Показаны сообщения с ярлыком негатив. Показать все сообщения
Показаны сообщения с ярлыком негатив. Показать все сообщения

четверг, 18 мая 2017 г.

Защита от шифратора wanna cry (выдержки из мануала)

Рассказываем, что прямо сейчас надо сделать для избежания заражения.

1. Шифратор эксплуатирует уязвимость Microsoft от марта 2017 года. Для минимизации угрозы необходимо срочно обновить свою версию Windows:

Пуск — Все программы — Центр обновления Windows — Поиск обновлений — Загрузить и установить

Прямая ссылка на обновление: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

2. Даже если система не была обновлена и WannaCry попал на компьютер — и корпоративные, и домашние решения ESET NOD32 успешно детектируют и блокируют все его модификации. 

3. В продуктах ESET NOD32 для Windows предусмотрена функция проверки обновлений операционной системы. Если она включена и все обновления Windows установлены, система защищена от WannaCryptor и подобных атак.

4. Решения ESET защищают даже устройства на устаревших системах Windows XP, Windows 8 и Windows Server 2003 (но от их использования мы все-таки рекомендуем отказаться).

В связи с высоким уровнем угрозы Microsoft также выпустила обновления для этих ОС. Загрузить их можно здесь. 

5. Для детектирования еще неизвестных угроз в наших продуктах используются поведенческие, эвристические технологии. Если вирус ведет себя как вирус — скорее всего, это вирус. Так, облачная система ESET LiveGrid успешно отражала атаку с 12 мая, еще до обновления сигнатурных баз.

Подробнее о рекомендуемых настройках системы эвристики можно узнать здесь:
https://www.esetnod32.ru/landing/noransom/

Источник: сайт ESET NOD32.

ЕЩЕ ПО ТЕМЕ:
- Где прятался вирус и про шифровальщик (vault).
- Почему глава microsoft решился выдвинуть обвинения в адрес американских спецслужб?
- У вируса-вымогателя усмотрели авторство США.

среда, 6 апреля 2016 г.

Шулеры от блоггинга

Как-то раз из твиттера меня позвали в клуб блоггеров, месяца два активно участвовал, а потом устал, вот примерно из-за этого

конечно это вам не настоящий дневниковый сервис.
Так что два подписчика за последнюю недели в моем твиттере запросто могут быть БОТами.











#блоггинг #накрутка #мошенничество #блоггеры #блогеры

четверг, 17 марта 2016 г.

Вирусное проникло через роутер


Впервые за, наверно, 10-летнюю практику борьбы с вирусами и околохламом встретился с тем, что эта дрянь проникла через роутер. Да, как сменил роутер - все пропало. В процессе поиска противоядия прибегал к помощи блокировщиков рекламы AdBlocker AdBlocker Ultimate, последний дал лучшие результаты из-за доступа к ручным настройкам, благодаря режиму ручной блокировки (как в старой (до 20-й вер.) Опере). На компьютере стоял браузер Мозилла. Быстро найти источник проблемы - роутер (см. его название и № прошивки в конце статьи) помогла ЛОГИКА - баннерная дрянь выскакивала на всех устройствах, к-рые были подключены к нему (в т.ч. смартфон), стоило же перейти на независимое подключение (по 3G) - проблема исчезала. Во время поиска нашлось как это бывает много полезного например программа AdwCleaner (см. ссылку в конце статьи) листинг (лог), которой выкладываю:
# AdwCleaner v5.102 - Отчёт создан 16/03/2016 в 09:09:18 # Настройка : Очистка
# помощь : http://toolslib.net/forum

***** [ Службы ] *****

[-] Служба Удалено : sbmntr
[-] Служба Удалено : SPBIUpdd
[-] Служба Удалено : SPDRIVER_1.42.1.2295
[-] Служба Удалено : wsafd_1_10_0_19

***** [ Папки ] *****

[-] Папка Удалено : C:\ProgramData\apn

суббота, 16 января 2016 г.

О государственном отказе от "Майкрософт"

Перепечатано с www.cont.ws ...

Советник президента Герман Клименко предложил государству отказаться от "Майкрософт" и волевым решением перевести всех чиновников на свободное ПО. Цитирую из большого интервью на "Эхе Москвы":

http://echo.msk.ru/programs/to...
Я не вижу ни одного шанса для оставления Майкрософта после ситуации с Крымом. Вот я был в Крыму, и там не работает Google Play. И это понятно, это не вызов, это позиция. Переговорная позиция всех интеграторов, вот раньше это было очень сложно сделать. Сейчас есть модели, к счастью, сделаны. Вот как Яндекс.Такси показывает всем примеры, так же Федеральная служба судебных приставов – простите, если у кого-то с ними связаны неприятные ассоциации – они полностью перешли на Linux и полностью работают.

Есть, к счастью, ведомство, которое исполнило поручение президента 2010 – 2015 года, оно полностью перешло. Все, что нужно сделать – это просто эту историю портировать. Там же, по-моему, публиковали всю эту переписку. Я просил, помимо того, чтобы мы ИРИ дали дорожные карты право делать, я просил дать два прямых поручения, которые суперважные.

Первое – это медицина и доставка лекарств, потому что надо немедленно с этим разобраться. Потому что запрещена сейчас доставка лекарств. Это отдельная история, тебя заинтересует – расскажу. А вторая история – это немедленно реинкарнировать указ президента, то есть постановление тогда правительства по поводу перехода на открытое программное обеспечение немедленно. Никаких торгов здесь нет, прости, никто не торгуется. Государство должно полностью перейти на открытое программное обеспечение. Не дискутируется история.


…

Короче, если разрешат расстреливать, то года два-три. Если не разрешат, то пять.
Там, в интервью, вообще, много чего интересного было, и про телемедицину, и про такси, и про доставку лекарств. Но это тема для отдельной беседы. Сейчас же я хочу прокомментировать переход наших чиновников на свободное ПО с точки зрения программиста и владельца небольшой IT-фирмы, которым я являюсь.

Начнём сразу с главного. Мой опыт показывает, что главный фактор, который мешает сейчас чиновникам отказаться от привычного Windows и перейти на свободный Linux – это так называемый синдром Лодера-Сачковского, довольно распространённое в России заболевание. Симптомы недуга общеизвестны: сонливость, повышенный аппетит, непреодолимое отвращение ко всякого рода труду. Болезнь в запущенных случаях может превратить работника практически в овоща, однако административными мерами лечится она весьма эффективно.

Скажу больше. Я профессионально занимаюсь компьютерами около 20 лет – хоть последние годы, конечно, и не выполняю уже лично работу системного администратора. При этом восьмая версия Windows, которую я всё никак не соберусь убрать с одного из устройств, вызывает у меня чувство некоторой боли – так как она сделана, на мой взгляд, весьма неудобно для пользователя.

Опыт подсказывает мне, что если я выберу время и потрачу несколько часов на прохождение обучения по использованию Windows 8, и ещё несколько часов на настройку богомерзких прямоугольничков "под себя", я войду во вкус и начну получать от Windows 8 удовольствие… но если комфортной работе с относительно новой операционной системой всё равно надо учиться, почему бы тогда не потратить время на обучение работе с Linux?

Сделаю лирическое отступление. СМИ сейчас пишут, что министр Никифоров якобы сказал, будто бы России не нужна собственная операционная система. Уверен, что слова министра были вырваны из контекста – так как список операционных систем, которые были целиком (или частично) созданы нашими программистами, весьма внушителен. Вот одна из версий такого списка:

http://ruxpert.ru/Россий...

* ALT Linux
* Astra Linux
* Calculate
* Embox
* KolibriOS
* LinuxWizard
* Orbios
* Owl GNU/*/Linux
* ReactOS
* ЗОСРВ КПДА.00002-01
* ЗОСРВ «Нейтрино» КПДА.10964-01
* Мобильная система Вооружённых Сил (ОС МСВС)
* Заря
* РоМОС
* Роса

Любопытных отсылаю за дальнейшей информацией к статье на "Справочнике патриота" – там есть и краткое описание этих операционных систем и ссылки на сайты разработчиков. Сейчас же я отмечу только, что для снятия чиновников с иглы Windows лучше всего подходят именно разные версии Linux.

Идём дальше. Сложно ли перейти на Linux технически?

Отнюдь нет. Все вопросы с серверами квалифицированные IT-специалисты решают сейчас на ура, при этом если где-нибудь в медвежьем углу нет специалиста нужной квалификации, он легко может запросить помощи из центрального ведомства.

Обычные компьютеры пользователей также можно перевести на Linux легко и непринуждённо: пользователи интернета и офисного пакета привыкнут к изменениям за полдня. С бухгалтерией тоже проблем особых не будет, так как сейчас бухгалтерия ведётся преимущественно на 1С, а 1С с Linux замечательно дружит.

Что остаётся?

Остаются "самописные" программы, которые были созданы много лет назад, и разработчики которых или давно уже уволились или совершенно не готовы тратить время на модернизацию своих созданий. Что делать с такими программами?

Есть несколько вариантов решения проблемы.

Для начала имеет смысл запустить такие программы под симулятором Windows, или под стандартным Wine, или под WINE@Etersoft.

Если программа не захочет идти даже под Wine@Etersoft, можно обратиться в Etersoft (или аналогичную компанию), чтобы там выяснили, в чём затык, и подкрутили Wine специально под нужную программу.

Если нужную программу совсем никак не получится запустить под Linux, можно переписать программу с нуля на какой-нибудь более современной платформе. Это уж возможно всегда.

Для особо важных программ, пожалуй, имеет смысл в виде исключения допустить их использование под Windows – но потребовать для каждого отдельного случая специальное разрешение замминистра профильного ведомства, чтобы у чиновников не было искушения идти по лёгкому пути.

Герман Клименко полагает, что пяти лет будет достаточно для плавного отказа от Windows. Лично я полностью с ним согласен. Само собой, бесплатным такой переход не будет: нужно будет затратить огромное количество времени программистов и системных администраторов, не говоря уже о времени чиновников, которым придётся переходить из привычного окружения в непривычное.

Однако в наше кризисное время такого рода затраты будут для экономики весьма кстати – так как поддержат нашу IT-отрасль, сделают наши ведомства более продвинутыми в разрезе информационных технологий, а также позволят ежегодно экономить немалые суммы в валюте, которые тратятся сейчас на закупку ПО.

Наконец, что тоже очень важно, в процессе перехода наши программисты волей-неволей внесут столь важный вклад в развитие свободного ПО, что оно станет куда как более российским, чем сейчас. Это поможет нашей стране как в плане пиара, так и в плане развития технологий.

Напомню, кстати, что именно Россия на днях заявила об успешном создании лекарства от лихорадки Эбола:

http://lenta.ru/news/2016/01/1...

Такого рода достижения не очень дорого обходятся нам в финансовом плане, однако они создают для современной русской науки хорошую репутацию, которой сейчас ей так сильно не хватает.
Фриц Моисеевич Морген

вторник, 24 марта 2015 г.

Яндекс шпионил за компьютером через Punto Switcher.

28 октября 2013 я публиковал эту новость на Мир Тесен.

Он продолжает шпионить даже после полного удаления!


"Еще в процессе установки автоматического переключателя раскладки клавиатуры Punto Switcher 3.1.1 от компании Яндекс на один из компов Аутпост Файерволл сообщил, что Свичер пытается получить доступ к Фоновой Интеллектуальной Службе Передачи Файлов (Background Intelligent Transfer Service, BITS). По умолчанию эта служба стартует в автомате и используется для отправки инфы о системе и получения файлов при автообновлении. 
Я ответил "запретить". 
Более того, зная что у свитчера при установке включен режим поиска обновлений, после установки галку "искать обновления" убрал. 
И думал что на этом все. 
Я ОШИБСЯ"
Через несколько минут svchost.exe "ломанулся" по 80 порту аж на два сервера яндекса и продолжал пытаться это делать с регулярным постоянством.
Само собой что я пресек попытки файерволлом, но не насовсем ( запретить доступ к сайту ххх ), а командой "блокировать однократно".
Стал искать причину, перерыл весь реестр, удалил из него в ключах Свичера линки на сервера обновления и помощи яндекса.
Подумал, что теперь то уж точно все и перезагрузился.
ЕЩЕ РАЗ ОШИБСЯ.
попытки коннекта продолжились.

Полностью деинсталлировал Свитчер, стер все его хвосты с диска, прогнал очистку реестра несколькими программами, стер все из темпа.
еще раз перезагрузился, считая что УЖ ТЕПЕРЬ-ТО ТОЧНО СОВСЕМ ОКОНЧАТЕЛЬНО ВСЕ!

И ЕЩЕ РАЗ ОШИБСЯ!!!

Попытки соединения с яндексом через svchost.exe не прекратились ДАЖЕ ПОСЛЕ УДАЛЕНИЯ пунто-свичера!!!

полез еще раз в реестр. и таки нашел причинное место и победил.

1. Открываем
Мой компьютер\Управление\Службы

останавливаем службу BITS
(временно или совсем запрещаем старт, учтите, что без нее не работает автообновление винды)

2. Идем в папку
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
удаляем два файла
qmgr0.dat
qmgr1.dat
(можно посмотреть любым редактором — ссылка на сайты яндекса находится там)

доступ к файлам блокируется процессом svchost.exe, так что используйте Unlocker Assistant или нечто подобное.
(убивать свцхост процесс-киллером нельзя — начнется перезагрузка. надо именно лишь разблокировать доступ к файлам!)

3. Рестартуем BITS
проверяем: файлы появятся вновь, но уже пустые, без ссылок на яндекс.

проверяем результат (имеющий аутпост файерволл или нечто подобное, да увидит) — svchost.ехе больше не лезет в инет на эти сайты.

4. СУГУБО ИМХО.
эта папка и два этих файла в обычном случае вообще не нужны..
во всяком случае на машине без Пунто-Свичера ничего такого нет,
при том что БИТС выполняется автоматом .

ищем ключевое слово BITS_metadata

и в трех местах удаляем из реестра "на фиг с пляжа"
запись о таком параметре со ссылкой как раз на эту папку:
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\

в моем реестре такого параметра ключа никогда не было и нет,
на вылеченном компе теперь тоже

какие еще подарочки, не удаляемые при ан-инсталле, успел подкинуть Свичер в систему ( какие-нибудь длл-ки, либ-ы, драйверы и т.д.) — пока не знаю.
очень хочется надеяться, что никаких.
но "Будем искать!"(с)

------------------------------------------------ ОТВЕТ ЯНДЕКСА

Официальный ответ от Яндекса: "Для проверки обновлений и отправки статистической информации в продуктах Яндекса используется служба BITS, разработанная Microsoft и входящая в стандартную поставку операционной системы Windows. Модуль обновления продукта ставит в BITS две задачи – отправить статистику и проверить обновление. BITS пытается выполнить задачи по мере возможности – наличию интернета и по таймеру. Приложение этот процесс не контролирует.
При отправке статистики модуль передает Яндексу следующую информацию: тип операционной системы, версию приложения и идентификатор программы. При запросе обновлений модуль передает идентификатор программы.
В случае, описанном в статье, автор внес изменения в реестр и удалил приложение. Это привело к тому, что Punto Switcher более не мог управлять своими задачами в BITS, в результате чего они подвисли – их стало некому удалить, и они не были выполнены, так как автор блокировал запросы в сеть. Соответственно, BITS пытался выполнить эти задачи снова и снова. По-умолчанию он пробует их выполнить в течение 14 дней".
по материалам сайта Яндекс-клуб. - там же смотрите более подробную и полную дискуссию

Вас также могут заинтересовать другие случаи, связанные с Яндекс: