Не все антивирусы одинаково полезны

Sep 10, 2014 13:48

Недавно мой любимый бесплатный антивирус Avira "сел в лужу". Конечно данные мы, по большей части, восстановили - хвала Dropbox-у, да и зараза не умела само-распространяться, но случай показательный.
Сейчас руководство обдумывает покупку DrWeb, который такую штуку ловит. Хотя это тоже не панацея.

Как это было:
Голову вируса (js в архиве) получили по почте. Ни антивирус GMail, ни антивирус Яндекса не отловили. Внутри стандартные методы соц. инженерии - "у вашего юр лица задолженность, вот акт сверки..." И людей не смутило ни обезличенное письмо, ни странное вложение, ни странный значок. А на мои вопросы "как?" ответили: "Чего ты хочешь - конец рабочего дня, отчётность..."
Ну а дальше стандартно - js скачал тело, которое зашифровало все рабочие файлы и оставило информацию как куда и сколько платить, чтобы вернуть всё в первоначальный вид. Не платили, а всё восстановили из Dropbox-а, который автоматические делает резервные копии.


Avira



DrWeb


Трудовыебудни

Previous post Next post
Up