хранения важных файлов. А еще лучше хранить все важные и нужные файлы на выносном физически защищеннои SDD и HDD, зашифрованном TrueCrypt'ом, и подключать его только к *NIX системам.
-8
Мне кажется, с криптолокерами нужно не память анализировать, а поведение. Обычные вирусы (да и прочие программы) не так массировано лезут своими грязными лапами на жесткий диск. Вылез процесс за пределы директории (условно) — на карандаш. Полез еще дальше — заблокировать и спросить пользователя, заказывал ли он банкет или ни слухом ни духом.
+5
Извините за тупой вопрос, но я сильно уставший.
Чтобы убедиться в том, что файлы в данный момент еще в нормальном состоянии — это надо загрузиться с Live CD и открыть их? Если они зашифрованны, то плеер или вьювер покажет хлам?
Чтобы убедиться в том, что файлы в данный момент еще в нормальном состоянии — это надо загрузиться с Live CD и открыть их? Если они зашифрованны, то плеер или вьювер покажет хлам?
0
Уважаемые специалисты ESET!
В коротком топике про частный случай обнаружения заразы и в его обсуждении остался не до конца проясненным вопрос о политике выдачи лекарства в публичный доступ. Вы, как и практически все остальные антивирусные вендоры, распространяете утилиты для разовой проверки (и лечения) бесплатно.
Какова Ваша политика по доступности средства лечения от новой угрозы, в частности по скорости с которой угрозу обнаружат и устранят платные подписчики и пользователи бесплатных утилит?
Сотрудничаете ли Вы с VirusTotal по части получения образцов новых угроз?
То, что персональный ответ запросившим помощи был получен обозначает, что это же лекарство сразу же станет доступно и всем подписчикам, если нет, то от чего зависит разница во времени доступности?
Спасибо.
В коротком топике про частный случай обнаружения заразы и в его обсуждении остался не до конца проясненным вопрос о политике выдачи лекарства в публичный доступ. Вы, как и практически все остальные антивирусные вендоры, распространяете утилиты для разовой проверки (и лечения) бесплатно.
Какова Ваша политика по доступности средства лечения от новой угрозы, в частности по скорости с которой угрозу обнаружат и устранят платные подписчики и пользователи бесплатных утилит?
Сотрудничаете ли Вы с VirusTotal по части получения образцов новых угроз?
То, что персональный ответ запросившим помощи был получен обозначает, что это же лекарство сразу же станет доступно и всем подписчикам, если нет, то от чего зависит разница во времени доступности?
Спасибо.
+1
Что касается Cryptolocker, то что здесь лечить, если даже при удалении тела вредоносной программы пользователь все равно теряет доступ к данным. Очевидно, что в его случае не нужно никаких вспомогательных клинеров (по крайней мере для этих двух модификаций). Рекомендации для пользователей, в случае защиты от Cryptolocker, были даны выше.
0
В данном частном случае это очевидно. А в общем?
Ситуация: к вам незарегистрированный пользователь прислал «заразу» на проверку. Вы оперативно отработали, и выслали адресно запросившему обновление. Угроза побеждена. У запросившего.
В общедоступные базы для зарегистрированных пользователей это персонально выполненное лекарство насколько быстро приедет? А в утилиты для разовой проверки?
PS Извините за назойливость, просто этот вопрос меня очень интересует. «Докапываюсь» теперь до всех антивирусных вендоров, кто появился в публичном пространстве.
Ситуация: к вам незарегистрированный пользователь прислал «заразу» на проверку. Вы оперативно отработали, и выслали адресно запросившему обновление. Угроза побеждена. У запросившего.
В общедоступные базы для зарегистрированных пользователей это персонально выполненное лекарство насколько быстро приедет? А в утилиты для разовой проверки?
PS Извините за назойливость, просто этот вопрос меня очень интересует. «Докапываюсь» теперь до всех антивирусных вендоров, кто появился в публичном пространстве.
0
Он шифрует все диски или только файлы документов на них?
Если весь диск, то получается, что такую вирусню можно отследить по долгой и аномально высокой активности ЦП?
Если весь диск, то получается, что такую вирусню можно отследить по долгой и аномально высокой активности ЦП?
0
Only those users with full accounts are able to leave comments. Log in, please.
Cryptolocker 2.0 или подделка?