Задать вопрос
Ответы пользователя по тегу Вредоносное ПО
  • Открывается сам по себе Chrome с уже запущенной страницей с рекламой или телеграмм каналом, что делать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Заползла какая-то зараза и гонит рекламу. Если не хотите копаться в телефоне (особенно если рута нет) - лучше всего бэкап данных и сброс к заводу. Правда, это не гарантирует полной очистки - предполагается, что /sys не затронут. Если же проблема осталась и после сброса к заводу, значит зараза пробралась на /sys и тогда только прошивка через прошивальщик телефонов либо в сервис.

    Прошивальщик шьет все что угодно, поэтому сначала внимательно читаем тему телефона на 4pda
    Ответ написан
    1 комментарий
  • Возможны ли закладки или удаленный доcтуп за nat в сервере restreamer?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Развернут образ в docker

    То есть виртуалка, поставленная неизвестно кем, неизвестно как, неизвестно каким образом. Черный ящик, обьект абсолютно недоверенный :)
    Связь между запуском сервера и ошибками авторизации слишком очевидная чтобы ее игнорировать

    Ну так и не надо игнорировать. Тут два варианта:
    - сливает нечто, работающее в образе
    - сливает сам стриминговый сервак
    Можно попробовать потрошить образ, можно собрать сервак из исходников и посмотреть, что получится.

    ЗЫ: Кто-то ведь этот образ собирал и на что-то рассчитывал :)
    Ответ написан
    Комментировать
  • Хакнули сервер, как избавиться от майнеров?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Как обычно.

    Все существующие машины - фтопку. Развернуть новые, раскатать бэкап. Не ставить никаких панелей - панели - зло! Управление только по ssh, с ограничением по списку IP и по ключам, никаких паролей.
    Ответ написан
    Комментировать
  • Возможно ли подцепить вирус просто перейдя по рекламному баннеру на сомнительном сайте?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Не просто возможно, а является одним из хорошо известных каналов доставки "контента" :)
    Ответ написан
    3 комментария
  • Поиск шпиона. перехват траффика, как правильно анализировать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Сбросить к заводу и восстановить. Поиск закладки займет куда больше времени. Либо (если нет ценности в железе) - сбросить к заводу, продать и купить новый (я бы так поступил)
    Ответ написан
    Комментировать
  • Как безопасно скачивать и открывать файлы (например zip,txt,jpg) из интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Виртуалка с линухом, не имеющая выхода никуда, с загрузкой собственно файла через флэшку.
    Ответ написан
    Комментировать
  • Исполнитель скинул архив с трояном, он злоумышленник или сделал это случайно?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    "Настоящий" Wacatic - довольно неприятная штука, типичный сервис удаленного доступа плюс стилер всего, до чего дотянулся. Правда, были сообщения о ложных детектах.

    Что можно сделать:
    1. Прогнать черезvirustotal и посмотреть итог
    2. Уведомить исполнителя и получить от него исходники и инструкции по сборке проекта
    3. Собрать проект самостоятельно и посмотреть на результат.
    Ответ написан
    Комментировать
  • Trojan-Dropper что за вирус?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Дроппер - загрузчик других вирусов
    Ответ написан
  • Безопасен ли этот модуль Magisk?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Читали Маршака Самуила Яковлевича в детстве? Нет? Заметно...

    "...Мать на рынок уходила,
    Дочке Лене говорила:
    — Печку, Леночка, не тронь.
    Жжётся, Леночка, огонь!..." (С) С.Я. Маршак "Пожар", 1923

    Магиск - очень мощное средство, самый настоящий огонь. Но огонь имеет свойство жечься и при неправильном обращении можно сжечь собственный дом, что в общем-то и произошло :)

    Если не уверены, что точно сможете вернуть все в исходное - не получайте рута и не ставьте магиск!

    Есть предположение, что сейчас придется как минимум сброс к заводу, а как максимум перешивку через FlashTool (если тело на медиатеке) - да, да, все области! (шить только с заводской прошивки и только своей модели!).

    Древо познания всегда произрастает из шишек на лбу :)
    Ответ написан
    Комментировать
  • Вирусы с Word файле. Возможно ли?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Не только возможно, но и широко применяется. Не знаю, как для андроида, но для винды их зиллион таких.
    Ответ написан
    Комментировать
  • Компьютер живет своей жизнью. Что делать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Отключить тырнет, просто провод выдернуть.
    Скачать другими способами образ флэшки Dr.Web, развернуть
    Загрузиться, запустить сканирование.
    Вирусяка в памяти вполне запросто себя скроет :)
    Ответ написан
  • Нужно ли ещё что-то кроме антивируса для защиты от троянов и рекламной малвари?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Malwarebytes вполне годная программа, правда не знаю, можно ли ее сейчас купить :) Поставь Касперского. Да и скажем, обычный Защитник - тоже не лох.
    Ответ написан
  • Как восстановить данные после вируса шифровальщика?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Никак. Если есть контакты вымогателя - заплатить (да-да, проще всего заплатить!), иначе попытаться обратиться к Касперскому или другому антивируснику - может быть у них есть ключ или другой метод расшифровки. Способ этот абсолютно БЕЗ гарантий.
    Потому что расшифровать файлы - НЕВОЗМОЖНО.

    Все админы делятся на три категории - те, кто еще не делает бэкапы, те, кто их уже делает, и те, кто проверяет, как из них восстанавливаются данные.
    Ответ написан
    Комментировать
  • Можно ли реализовать самораспространяющийся скрытый вирус-майнер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Можно. Но УК РФ, ст. 273 тут недаром привели :) От четырех до семи (лет).
    Ответ написан
    Комментировать
  • Никто не сталкивался с шифровальщиком gooddecrypt ****** banhu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    - Вызвать на проработку того, кто открыл письмо.
    - Данные восстановить из бэкапа, винду переставить.
    Если бэкапа нет, то можно конечно написать бандюкам - вдруг ключ пришлют, но на это мало надежды - его (ключа) может вообще не быть.
    Ответ написан
    3 комментария
  • Может ли вирус заразить администратора?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Корона - запросто может :)
    Ответ написан
    Комментировать
  • Какой ЯП больше подходит для эксплойтов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Русский. Ну или тот, на котором написан Уголовный кодекс Вашей страны.
    Ответ написан
    Комментировать
  • Как вычислить и удалить слежку за моим рабоичм столом?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Начать надо с того, что в выражении "мой рабочий ноутбук" одно слово лишнее. Это слово - "мой". Он не ваш. Он принадлежит Вашему работодателю. И тот соответственно, имеет право сделать с ним, что считает нужным, в том числе и контролировать его использованием. Единственное, что Вас предупредить были должны о контроле - обычно это делают при приеме на работу и все забивают на это предупреждение - при приеме на работу обычно расписываешься за кучу всякой фигни :)

    1. Как поставили программу?

    Подключились с правами админа - и поставили. Никакие пароли и блокировки тут во внимание не принимаются, членство в домене дает админу все права.
    2. Как её вычислить и удалить?

    Внимательно просмотреть все имеющиеся на компьютере сервисы - может быть повезет. Правда, если мониторинг поставлен нормально, через час-другой программа будет поставлена заново :) А удалите еще раз - могут и на "поболтать" в СБ вызвать.
    3. Может не программа а встроенный софт какой вин10?

    Вряд ли. Встроенный софт сливает только в M$
    4. Если вернуть комп в исходное состояние с удалением всех фалов с ЖД поможет такой путь? Радикально, но согласен на него.

    В теории - поможет. На практике - потеря всего софта, потеря всех лицензий, переустановка всего... и получение агента мониторинга обратно :) (Это если мониторинг поставлен нормально, конечно - у ламеров проканает)
    Ответ написан
    Комментировать
  • Может ли следом за быстро открывающимися окнами последовать вирус?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Это скорее реклама
    Ответ написан
    Комментировать
  • Может ли вирус попасть в UEFI BIOS?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    BIOS - это просто исполняемая программа. Интеграторы вполне запросто врезают туда свои заставки например. А UEFI - так и вообще мини-ОС, для нее даже отдельные программы писать можно. При этом, если в UEFI сидит зараза - ее ессно никто и никогда не увидит :)

    Ставить BIOS с левого сайта - это ССЗБ космического масштаба
    Ответ написан
    2 комментария