誰が責任を負うか、ダミヌに察しお䜕をすべきか「りィンロッカヌ」に぀いお

「䞍泚意」を支揎し、それを芁玄するいく぀かの経隓を蓄積しお、私はさたざたなSMSランサムりェア、むンフォヌマヌの問題に関する短いレビュヌ蚘事を曞くこずにしたした。 経隓豊富なIT埓業員は、新しいものを芋぀けるこずはほずんどありたせんが、ほずんどの䞀般ナヌザヌは、自分自身にずっお有甚な、たたは単に面癜いものを芋぀ける可胜性がありたす。

私たちはそれを「誰が非難するか、ダミヌのために䜕をすべきか」ず呌びたす。



遊び心のあるペン...

画像

実践が瀺すように、ほずんどの普通のナヌザヌにずっお、システムが感染しおいるずいう事実は特別な恐怖を匕き起こしたせん-すべおが䜕らかの圢で機胜しおいるように芋え、システムが少し遅くなり、゚ラヌが時々ポップアップしたすが、党䜓的にあなたのささやかな日垞のニヌズを満たすのに干枉したせん-通信゜ヌシャルネットワヌクでは、音楜を聎いたり、映画を芋たりしたす。 したがっお、䜕らかの保護を行うこずはそれほど重芁ではないようです。 そしお圓時、DiDosers、スパマヌ、その他の䞍名誉な仲間の利益のために䜕日も続けお感染したコンピュヌタヌは働いおいたす...



その埌、ある時点で、システムがブロックされるず態床が劇的に倉わり、芪evenでさえロック解陀を芁求したす。 これは、有眪の調査が始たる堎所です。 特定のビデオを芖聎したり、別の゚ンタヌテむンメントポヌタルにアクセスするために「特別なコヌデック」をむンストヌルするこずを認める人はいたすか



蚪問の履歎を衚瀺するず、感染のおおよその原因を特定するのに圹立ちたすが、すべおの人の目の前で犯人を暎露するこずはありたせん。 残念ながら、盎接認識されるのはごくわずかです。 ただ興味がありたすが...



感染を取り陀く手助けをした私の経隓に基づいお、ブロッカヌになる次の歎史的な道筋が芋られおいるず蚀えたす。



少し前たで、バナヌ将来の「りィンロック」が非垞にシンプルで、IEの単なるアドオンBHOであったずき、バナヌずの党䜓的な闘争はこのアドオンを無効にするこずでした。 原則ずしお、問題は基本的に解決されたした-3分間の電話盞談-そしお誰もが幞せです。



しばらくするず、ランサムりェアが出珟し始め、IEだけでなく、たずえば同じJSを䜿甚する他のブラりザもブロックしたした。 最初のトロむの朚銬が出珟し始めたしたが、りむルス察策プログラムがなければ、普通のナヌザヌがすでに克服するこずはほずんど䞍可胜でした。これは、受信者に察する犠牲者の悲しい぀ぶやきによっお確認されたした。



そしお圓時、ほずんどすべおのプログラムは、SMSを介しお受信したコヌドを䜿甚しお自分自身を削陀するこずを䟝然ずしお蚱可しおいたした。 さらに、SMSは珟圚よりも1桁少なかった。



しかし、ブラりザのみがブロックされたため、この珟象は䟝然ずしおナヌザヌを蚀葉で衚せない恐怖に導きたせんでした。 最埌に、「トラブル」を忘れお、奜きなこずを続けるこずができたす。



その埌、むンフォヌマヌは進化し、最初にデスクトップの真ん䞭にぶら䞋がる迷惑な干枉りィンドりから真の倉化に倉わりたしたそれからの翻蚳はお金を脅かす厄介なゎミです、OSの起動時にデスクトップ党䜓をブロックし、タスクマネヌゞャヌを起動しようずしおも䜕もしたせんナヌザヌの顔に悲しい人盞が出珟するこず、およびブロックされたレゞストリず「セヌフモヌド」が、問題を自分で解決する詊みをやっず終わらせたこずを陀いお。 たた、「シフト」を繰り返し抌す、たたは「win + u」を䜿甚しおブラりザから必芁な゜フトりェアを起動するなどのトリックが圹立぀堎合もありたすが、時間の経過ずずもにこのトリックの関連性も倱われたす。



ブロッカヌは、「ステッカヌ」のカテゎリから「スヌパヌリミテッドアカりント」のカテゎリに成長したした。 すぐに、情報提䟛者の開発者は完党に残忍になり、com、pif、cmd、batタむプの拡匵子を倉曎するトリックでさえ、゜フトりェアの起動を支揎しなくなりたした。livecdは必芁なくなりたした。



画像



クラむマックスはむンフォヌマヌであり、昚幎12月に最も広く配垃されたuFast Download Managerです。



どうやっお



䜕らかの理由でりむルス察策゜フトりェアの暙準的な起動が圹に立たなかった堎合害虫が怜出されないか、AVがたったく起動しない堎合、远加のナヌティリティを䜿甚する必芁がありたす。



最も感染したシステムからナヌザヌのシステムを埩元するための暙準セットは暙準です-ここでは誰もがAVZを知っおおり、人気の高いHiJackThis、さたざたなサブシステムの掻動を远跡できるSysInternalsのプログラム、そしおもちろんCureIt、AntiViral Toolkitなどのりむルス察策スキャナヌを知っおいたす、NOD32およびその他のあたり知られおいない。



システムのロックを解陀するには、システムをロック解陀するコヌドを遞択できるサヌビスを䜜成するりむルス察策゜フトりェアメヌカヌのコヌドゞェネレヌタヌりむルスのキヌ生成などが圹立぀堎合がありたすが、最近ではブロッカヌが含たれなくなるため、関連性が倱われおいるこずに泚意しおください受信したSMSコヌドに基づいお機胜自䜓のロックを解陀したす-それらは単にこのために蚭蚈されおいたせん。



いく぀かの䟿利なリンクを以䞋に瀺したす。それらは圹に立぀かもしれたせん





最埌から2番目のペヌゞには、プロゞェクトの重芁性ず独自性を匷調するための未来的なフラッシュデザむンも含たれおいたす。



画像



たた、フォヌラムでは、コヌドを手動で遞択するためのアルゎリズムが衚瀺されるこずもありたす。 時には圹立぀堎合もあれば、そうでない堎合もありたす。 詊しおみおください。



被害者の䞭には、むンフォヌマヌがそのような機胜をサポヌトしおいる堎合、再びロック解陀コヌドを䞎えるオペレヌタヌに目を向けたす。



害虫の怜玢を開始するには、たず簡単なため説明したせんが、りむルス察策ナヌティリティによるスキャンの倱敗埌、Oleg ZaitsevのAVZを䜿甚する䟡倀がありたす。 このプログラムには本圓に幅広い機胜がありたす。 著者のりェブサむトz-oleg.comからダりンロヌドできたす。



AVZでは、ファむルの動䜜を分析するこずにより、悪意のあるファむルを怜出し、システムから削陀できたす。さらに、倚数のヒュヌリスティックなマむクロプログラム、倧芏暡な眲名デヌタベヌス、ニュヌロアナラむザヌ、トラブルシュヌティングプログラム、および倚数の補助ルヌチンがサポヌトされおいたす。 さらに、システムにプログラムの実行を蚱可しない高床な害虫がある堎合は、キヌag = yを䜿甚しおコン゜ヌルからの起動を䜿甚できたす。



画像



この堎合、最初にシステムがAVZGuard実行䞭のアプリケヌションのシステムぞのアクセスを制限するドラむバヌを起動したす。これにより、プログラムを閉じるこずができたせんコン゜ヌルが起動しない堎合、batファむルを䜜成できたす。 そしお、必芁なプログラムを信頌できるアプリケヌションに远加し、システムのクリヌニングを続けたす。 さらに、再感染を防ぐために再起動が必芁な堎合は、AVZGuardをアンロヌドせずに再起動するこずをお勧めしたす。 この手法は、倚くの問題を取り陀くのに圹立ちたす。 さたざたなシステムロックのリセットは、害虫の圱響を取り陀くのに圹立ちたす。 たずえば、頻繁に被害を受けるのはネットワヌクスタックであり、その損傷によりネットワヌクが䞭断されたす。 このナヌティリティを䜿甚するず、スタックの敎合性を埩元できたす。 倚くの堎合、netsh winsock resetコマンドを䜿甚しお自分で埩元できるこずに泚意しおください。詳现に぀いおは、 support.microsoft.com / kb / 817571およびsupport.microsoft.com/kb/811259を参照しおください 。



AVZには、特定の皮類の害虫を駆陀するのに圹立぀既補のスクリプトナヌザヌが自分で蚘述できるが既にありたす。 ずころで、virusinfo.info Webサむトでは、システムの分析埌に収集されたログを提䟛した埌、専門家が問題の解決を支揎するこずもできたす。



害虫を「手動」で怜玢する方法を䜿甚しお、Microsoftが珟圚賌入しおいるSysInternals瀟の非垞に有甚な小さなナヌティリティがいく぀かありたす。



ProcessMonitorナヌティリティを䜿甚するず、䟿利な「りィンドりからプロセスを含める」機胜を䜿甚しお、画面䞊の目的の芁玠バナヌなどを指定し、ハングするプロセスを芋぀けるこずができたす。 その埌、安党なAVZファむルデヌタベヌスを䜿甚しお分析し、朜圚的な䟵入者を特定できたす。



画像



たた、ファむルシステムずレゞストリの倉曎をリアルタむムで远跡できたす。



ネットワヌクアクティビティに圱響するプロセスもリアルタむムで衚瀺されたす。



AutorunsおよびSigcheckを䜿甚するず、ファむルのデゞタル眲名を怜蚌し、安党なものずしお゜ヌトできたす。



ベヌタ版のDr.Webの優れたスキャナヌは、りむルス察策スキャナヌ自䜓の起動をブロックするプログラムに察抗するための特別なむンタヌフェむスを取埗したした。 たず、保護モヌドをアクティブにしおから、他のすべおのサヌビスをロヌドしたす。 これが最も効果的なオプションである堎合がありたす。



もう1぀の有名なプログラムHiJackThisを䜿甚するず、起動時に疑わしいオブゞェクトを芋぀け、レゞストリ内のキヌを芋぀けお、それらを削陀できたす。



さらに、 www.hijackthis.de / enなどのサヌビスを䜿甚しお、ログをダりンロヌドするこずにより、特定のファむルたたはレコヌドの危険性に関する矎しいレポヌトを取埗できたす。



そしお、最終的にファむルが「 クリヌン 」であるこずを確認するために、ファむルをwww.virustotal.comからダりンロヌドできたす。ここでは、特に「狭い」円で察象の名声に぀いお孊びたす。



いずれにせよ、垞に治療/再むンストヌル埌、コンピュヌタヌに保存されおいるパスワヌドを倉曎したす。 圌らが盗むからです。



どうする



セキュリティを確保する堎合、垞にバランスを維持する必芁がありたす-倚少なりずも信頌性の高い保護を提䟛し、同時にナヌザヌを拘束ゞャケットに入れないようにしたす必芁な堎合もありたす。



最も安党なオプションは、OSを埓来のものに倉曎するこずです。 ただし、倚くの有名な理由で党員が満足するわけではありたせん。



最新のデヌタベヌスず曎新されたOSを組み合わせた効果的なりむルス察策は、䜕も拟わない可胜性を倧幅に高めたすが、実践が瀺すように、これは腕の長いナヌザヌには十分ではありたせん。 圌らは必芁な堎所ず䞍必芁な堎所に登り、同時に告癜したせん。



さたざたなファむアりォヌルは、垞時監芖する必芁があるため、普通のナヌザヌの愛を芋぀けられたせんでした。 たた、決定を䞋すのに十分な知識がない堎合があるため、ファむアりォヌルを䜿甚しおいるナヌザヌでさえ、垌望するプロセスをブロックし、ネットワヌクの損倱やプログラムの䞭断に぀ながるこずがよくありたす。 私のお気に入りは、すべおをブロックし、「干枉」ずしおプログラムをアンむンストヌルするこずです...



悲しいかな、これはよく起こりたす。



もちろん、システムのカヌネルぞの劣等性ずバむンドのため、非暙準のブラりザを䜿甚するこずをお勧めしたす。



最も匱いリンクは、怅子ずPCの間のガスケットです。 そのため、リンクを匷化するには、手を短くする必芁がありたすc民俗の知恵。



画像

最も効果的な方法の1぀は、システム自䜓のナヌザヌ暩限を制限するこずですが、ほずんどの堎合、ナヌザヌはあたりにも面倒で、別のアカりントの䜜成に時間を費やすこずができたせん。 たた、倚くのプログラムはむンストヌル、構成を拒吊し、限られたプロファむルで実行するだけです。



この堎合、よく知られおいるナヌティリティDropMyRightsが圹立ち、起動されたアプリケヌションの暩限が制限されたす。



3぀のアクセスレベルをサポヌトしおいたす。 暩利が䜎いほど、プログラムの機胜は䜎くなりたす。 最䜎でも同じIEに぀いおは、active-xなどの機胜は䜿甚できたせん。



この方法は、「高リスク」グルヌプのクラむアントで実蚌されおいたす。 たた、䞀郚のサむトは正しく衚瀺されたせんが、セキュリティのために、この点は無芖できたす。



たたは、セッション埌にシステムを完党にロヌルバックするプログラムを䜿甚するこずもできたすが、実践が瀺すように、それらは家庭での䜿甚にはあたり適しおいたせん。



たた、近幎ではりィンロックの掻動が急激に枛少しおいたすが、おそらく近い将来、さたざたな皮類のランサムりェアの新しいさたざたな修正、したがっお新しい流行が予想されたす。 ナヌザヌの手を埌ろに匕っ匵らずに完党なセキュリティを確保するこずは䞍可胜であり、苊い経隓から教えられたナヌザヌが経隓豊富な同僚のアドバむスを聞き、セキュリティに现心の泚意を払うたで、䜕癟䞇台もの感染したコンピュヌタヌが損害を被り、数億ルヌブルがりむルス䜜成者のポケットに入りたす。



はい。問題を解決する必芁がありたす。ほずんどの堎合、包括的に解決する必芁がありたす。



画像








さお、あなたの願い、批刀に耳を傟け、あなたの経隓を共有するだけでうれしいです。



All Articles