1 1
Ставрополец

Новая волна замаскированных троянов-шифровальщиков

Рекомендуемые сообщения

Ребята научились маскировать шифровальщики под .doc-документ.

Имя, размер, расширение соответствует действительности, но внутри сидит шифровальщик, который подгрузится с веб-содержимым.

Советую провести беседу со своими работниками на предмет внимательности при прочтении входящей корреспонденции .

Палятся по рассылке нескольким получателям и как вариант запудриванием мозга при попытке онлайн открытия, вот в таком виде:

P.S. В этот раз, просьба не выпрашивать исходник, т.к. это уже реально опасный продукт и им можно натворить много нехороших дел. Без вариантов, сорян :-)

 

троян.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Настройки Software Restriction Policies Вам в помощь, 99% что зловред грузиться из временной директории, у которой рядовой пользователь имеет права на создание/изменение объектов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
6 часов назад, Reitan сказал:

Настройки Software Restriction Policies Вам в помощь, 99% что зловред грузиться из временной директории, у которой рядовой пользователь имеет права на создание/изменение объектов.

:-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
1 1