Ответы пользователя по тегу Вредоносное ПО
  • Поиск шпиона. перехват траффика, как правильно анализировать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Сбросить к заводу и восстановить. Поиск закладки займет куда больше времени. Либо (если нет ценности в железе) - сбросить к заводу, продать и купить новый (я бы так поступил)
    Ответ написан
    Комментировать
  • Как безопасно скачивать и открывать файлы (например zip,txt,jpg) из интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Виртуалка с линухом, не имеющая выхода никуда, с загрузкой собственно файла через флэшку.
    Ответ написан
    Комментировать
  • Может ли вирус попасть в UEFI?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Имеется в виду знаменитый WinCIH? Может, есть такие вирусы.
    Ответ написан
    Комментировать
  • Исполнитель скинул архив с трояном, он злоумышленник или сделал это случайно?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    "Настоящий" Wacatic - довольно неприятная штука, типичный сервис удаленного доступа плюс стилер всего, до чего дотянулся. Правда, были сообщения о ложных детектах.

    Что можно сделать:
    1. Прогнать черезvirustotal и посмотреть итог
    2. Уведомить исполнителя и получить от него исходники и инструкции по сборке проекта
    3. Собрать проект самостоятельно и посмотреть на результат.
    Ответ написан
    Комментировать
  • Trojan-Dropper что за вирус?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Дроппер - загрузчик других вирусов
    Ответ написан
  • Безопасен ли этот модуль Magisk?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Читали Маршака Самуила Яковлевича в детстве? Нет? Заметно...

    "...Мать на рынок уходила,
    Дочке Лене говорила:
    — Печку, Леночка, не тронь.
    Жжётся, Леночка, огонь!..." (С) С.Я. Маршак "Пожар", 1923

    Магиск - очень мощное средство, самый настоящий огонь. Но огонь имеет свойство жечься и при неправильном обращении можно сжечь собственный дом, что в общем-то и произошло :)

    Если не уверены, что точно сможете вернуть все в исходное - не получайте рута и не ставьте магиск!

    Есть предположение, что сейчас придется как минимум сброс к заводу, а как максимум перешивку через FlashTool (если тело на медиатеке) - да, да, все области! (шить только с заводской прошивки и только своей модели!).

    Древо познания всегда произрастает из шишек на лбу :)
    Ответ написан
    Комментировать
  • Вирусы с Word файле. Возможно ли?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Не только возможно, но и широко применяется. Не знаю, как для андроида, но для винды их зиллион таких.
    Ответ написан
    Комментировать
  • Компьютер живет своей жизнью. Что делать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Отключить тырнет, просто провод выдернуть.
    Скачать другими способами образ флэшки Dr.Web, развернуть
    Загрузиться, запустить сканирование.
    Вирусяка в памяти вполне запросто себя скроет :)
    Ответ написан
  • Нужно ли ещё что-то кроме антивируса для защиты от троянов и рекламной малвари?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Malwarebytes вполне годная программа, правда не знаю, можно ли ее сейчас купить :) Поставь Касперского. Да и скажем, обычный Защитник - тоже не лох.
    Ответ написан
  • Как восстановить данные после вируса шифровальщика?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никак. Если есть контакты вымогателя - заплатить (да-да, проще всего заплатить!), иначе попытаться обратиться к Касперскому или другому антивируснику - может быть у них есть ключ или другой метод расшифровки. Способ этот абсолютно БЕЗ гарантий.
    Потому что расшифровать файлы - НЕВОЗМОЖНО.

    Все админы делятся на три категории - те, кто еще не делает бэкапы, те, кто их уже делает, и те, кто проверяет, как из них восстанавливаются данные.
    Ответ написан
    Комментировать
  • Можно ли реализовать самораспространяющийся скрытый вирус-майнер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Можно. Но УК РФ, ст. 273 тут недаром привели :) От четырех до семи (лет).
    Ответ написан
    Комментировать
  • Никто не сталкивался с шифровальщиком gooddecrypt ****** banhu?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    - Вызвать на проработку того, кто открыл письмо.
    - Данные восстановить из бэкапа, винду переставить.
    Если бэкапа нет, то можно конечно написать бандюкам - вдруг ключ пришлют, но на это мало надежды - его (ключа) может вообще не быть.
    Ответ написан
    3 комментария
  • Может ли вирус заразить администратора?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Корона - запросто может :)
    Ответ написан
    Комментировать
  • Какой ЯП больше подходит для эксплойтов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Русский. Ну или тот, на котором написан Уголовный кодекс Вашей страны.
    Ответ написан
    Комментировать
  • Как вычислить и удалить слежку за моим рабоичм столом?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Начать надо с того, что в выражении "мой рабочий ноутбук" одно слово лишнее. Это слово - "мой". Он не ваш. Он принадлежит Вашему работодателю. И тот соответственно, имеет право сделать с ним, что считает нужным, в том числе и контролировать его использованием. Единственное, что Вас предупредить были должны о контроле - обычно это делают при приеме на работу и все забивают на это предупреждение - при приеме на работу обычно расписываешься за кучу всякой фигни :)

    1. Как поставили программу?

    Подключились с правами админа - и поставили. Никакие пароли и блокировки тут во внимание не принимаются, членство в домене дает админу все права.
    2. Как её вычислить и удалить?

    Внимательно просмотреть все имеющиеся на компьютере сервисы - может быть повезет. Правда, если мониторинг поставлен нормально, через час-другой программа будет поставлена заново :) А удалите еще раз - могут и на "поболтать" в СБ вызвать.
    3. Может не программа а встроенный софт какой вин10?

    Вряд ли. Встроенный софт сливает только в M$
    4. Если вернуть комп в исходное состояние с удалением всех фалов с ЖД поможет такой путь? Радикально, но согласен на него.

    В теории - поможет. На практике - потеря всего софта, потеря всех лицензий, переустановка всего... и получение агента мониторинга обратно :) (Это если мониторинг поставлен нормально, конечно - у ламеров проканает)
    Ответ написан
    Комментировать
  • Может ли следом за быстро открывающимися окнами последовать вирус?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Это скорее реклама
    Ответ написан
    Комментировать
  • Может ли вирус попасть в UEFI BIOS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    BIOS - это просто исполняемая программа. Интеграторы вполне запросто врезают туда свои заставки например. А UEFI - так и вообще мини-ОС, для нее даже отдельные программы писать можно. При этом, если в UEFI сидит зараза - ее ессно никто и никогда не увидит :)

    Ставить BIOS с левого сайта - это ССЗБ космического масштаба
    Ответ написан
    2 комментария
  • Можно ли верить антивирусам?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    вообщем рисковать? использовать WifiСraСk?

    Можно и рисковать. Если УК 272, 273 не пугают.

    Обычно антивирус - это программа, которая проверяет наличие определенных фрагментов кода (сигнатур) в проверяемом файле (хотя конечно же есть эвристика, бессигнатурный анализ и прочие элементы борьбы брони и снаряда). Ничто не мешает внести в эти базы сигнатуры различных "ломалок", чтобы банально отпугивать от них :) тех, кого не пугает УК 273 :)
    Ответ написан
    Комментировать
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария