Bitcoin Forum

Local => Новости => Topic started by: wiesen on October 24, 2015, 04:09:22 PM



Title: Вымогательское ПО LowLevel04 использует необычны
Post by: wiesen on October 24, 2015, 04:09:22 PM
Вымогательское ПО LowLevel04 использует необычный способ подключения

    24 Октября 2015

Quote
ИБ-эксперты компании Bleeping Computer обнаружили новый вид вымогательского ПО под названием LowLevel04, использующее для распространения достаточно необычный механизм. Для того чтобы заразить новые ПК, вредонос подключается к ним с помощью соединения «Удаленный рабочий стол» в Windows. Затем вымогательское ПО шифрует все файлы с использованием алгоритма AES и требует у жертвы выкуп в размере 4 биткоинов (~$1000) в качестве платы за разблокировку.

полная версия - http://www.securitylab.ru/news/476078.php


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: bontyw1276 on October 24, 2015, 07:40:05 PM
достали уже они. пусть оставят мой пк в покое!


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: a-pavlyc on October 24, 2015, 07:42:03 PM
Вымогательское ПО LowLevel04 использует необычный способ подключения

    24 Октября 2015

Quote
ИБ-эксперты компании Bleeping Computer обнаружили новый вид вымогательского ПО под названием LowLevel04, использующее для распространения достаточно необычный механизм. Для того чтобы заразить новые ПК, вредонос подключается к ним с помощью соединения «Удаленный рабочий стол» в Windows. Затем вымогательское ПО шифрует все файлы с использованием алгоритма AES и требует у жертвы выкуп в размере 4 биткоинов (~$1000) в качестве платы за разблокировку.

полная версия - http://www.securitylab.ru/news/476078.php

А каким образом он так подключается?


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: $$$ on October 24, 2015, 11:02:21 PM
Всегда отключаю в винде удалённый рабочий стол.


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: olennikov on October 25, 2015, 04:44:43 AM
Всегда отключаю в винде удалённый рабочий стол.

То же самое. И все обновления тоже отключаю. Так на всякий случай


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: Myr on October 25, 2015, 10:38:25 AM
Всегда отключаю в винде удалённый рабочий стол.

То же самое. И все обновления тоже отключаю. Так на всякий случай


Эти обновление еще и автоматические надо запретить. Сколько можно хапнуть непонятного вредоноса и знать даже не будешь когда это случилось! :-\


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: FutureBitcoin on October 25, 2015, 02:42:27 PM
Всегда отключаю в винде удалённый рабочий стол.

То же самое. И все обновления тоже отключаю. Так на всякий случай

Пора признать "ненавязчивые обновления" мастдая - вмешательством в личную жизнь  :)


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: newcryptoman on October 25, 2015, 04:49:30 PM
Майкрсофт задолбала своей политикой.


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: bontyw1276 on October 25, 2015, 06:40:34 PM
Майкрсофт задолбала своей политикой.
казалось бы, причем конкретно тут майкрософт?


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: atas on October 25, 2015, 08:49:50 PM
Quote
вымогательское ПО шифрует все файлы с использованием алгоритма AES и требует у жертвы выкуп в размере 4 биткоинов (~$1000) в качестве платы за разблокировку.

однако.  :-\  при чем по нынешним временам 4 BTC это уже не 1000 баксов а скорее - 1200 $  ;)  курс то подроз с момента написания статьи  ;D


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: SPQRCoin on October 26, 2015, 07:01:41 AM
Quote
вымогательское ПО шифрует все файлы с использованием алгоритма AES и требует у жертвы выкуп в размере 4 биткоинов (~$1000) в качестве платы за разблокировку.

однако.  :-\  при чем по нынешним временам 4 BTC это уже не 1000 баксов а скорее - 1200 $  ;)  курс то подроз с момента написания статьи  ;D

Думаю, что нет никакой гарантии, что когда будет произведена оплата файлы будут расшифрованы или такая ситуация не повторится через неделю.


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: Myr on October 26, 2015, 08:36:30 AM
Пора придумывать для хранения файлов на компе отдельное "холодное хранилище". Чтоб вирусняк не смог чпокнуть важную и нужную инфу.


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: SPQRCoin on October 26, 2015, 08:38:32 AM
Пора придумывать для хранения файлов на компе отдельное "холодное хранилище". Чтоб вирусняк не смог чпокнуть важную и нужную инфу.

Самое защищенное хранилище, на бумаге, рукописным текстом и под подушку.


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: avdot on October 26, 2015, 10:11:38 AM
Майкрсофт задолбала своей политикой.
казалось бы, причем конкретно тут майкрософт?

Так основные дыры скорее всего у майкрософта, не слышал никогда что бы убунту так вскрыли


Title: Re: Вымогательское ПО LowLevel04 использует необычны
Post by: Reiva on October 26, 2015, 10:27:13 AM
Отключите или удалите сервис удалённого стола и всё, делов то..