Безопасность - проблемы и решения

Тема посвящена безопасности персональных компьютеров и мобильных устройств.
Как Вы решаете проблему с вирусами?
У меня установлен антивирус. (13)
73
Я стараюсь не посещать сомнительлные сайты. (0)
Переустанавливаю операционную систему и антивирус. (1)
6
За меня это делает знакомый и знающий человек. (2)
12
Редко задумываюсь об этом. (1)
6
До сих про надеюсь что пронесёт. (0)
Мне веселее с вирусами - люблю тупые проблемы. (1)
6
Всего голосов: 18
Опрос закончен.
Администратор
DRAGON
Медаль
Сообщений: 918
1 день назад

Как победить вирус-блокиратор?


Против блока есть приёмы.

Вирусы, блокирующие компьютер и требующие за разблокировку информации и свое самоуничтожение код, который можно получить, только отправив недешевое SMS, — реальность. К сожалению, повседневная. Пробиваясь сквозь дыры в программном обеспечении, подобные вирусы атакуют, конечно, полностью незащищенные машины. Однако факт остается фактом: подобное ПО существует — и надо понять, как с ним бороться.


СПОСОБ ЗАРАЖЕНИЯ.

Блокировать компьютер может только пронырливый компьютерный вирус, который попадает на машину пользователя давно известным способом — через дыры в Windows, с помощью вредоносных сайтов, эксплойты (код или программа, ищущая бреши в ПО) через iframe, а также через порты, не защищенные файерволом. Иногда подобные программы-вирусы часто маскируются под бесплатные антивирусные утилиты, а ссылки на сайты-хранилища распространяются путем взлома всеми любимых асек и квипов.

Отличие мобильных вирусов-вымогателей в том, что мошенники, создающие программы типа Trojan.Winlock, используют рынок микроплатежей по SMS, где обмен и мошенничество хорошо развиты.

Самый оперативный способ борьбы с ними есть у антивирусных компаний. К примеру, на сайте "Доктор Веб" представлены утилиты распознавания и разблокировки от всех версий Trojan.Encoder, Trojan.Locker, Trojan.Winlock и Trojan.Plastix. У "Лаборатории Касперского" представлен бесплатный сервис для отлова вымогателей: для получения кода деактивации нужно ввести номер телефона, на который просят отправить SMS. Кроме того, на странице помощи можно найти информацию по "ручному" удалению подобных троянцев — это может быть полезно пользователям, у которых не было установленного антивирусного ПО. Крайне информативный раздел присутствует на контент-форуме CForum, где в специальной «ветке» даются рекомендации о том, как избавиться от навязчивого баннера, требующего отправить SMS, а также инструкции для чистки браузеров Internet Explorer, Opera и Mozilla Firefox.



ВОЗВРАТ ОПЛАТЫ.

Вернуть деньги пользователям, попавшим на такой вирус, реально. Дело в том, что операторы уверены: деньги, находящиеся на счету абонента, могут списывать только они. А, как известно, с контент-провайдером рассчитывается именно провайдер мобильной телефонии, отдавая ему ту часть стоимости премиального SMS, которая отражена в совместных договорах компаний. Кроме того, это не происходит мгновенно — как минимум спустя 30-60 суток после завершения каждого календарного месяца. Причем, по соответствующим пунктам документов о совместной деятельности (видел их воочию), операторы имеют право в безакцептном порядке задерживать перечисление денег по транзакциям, которые оспорены абонентами. По сути, здесь работает принцип работы пластиковых карт — деньги со счета абонента списываются, но сразу не уходят оказывающей услугу организации, а аккумулируются в специальной графе биллинговой системы.

Таким образом, вернуть перечисленные мошенникам деньги по факту обмана или мошенничества, разумеется, можно. Для этого необходимо настоять на создании специальной записи в вашем пользовательском профиле в БД оператора связи (т.н. трабл-тикет), который пройдет обработку сотрудниками абонентской службы оператора связи. Именно по результатам рассмотрения этой проблемы и будет осуществляться возврат денег. Причем, создание такой записи по конкретному факту обмана возможно даже без письменного заявления абонента — достаточно изложить оператору call-центра ситуацию, короткий номер, на который было отправлено SMS, а также префикс, который указали в коротком сообщении. И, разумеется, уточните номер свежесозданного трабл-тикета — это поможет в дальнейшем обсуждать ситуацию предметно. Если конкретный сотрудник службы поддержки абонентов отказывается вам помочь и отправляет к контент-провайдеру, попросите переключить на старшего по должности. В любом случае стоит помнить, что проблемы с качеством обслуживания (а это именно они) могут быть оставлены не только по телефону, но и с помощью электронной почты или веб-формы на сайте провайдера мобильных услуг – там, кстати, трабл-тикет создается автоматически. После проверки факта мошенничества по заявлению абонента ему почти в 100% случаев возвращают неправомерно списанные мошенниками деньги.


ПОМОГИ СЕБЕ САМ.

Наиболее простой вариант, как избежать подобных угроз, — узнать стоимость отправки SMS. Большинство обманутых пользователей готовы расстаться с 10-50 рублями, которые вирус требует за разблокировку компьютера. Как говорится, пусть подавятся. Но после отправки SMS доверчивые юзеры обычно обнаруживают, что списанная сумма как минимум в 6-10 раз больше указанной.

Тем не менее пользователи в состоянии защитить себя сами. Во-первых, у той же МТС работает бесплатная услуга оповещения о стоимости платного SMS-сообщения "Инфоконтент", с помощью которой можно самостоятельно проверить информацию о стоимости контентных SMS/MMS-номеров и стоимости GPRS-трафика. Аналогичный проект запущен и оператором "МегаФон", но пока только в Уральском регионе. Когда за дело примется "ВымпелКом" — неизвестно вовсе. Во-вторых, можно пользоваться подробными каталогами контент-провайдеров, как, например, у столичного "МегаФон", с помощью которого можно получить информацию о владельце того или иного короткого номера. В-третьих, для отправки платных сообщений, стоимость которых превышает 5-10 долларов, операторы вводят специальные сервисы подтверждения. Пользователю приходит уведомление о стоимости такого сообщения и предложение подтвердить выбор. Очень жаль, но эта мера временная и, по большому счету, совершенно не распространенная.

Кстати, операторы большой тройки до сих не решили проблему с блокированием отправки SMS-сообщений на короткие номера. Например, если клиент не пользуется ими в принципе и хочет застраховать себя от мошенничества. Если бы опция не была изначально активирована оператором, а включалась лишь по запросу клиента, пыла у мошенников бы поубавилось. Это, наверное, один из самых эффективных способов борьбы с выводом денег с лицевых счетов абонентов.

Автор: Букин Максим

Помогайте друг другу.
У Вас есть на это право.
Посетитель
mistifikator
Сообщений: 90
2639 дней назад
У меня unix подобная операционная система на которую известно 2 вируса + мелкие модификации которые можно вручную удалить.
RR
Посетитель
RR
Сообщений: 28
2363 дня назад
Уже давно пользуюсь связкой) каспер + outpost firewall =)
Посетитель
Psiheya
Сообщений: 201
Айхал
1164 дня назад
Ребятки виста лицензия. Шел свой антивирус тупой макфри. Где у нас каспера для висты найти можно?
Кста спасибище за статью!

Скупой платит дважды, тупой платит трижды, лох - платит всегда.
RR
Посетитель
RR
Сообщений: 28
2363 дня назад
Psiheya:
Где у нас каспера для висты найти можно?
Ну дистрибутивы можно скачать на офф сайте, а за ключики придется либо платить, либо искать в нете =)
Посетитель
Psiheya
Сообщений: 201
Айхал
1164 дня назад
RR:
Ну дистрибутивы можно скачать на офф сайте, а за ключики придется либо платить, либо искать в нете =)
Ну это понятно..... Но дистры как правило не маленькие. Я спрашивала может видели где тут продается.

Скупой платит дважды, тупой платит трижды, лох - платит всегда.
RR
Посетитель
RR
Сообщений: 28
2363 дня назад
Psiheya:
Но дистры как правило не маленькие
Ну если вы купите то там будет не самая последняя версия, если вы за этим не гонитесь то да, ну а если хотите самый последний дистрибутив, то проще будет скачать с офф сайта, да и весят они не так много, последний раз я качал каспера весил что то вроде 65 - 70 мб, если днем то выходит цена скачать 70 * 1,8 = 126 руб, дешевле чем пиратский диск у нас в Айхале smile если будет качать ночью то 70 * 1,2 = 84 руб, smile вообщем вот так =)
Администратор
DRAGON
Медаль
Сообщений: 918
1 день назад
RR:
то проще будет скачать с офф сайта, да и весят они не так много,
Совершенно согласен.
Достаточно скачать официальную версию любого антивируса один раз и её надолго хватит. Такой вариант всегда более приемлем во всех отношениях. Во всяком случае будет уверенность в том, что Вы приобретаете настоящий продукт, а не переделанный "добрыми умельцами" дистрибутив с троянами и прочей гадостью.

Последняя версия Kaspersky Internet Security 2010 и 2009 (Обратите внимание: с Windows 7 совместима только версия 9.0.0.736 (Critical Fix 2) и выше) имеет объём 77,4 мегабайта.

На официальном сайте также имеются новейшие базы сигнатур (антивирусные базы), которые также можно скачать и установить.

Антивирусные базы — сердце любого антивируса. Без новейших антивирусных баз программа становится набором красивых, но бесполезных окошек.

Там же есть возможность скачать антивирус Касперского и другие продукты, которые подходят для Вашей операционной системы и мощности Вашего компьютера.

Адрес официального сайта - Лаборатория Касперского - Антивирус.

Помогайте друг другу.
У Вас есть на это право.
Администратор
ПАВА
Сообщений: 26
Айхал
2252 дня назад
RR:
Ну если вы купите, то там будет не самая последняя версия
Я купила на диске на материке годовую защиту Антивирус Касперского 2010 с ключом на 2 компа(=1200р).ПРи установке магазинной версии сразу идет полное обновление на самую новейшую версию(независимо от той какую вы купили),а далее происходит её ежедневное автоматическое обновление (в день по 2-3 раза) уже по миниобъему в килобайтах.
Редактировалось: 1 раз (Последний: 26 февраля 2010 в 10:49)
RR
Посетитель
RR
Сообщений: 28
2363 дня назад
ПАВА:
идет полное обновление  на   самую новейшую версию
обновили, а по объему скорей всего вышло почти столько же, сколько и весит самая последняя версия с офф сайта =)
а ключики на каспера покупал в софткей, быстро, удобно. в течении часа ключик у меня уже был, и не надо бегать по магазинам и искать заветную коробочку с диском =)
имхо)
Администратор
ПАВА
Сообщений: 26
Айхал
2252 дня назад
RR:
обновили, а по объему скорей всего вышло почти столько же, сколько и весит самая последняя версия с офф сайта =)
нет, даже в сравнение не идет - обновления минимальные,но постоянные; так и вам ведь такие постоянные обновления тоже предстоят - вы же не обойдетесь просто своей одной купленной версией
или как?
что касается поисков
RR:
не надо бегать по магазинам и искать заветную коробочку с диском
она куплена была между делом в обычном компьютерном магазине на материке без доп.поисков
RR
Посетитель
RR
Сообщений: 28
2363 дня назад
Тут был задан вопрос, где в айхале можно найти каспера, был дан ответ, что логичней и быстрее будет скачать с офф сайта.
Посетитель
crash
Медаль
Сообщений: 670
2 дня назад
ПРи установке магазинной версии сразу идет полное обновление на самую новейшую версию
наверное речь все таки не про версию, а про антивирусные базы. А в магазине не факт что версия была последней. Да и за 1300, то вы еще дорого купили smile
Администратор
Кравцов Лука
Медаль Грамота
Сообщений: 1459
Айхал
11 часов назад
На выходных принес коллега ноутбук с заблокированным рабочим столом.
Коды разблокировки не помогали, безопасный, последняя работоспособная загрузки не помогали. Кстати, Win 7 стояла.
Помогла Live-USB UBUNTU - это разновидность Линукса такая.
Благо товарищ сразу ноут принес. Запустил поиск измененных файлов за последние 2 дня и нашел заразу. После ее удаления удалось убрать ее с рабочего стола, а потом в реестре из автозагрузки.
Это штука не на шутку меня выбесила и отняла у меня 6! часов времени.
Так что ребята, не посещайте сайты с сомнительным содержанием и будет вам СЧАСТЬЕ!

Интернет для дома AltergoHome
Посетитель
Виктор
Медаль
Сообщений: 261
60 дней назад
Нельзя экономить на безопасности,цена лицензии на три компа 1800р,скинулись втроем и посчитайте. Я считаю что на компе должно стоять,как минимум,две лицензионные проги - это винда и антивирус,и не надо расчитывать на халяву в инете - результаты потом плачевные.
|
Перейти на форум:
Быстрый ответ
У вас нет прав, чтобы писать на форуме.