Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики"


Информационный Канал Subscribe.Ru

Кроме чисто вирусной тематики я планирую иногда касаться и более общих
вопросов компьютерной безопасности. Например, как вирусы проникают в
ваши компьютеры? Один из весьма частых путей - открытие (то есть, по
сути запуск) неквалифицированным пользователем зараженного аттачмента.

Иногда пользователей побуждают открыть аттачмент используя так
называемую "социальную инженерию". Например, прислав вместе с зараженным
аттачментом такой текст (примеры взяты реальные):

1. Если хочешь посмотреть голую Бритни Спирс, открой приложение.

2. Это новая прикольная игра (не вирус!).

3. С Вами говорит администратор Вашей сети. Мы модернизируем сеть и для
Вашего удобства написали программу, которая сама внесет все необходимые
изменения в Ваш компьютер. Просто запустите ее.

4. Техническая служба Microsoft посылает Вам это обновление для Windows.
Запустите его.

Еще обратите внимание, что в электронной почте достаточно легко
подделать обратный адрес и письмо, подобное пункту 2 может прийти с
адреса вашего коллеги, которому вы доверяете (у меня однажды так и было
и я чуть не запустил зараженный аттачмент). А письмо, подобное п.3 или 4
может прийти якобы с адреса настоящего администратора или настоящего
Микрософта. Кстати, проверить, надо ли на самом деле запускать некий
аттач можно легко: позвонив своему админу по телефону. И чем больше в
письме слов СРОЧНО, НЕМЕДЛЕННО, КАК МОЖНО БЫСТРЕЕ, тем более надо
задуматься, может автор письма торопит вас, чтобы у вас не было времени
задуматься или посоветоваться с более опытными пользователями.

Просьба не ворчать тех, кто все это и так знает. Да, это азы и основы
компьютерной безопасности, но я пишу не для тех, кто знает, а скорее для
тех, кто еще не знает (а такие люди явно есть, ведь иначе отчего бы
возникали вирусные эпидемии)

И еще, чтобы два раза не вставать: Якобы от имени вашего администратора
может прийти и письмо с текстом типа "мы меняем систему, поэтому
сообщите свой пароль". Не далее как вчера какой-то деятель рассылал
подобное некоторым авторам службы subscribe.ru. Получив такое письмо
нужно помнить, что случаи когда админу нужен ваш пароль, весьма редки и
кроме того, админу можно перезвонить и уточнить, чего он на самом деле
хочет. Слава Богу, что вирусов, которые могут прикидываться человеком и
вести осмысленный разговор по телефону еще нет. А для случаев, когда
позвонить админу нет возможности или дорого, можно пообщаться с нми по
е-мейлу, но при этом лучше использовать систему электронной подписи и
шифрования (PGP или Best Crypt). Подделать электронную подпись вирусы
или злоумышленники тоже не могут
 
Пустовойтов С.В. (Prool),
системный администратор, ООО ИТЛ, Харьков, Украина,
http://prool.kharkov.org

Антивирус Stop! 4.00

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.av.ezheki
Отписаться

В избранное