04 Ноября 2015 12:47:00

Уничтожает всё

Новый вирус моментально уничтожает данные с компьютеров казахстанцев.
45 КОММЕНТАРИЕВ

Новая вредоносная программа уничтожает данные пользователей Казахстана. Поступая на почту в виде обычного письма вирус Vault шифрует пользовательские данные, заменяя стандартное расширение, после чего абсолютно все документы на компьютере при заражении запустить уже не возможно. Советы для избегания заражения опасного вируса дают профессионалы, передает корреспондент BNews.kz.

«Уважаемые коллеги! При проведении налоговой проверки проверяющие истребовали первичные документы, касающиеся нашей с Вами работы. К сожалению, мы уже несколько дней не можем найти несколько актов приема-передачи и оригинал договора, заключенного в 2013 году.

Просим ознакомиться с запросом налоговой службы (текст во вложении) и проверить наличие указанных в нем документов», - вот один из примеров сообщения, которое приходит на личную почту казахстанцев. Это письмо поступило с пометкой «проверка налоговой».

Однако, после того как доверчивый пользователь интернета открывает вложение - компьютер тут же заражается. С новым вирусом Vault столкнулись пользователи Сети не только в Казахстане, но и в России.

«В моей практике с данным вирусом приходилось сталкиваться уже несколько раз. К сожалению, защитить личный компьютер от подобного вируса практически невозможно. Если он попадает на компьютер, то моментально шифрует все файлы и их невозможно дешифровать. На сегодняшний день пока нет антивируса, который смог бы с ним бороться или даже «увидеть» этот вирус», - рассказывает казахстанский программист Амир Муратов.

Однако, по его словам, можно избежать распространение Vault, если выполнять несколько простых правил.

«Самое главное правило – ни в коем случае не открывать незнакомые письма и уж точно не запускать дополнительные к ним приложения. Все необходимые и важные файлы лучше всего хранить на защищенном накопителе. Только так можно постараться защитить свои файлы от вредоносных программ», - советуют профессионалы.


Надежда ЛЫКОВА

Источник: ИА "Bnews.kz"
Иллюстрация: pixabay.com
Хотите узнавать информацию о жизни Усть-Каменогорска первыми? Подписывайтесь на наш Telegram-канал.
Комментарии
Владельцы сайта не несут ответственности за содержание комментариев читателей.
В комментариях запрещены ненормативная лексика и оскорбления, высказывания, нарушающие нормы законодательства РК, реклама, комментарии, набранные ЗАГЛАВНЫМИ буквами. Оставляя комментарий, вы соглашаетесь с тем, что можете быть привлечены к ответственности в соответствии с законодательством РК, а также даёте свое согласие на сбор и обработку ваших персональных данных.
Ж
Житель
04.11.2015 13:05
Да, хороший вирус, я с ним неплохо залетел. Вот вроде всегда смотрю, что открываю и как, перепроверяюсь, а тут что-то нашло и открыл файл типа от контрагента. И полетела душа в рай, файлы шифруются, деньги требуют. Помогло только одно - я каждые несколько дней копирую все файлы на внешний носитель, поэтому быстро переставил систему и по новой начал работать. Но вот у бухгалтера слетело всё и это было невесело.
9
Ы
Ыфт
04.11.2015 13:25
То же цеплял такой вирус, только вот не копировал ничего на внешний носитель, за то теперь компьютер чистенький с новой ОС, как новенький)))
1
Т
Трахтенберг
04.11.2015 15:29
Все это проделки Касперского!!!
-1
ЛЧ
Лорд Чебурек
04.11.2015 13:06
Что за бред ты написал? Социального хлеба объелся???
0
О
О
04.11.2015 13:22
.... примерно так и начинаются цветные революции... только кому потом жить легче, не подскажите? Люди, да, тяжело, но нельзя вестись вот на такие провокации
2
Е
Ермек
04.11.2015 13:30
Пришло письмо следующего содержания:"Напоминаем, что в соответствии с нашими договоренностями до 6-го числа Вы обязаны перечислить предоплату, счет - в приложении к письму. Просьба учесть, что наша фирма - плательщик НДС. " отправитель почты: [email protected] [email protected]во вложений находился файл в архиве. Я его скачал, распоковал в папке темп. И хотел уже запустить, но что то расширение мне его не понравился, и выглядил он как системный файл. Удалил нафиг все)
1
ДТ
делов то
04.11.2015 13:34
вирусы все седят в рестере, кто не разбирается в компах тот пусть переживает
-24
F
fnt
04.11.2015 13:53
Без разницы где он сидит, он ШИФРУЕТ документы, о Разбирающийся в реестре и компах!!!
3
S
SergiUX
04.11.2015 13:56
Не пытайтесь умничать в той теме, в которой не разбираетесь ))
5
ИМ
Из матрицы
04.11.2015 14:03
Уважаемый недохакер довожу до вашего сведения, что однако не все вирусы сидят в реестре. Вирус VAULT ни коем образом не вносит изменений в реестр это одна из причин того, что его активность очень сложно отслеживается. 
2
1
1
04.11.2015 15:42
Мальчик, смотри мультики, каникулы скоро кончатся и опять в школу - двойки получать.
4
I
it
04.11.2015 13:40
есть решение как его обойти что бы не запускался просто нужно создать 1 файл   с определённым расширением и воля данный скрип не сработает ) уже проверил на себе 
0
S
SergiUX
04.11.2015 14:19
Если вы об autorun.inf, то это Вы сейчас не в тему сказали. Этот трояней действует и распространяется совершенно иначе. Запускается зачастую собственноручно самой жертвой по невнимательности.
0
I
it
04.11.2015 18:20
я про скрипты формат JS
0
ПС
Полезные советы
04.11.2015 13:41
А если имеете дело с денежными операциями, то крайне желательно иметь отдельный e-mail, с отдельным паролем, во избежание кейлоггеров лучше не вводить его вручную (виртуальная клавиатура годится, менеджер паролей). Если пароль хранится на диске - надо убедиться, что он хранится в шифрованном виде. Если для того, чтобы им воспользоватся, не приходится вводить какого-то дополнительного пароля, значит - хранится незашифрованным, и троянец может его угнать.Никогда на двух разных сайтах не следует иметь одинаковый пароль. Ну, разве что, допускаю единственное исключение - "мусорные регистрации" (текст показан только зарегистрированным, а завтра на этот форум ты уже не пойдёшь), там можно и пароль 123456 указать. Правда, для "мусорных регистраций" и ящик лучше "мусорный".На компьютере надо держать антивирус. Хороший, лицензионный, чтобы обновлялся. Сэкономить 1000 рублей в год - хорошая тема, но если остаться без антивируса на пару часов, и в эту пару часов своруют, например 10000 - окажется, что антивирус был отличным приобретением . Никогда не отключать UAC, всегда работать без администраторских прав, всегда обновлять систему. Ещё лучше - Mac Linux. Незнакомые программы - запускать строго в виртуалке, содержимое которой каждый раз теряется. Ещё лучше - работа на одном компьютере, развлечения на другом, кошельки на третьем. Какой-нибудь простенький нетбук за 10000 или даже бу за 5000 может сэкономить сотню тысяч с банковского счёта. Никогда не стоит устанавливать на телефон приложений, которым требуется совершать звонки или слать СМС. Даже очень хороших. Даже бесплатных. Особенно с очень хорошим описанием. Особенно бесплатных.
6
Б
бдыщ
05.11.2015 08:30
Вы что тайный агент?
0
1
123
04.11.2015 13:42
У меня такого плана пришло, причем с почты человека с которым вели деловую переписку: Добрый час. Напоминаем, что в соответствии с условиями действующего договора Вы обязаны перечислить средства за сентябрьскую поставку сырья до пятого ноября - счета-фактуры см. приложение. Надеемся на добросовестное выполнение обязанностей Вашей стороной.
1
С
сколопендра
04.11.2015 13:49
господин-товарищ кумалак, если я не ошибаюсь Вы хотите внести смуту в народ? не лезьте лучше!!! извините за выражение ,не надрачивайте пожалуйста людей, тоже мне революционер блин. 
0
4
434
04.11.2015 14:03
И за что спрашивается я плачу за лицензионный антивирусник?!!! Толку 0 от них. 
0
F
F
04.11.2015 14:12
Каспер триал плюс KRT - самый хороший вариант.
0
S
SergiUX
04.11.2015 14:21
Как раз таки если антивирус у вас будет запущен на момент запуска вредоноса, то защита сработает. Тройнец уже наверняка присутствует в базах всех современных антивирусов.
0
Э
Эконом-класс
04.11.2015 14:13
Меня в последние пол года достала почта от разного типа имен, Ванесса,мифодий,Сирена,Милена,Инесса,кирилла и тд, помещенныхв папку спам больше не приходит,но они переиначивают имена и добавляют разные символы после или ДО имени,запааарили,каждый день от них разная чушь приходит.Что с ними делать ХЗ
9
D
Delatel
04.11.2015 14:30
>Что с ними делать ХЗНе пользоваться службами Mail.ru
6
Э
Эконом-класс
04.11.2015 14:41
Ну когда у тебя уже несколько лет вся работа прибита к мэйлу, на яндекс, который я кстати не очень люблю за его неудобность, перейти никак не получится, это очень муторно и долго, а в третьих слишком проблематично с информированностью клиентов
0
П
почта
04.11.2015 14:49
От google почта нормальная!
5
Б
Бобер
04.11.2015 17:35
А я вот яднекс почтой пользуюсь, есть и на майл.ру ящик - но вот майл.ру как раз и не удобен.И спам-фильтр на Яндексе отменный, мне вообще спам не приходи, но кроме папки спам, куда я не захожу.А перейти на данный момент легко. На Яндексе привяжете свой майл.ру ящик. И все никто даже не заметит, что у вас ящик поменялся. Так как и приходить будут письма на яндекс и писать можно от имени майл.ру.
2
Й
йцукен
04.11.2015 15:45
Две великие помойки - сервис Майл.ру и Одноклассники, на них поймать вирус как 2 пальца!
5
Р
ррррр
04.11.2015 15:47
Пришло письмо - высылаем акт сверки. И телефон сотовый указали (конечно фальшивый) и ФИО.  Я таких писем десятками получаю, ну и тыцнула на автомате, не обратив внимания на странный формат файла. Всё сожрало, всё что нажито было за 10 лет. Чуть не вздёрнулась. Горите в аду сцуки неприятные. Теперь-то уж страхуюсь всяко. И копированием и настороженностью к почте. Кстати через неделю снова прислали. Но я уже учёная ((( 
2
Н
Нурс
04.11.2015 16:21
Кстати, народ, не ведитесь на обещания вернуть вам содержимое компа за плату - ничего они вам не вернут, вирус шифрует безвозвратно и для хозяина, и для злоумышленника. Если уж поймали такую бяку, поплачьте об утраченных данных, форматируйте диск и живите дальше аккуратно. Я так все фотки на компе потерял в прошлом году, вирус шифровал файлы с разрешением jpeg.
2
P
PPPoA
04.11.2015 16:52
О и тут придурки нашлись   Сколько можно говорить не открывайте левую почту, если вы увидели письмо от той организации с которой вы сотрудничаете, извольте взять трубочку и набрать номер вашего партнера и узнать присылал ли он вам что то вроде этого. Но как же нам влом все это делать мы лучше тыкнем а потом начинаем выть о том что у нас все пропало.  
0
B
BMW
04.11.2015 17:25
Любой вирус видит утилита AVZ правда ей пользоваться умеет раз два и обчелся людей. Она сканирует комп потом нужно просмотреть логи которые она выводит и написать скрипт. Не раз спасал людей от вирусни когда ни Каспер ни Вэб ни другой антивир не видели вирус !!!!!!!!!
-2
Q
qwerty
04.11.2015 20:04
Никакой антивирус не поможет, так как прослойка между стулом и монитором - самое слабое место в защите ПК.
4
@
@www
04.11.2015 21:00
Shadow Defender и нет проблем
0
В
в
04.11.2015 21:02
Лечу от вирусов. Писать в личку!)
0
S
SP
04.11.2015 21:03
Все что шифруется в одну сторону, может быть расшифровано в обратную. Алгоритм шифрования есть в коде самого вируса. Другое дело, что никто пока не взялся за это неблагодарное дело.
-3
P
Pavla
04.11.2015 23:24
один раз влетела с подобным вирусом. Удалила с грехом пополам, но компутер упорно не загружался. Пыталась всяко. Мучалась долго, не хотелось переустанавливать систему. Нашла в интернете решение своей проблемы. Помогло следующее: 1. Проверка Касперским триал плюс KRT с внешнего носителя-удаляет все вирусы. 2. Через него же захожу в реестр, проверяю наличие правильной записи нужного файла (зависит от того, какой системный файл покоцал вирус, ну и соответственно от типа самой угрозы). Спасибо умным ребятам из интернета - я нашла пошаговое описание, как восстановить эти файлы. Прописала вручную реестр, загрузила "чистый" файл с интернета.Попробуйте поискать в интернете - возможно есть решение!? если система не загружается вообще, используйте Касперского Триал с флешки - отличная штука покопаться в системе и реестре, также как сохранить с диска все нужные файлы до окончательной "смерти" винды.
-1
F
f
05.11.2015 08:03
Чет вас понесло))..  Может быть вы имели ввиду Kaspersky Rescue Disk?
0
!
!
05.11.2015 08:21
Dr.Web Cureit
1
ПП
Почти пострадавший
05.11.2015 01:46
Прочитал тут пару комментов насчет работы антивирусников.Так вот, постараюсь пояснить тут в чем, Вы, господа пользователи, не правы.Во-первых, ни один из антивирусных брендов на рынке не может гарантированно заявить о том, что ихний продукт на 100% защищает от всех вирусов. Это не реально. Как не крути, но что Касперский, что Симантек, что МакАфи, Нод и так далее все они выступают в роли догоняющего. То есть, на угрозу начинают реагировать тогда, когда она уже успела что-то наделать в Сети. Сначала вирус, потом на него лечение. Вы, конечно же, заявите, что, дескать, существует эвристический анализатор и так далее, но тут есть один момент. Дело в том, что поиск вирусов по такой схеме очень не всегда удачный. И требует тонкой настройки программы под каждый случай. А скажите, кто из вас сидел и занимался таким делом? Думаю что меньше одного процента. Ибо чаще всего рядовые пользователи пользуются настройками антивируса по умолчанию.Во-вторых, почему данный вирус проходит мимо лицензионного Каспера или бесплатного Аваста?  Причем сама техподдержка Каспера разводит руками. Виноват не антивирусник. Вся проблема в том, что программа, которая производит шифрование данных не является вирусом, и причем распространяется по лицензии GNU GPL - то есть свободно (программа GNU PGP - шифрование с использованием открытого и закрытого ключей, так называемой пары). Вот смотрите как происходит шифрование файлов в данном случае:1. Пользователь кликает на вложении, думая о том, что там какой-то важный для него документ2. Срабатывает скрипт, который запускает шифровальщик3. Программа находит на компьютере все файлы пользователя, как документы, картинки, таблицы и прочее, делает их копии в скрытой директории, шифрует их, используя ОТКРЫТЫЙ ключ и меняя у файлов расширение на VAULT, добавляя его в конце названия файла, после основного - был текст.doc - стал текст.doc.vault, а после чего копии данных затирает, путем перезаписи там пустого места беспорядочным набором битов, для того, чтобы нельзя было восстановить данные4. После этого выдает пользователю окно, о том что его данные зашифрованы и указанием выйти на ресурс, с использованием Тор браузера (кому интересно погуглите что это такое)5. Так вот, чтобы расшифровать данные, требуется ЗАКРЫТЫЙ ключ, соответствующий ОТКРЫТОМУ. Естесственно у вас появляется вопрос: А нельзя ли этот ключ взломать. Ну чтоже, Вы можете начинать уже вчера, как говорится. Ключ имеет длину в 1024 бита и зашифрован по методу RSA. Вам просто не хватит жизниАнтивирусные компании разводят руками, говоря, что расшифровать данные не имеется возможности и предлагают обратиться в ОРГАНЫ для помощи. Теперь откуда  я все это знаю? Поймали такую гадость на фирме. Погуглил, нашел в сети всю информацию.Теперь о методах защиты против угрозы1. Если вы получили такое письмо от якобы Налоговой, Банка, друга и прочего, при этом Вы знаете, что не должны его вообще получать, берете телефонную трубку и звоните в эти органы с таким вопросом: А вы точно это прислали? или просто удаляете эти письма2. В почтовой программе настраиваете так. чтобы ни одно из вложений, не запускалось автоматически3. В том же почтовике настраиваете получение почты только от доверенных источников, настройка СПАМ фильтра по белому листу, все что не в списке - сразу удалять.4. Настраиваете антивирусник. Постоянно его обновляете по базам5. Настраиваете свою внимательность6. Регулярно делаете резервные копии своих данных7. Использовать ОС семейства LinuxЧто делать, если Вы поймали данную заразу1-й вариант, сделать так как просят в баннере. Да, не удивляйтесь. Что это Вам даст: вы получите номер кошелька на который надо платить, по номеру Вы можете сообщить в соответствующую службу того же QIWI и прочих о данном инценденте, и кошелек заблокируют, а то и вообще начнут отслеживать на нем финансовые потоки. Может и найдут2-й вариант: переустановка системы и восстановление данных из резервной копии или ручками
5
E
Elech
05.11.2015 03:17
Есть еще вирус, ставится на флэшку, её оставляют где-нибудь. Затем, кто находит, первым делом старается проверить флэшку. Вставляет в USB, и всё -привет горячий. Запускается мгновенно процесс, сгорает системная плата, иногда процессор тоже накрывается, буквально 1-2 сек. Не успеешь из розетки выдернуть шнур.
0
В
Вахахха
05.11.2015 12:39
Бабушке своей эти сказки рассказывай )))Чтобы он порно на твоей забытой флэхе не нашла и наказал тебя на пирожки ))
2
B
BMW
05.11.2015 08:18
Я смотрю минусуют гении борьбы с вирусами :) НУ ну - жду когда позвоните с просьбой вылечить компьютер 8 777 307 07 37
0
Н
ник
05.11.2015 08:25
я отправителю обратно это письмо послал))) вдруг лоханется и откроет)))
1
П
пильсин
05.11.2015 09:48
Хах
0
K
kerei
16.11.2015 23:58
Помогу с расшифровкой
0
Только авторизованные пользователи могут оставлять комментарии