Tema: Re: kaip apsisaugoti nuo crypto virusu ?
Autorius: Salas
Data: 2016-03-21 08:38:48
Galiu pasiulyt mimesweeper for smtp.
Jis sugeba atpazinti macrosus, ivairius exe failus, ilenda i archyvus ir 
patikrina ar ten nera exe'c, suranda java scriptus.
Taip pat padetu ir nuo suarchyvuotu failu su pridetu passwordu. Juos 
pazintu kaip encrypted, ir idetu i karantina.




On 2016.03.21 00:02, Bronco wrote:
> On 2016-03-20 22:31, Dede Polikarpas wrote:
>> Normaliai darant tai virusai ir kiti execai bei spamai filtruojami ant
>> firewall'o arba pašto gatewajaus.
>
> Daug ką galima padaryti, bet ne viską. Paskutinis atvejis su .docx ir
> makrosais nepraeitų per išmanų firewall tik jei jis dirbtų drauge su AV,
> kuris jau sugeba konkretų makrosą detektuoti. Tai būtų nepigus
> įrenginys, o dar AV subscriptionai... Arba visiškai drausti juserių
> kompuose makrosus. Bet vėlgi, čia nuo konkrečiai šito viruso taip
> apsisaugotum, pagautų ant kokio kito varianto. Kai žinių stinga, tai
> nieko nepadarysi.
>
> Žinau atvejų, kai panašius virusus atsiųsdavo suarchyvuotus su
> slaptažodžiu ir laiške pridėdavo slaptažodį. Ir ką? Ir nieko. Durnas
> juseris sugeba išarchyvuoti panaudodamas slaptažodį ir aktyvuoti užkratą :)
>
>   O useriams draudžiamas bet koks softas
>> išskyrus admino plaimintą.
>
> Amžina kova "adminas vs juseris" :) Kartais viena pusė laimi, kartais
> kita. Nėra 100-inės apsaugos nuo crypto viruso patekimo į pc. Galima tik
> užsitikrinti duomenų saugumą bakupais.
>
> O variantas "viskas draudžiama, apart to, kas leidžiama", yra puiki
> saugi strategija, bet jį turi vieną žudantį dalyką - žiauriai nepatogu
> naudoti ir daug darbo administruoti. Ir kaip taisyklė, įmonėje nebus ne
> vieno patenkinto juserio, kuris tokiam adminui ranką paspaustų :] O
> blogiausia, jog net ir pati įmonės valdžia nebus tokia apsauga
> patenkinta :]
>

3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser