Post
Topic
Board Новички
Re: Сетевая безопасность для новичков
by
l_w
on 23/02/2018, 12:43:44 UTC

Стиллер или как легко потерять все свои учетные данные!!!

Стиллер от англ. Steal воровать – разновидность трояна, которая вытаскивает из хранилища браузеров, мессенджеров сохраненные пароли, декодирует их и отправляет вирмейкеру(на почту, ftp или куда либо еще(опционально))

Распространение: массовые почтовые рассылки, программы, лежащие в свободном доступе в интернете.

Вид распространения: склейки с файлами JPG, PDF, DOC или просто исполняемый файл(exe, bat, com) + плюс базовые техники социальной инженерии.

Пара примеров:

Нам приходит письмо на почту, якобы от какой то девушки с громким заголовком НЕГОДЯЙ ЗАЧЕМ ТЫ ВЫЛОЖИЛ ЭТИ ФОТО, во вложениях к письму лежат файлы JPG и вроде бы не предвещают никакой опасности. При попытке открытия одного из таких файлов фоном запускается сам троян и начинает граббить (воровать) ваши сохраненные в браузере учетные данные и отправлять их вирмейкеру.
Другие примеры: письмо из банка с громким заголовком о передаче дела в суд, письмо из налоговой и т. п.
Во всех этих письмах присутствуют не вызывающие подозрений вложения DOC(файл MS Office), PDF(якобы какой то неоплаченный счет) ну и самые популярные у вирмейкеров картинки(JPG)

Далеко не каждый стиллер детектится антивирусом!!!

Меры предосторожности:

1.   Отдельный компьютер для работы на бирже и с онлайн кошельками.
2.   На рабочем компьютере занимаетесь только делом(никаких запросов в инете вроде – офис скачать бесплатно, елена беркова фулл хд скачать и тп)
3.   Операционная система на базе Linux(99% всех троянов пишется именно под Windows)
4.   Ваша внимательность(НЕ УВЕРЕН – НЕ ОТКРЫВАЙ!!!)
5.   Не сохраняйте ваши учетные данные в браузере!!!

Что делать если вы все же открыли такой подозрительный файлHuh?

1.   Выключаете компьютер(желательно с кнопки удерживая ее 5 сек)
2.   С другого компьютера меняете пароли к вашим сервисам(чем быстрее, тем лучше)
3.   На рабочем компьютере, где был запущен подозрительный файл, чтобы наверняка, меняете операционную систему.

Будьте внимательны!
Надеюсь был кому нибудь полезен.



Вот это особо подчеркнуть считаю важным. Иной раз человек с базовыми знаниями может подумать "а чо там .жпг - ничо страшного". Насколько мне известно, просто с клика уже можно подсунуть троян.
Механизм примерно такой: клик -> редирект на страницу, где начинает скачиваться троян -> потом может быть что угодно, даже Беркова HD

Если нет машины с Убунту, то дополнительным средством безопасности может стать создание для себя двух профилей: админского и с правами юзера.
Все дела делаем с юзера, а наладки и прочее такое с админа.

Последние 2 поста не выдерживают никакой критики. (Процитировал, чтобы было понятно что комментирую). Зачем писать на всеобщее обозрения свои догадки и суеверия (и как следствие заблуждения) в области, в которой не разобрались и не понимаете Huh А ведь тему и совсем новички читают, которые всё на веру принимают. И вы им сразу голову забиваете неверными/полуверными утверждениями.

Стыдно!

Аргументируйте дабы не быть голословным. В технические детали я не вдавался и прошу вас обратить внимание что тема называется - Сетевая безопасность для новичков, поэтому и написано на довольно базовом уровне, чтобы было понятно каждому. На серьезный обзор данный пост никак не претендует. Можете лучше? - напишите что нибудь свое.