Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Разгадывайте увлекательные головоломки «три в ряд» и отправляйтесь в захватывающее приключение! Преодолевайте яркие и насыщенные уровни, чтобы раскрыть новую главу доброй и современной истории о мышонке и его верных друзьях!

Мышонок Шон

Казуальные, Три в ряд, Головоломки

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
173
abcdabcd1956
Скриншоты комментов

В один из дней пришла бабуля...⁠⁠

7 дней назад

#comment_375216604

В один из дней пришла бабуля...
Комментарии на Пикабу Скриншот Комментарии Телефонные мошенники Сотовые операторы Компьютерный вирус Салон связи Работа Работники Коллеги
16
0
Barspic
Barspic

Sturnus — новый Android-троян с возможностями уровня шпионских платформ⁠⁠

17 дней назад
Sturnus — новый Android-троян с возможностями уровня шпионских платформ

Sturnus — один из самых продвинутых Android-троянов последних лет. Главная угроза в том, что он использует сервисы доступности. Когда троян получает к ним доступ, он видит всё, что происходит на экране. Даже переписку в мессенджерах со сквозным шифрованием. Он перехватывает уведомления, ввод текста и имена контактов.

У него большой набор инструментов. Троян умеет показывать HTML-оверлеи, чтобы красть банковские данные, и может открывать скрытую VNC-сессию. В этот момент злоумышленник получает полный контроль над телефоном. Он нажимает кнопки, подтверждает операции, вводит одноразовые коды и ставит новые приложения.

Чтобы скрыть себя, Sturnus маскируется под известные программы вроде Google Chrome. Он просит права администратора и блокирует попытки удаления. Иногда показывает фальшивое окно «обновления Android», чтобы не вызывать лишних вопросов.

Пока масштабы распространения небольшие, но эксперты предупреждают: архитектура Sturnus рассчитана на рост. По уровню риска он уже близок к коммерческим шпионским системам. Использование сервисов доступности и удалённое управление делают его опасным как для обычных пользователей, так и для корпоративных устройств.

Источник

Показать полностью
Компьютерный вирус Мессенджер WhatsApp Интернет
4
1282
caudatemeow
caudatemeow

Сначала веселье, потом спасение⁠⁠

26 дней назад
Сначала веселье, потом спасение
Юмор IT Курсор Компьютерный вирус Повтор
53
4
APCEHKA
APCEHKA
Серия Люди, события, время

Первый компьютерный вирус⁠⁠

28 дней назад

10 ноября 1983 года калифорнийский студент Фред Коэн успешно завершил курсовую работу по созданию прототипа первого компьютерного вируса — программы, которая была способна к саморазмножению и распространению по сетям. На следующий год Коэн написал работу, в которой не только предвосхитил опасности распространения вирусов по компьютерным сетям, но и рассказал о возможности создания антивирусных программ. Вирусы могут повредить или полностью уничтожить все файлы и данные пользователя, а также операционную систему в целом.

источник

Хакеры Информатика Компьютерный вирус Информационная безопасность Программа Текст Повтор
1
3
katerinka202
katerinka202
IT News

Первый компьютерный вирус⁠⁠

28 дней назад

10 ноября 1983 года калифорнийский студент Фред Коэн успешно завершил курсовую работу по созданию прототипа первого компьютерного вируса — программы, которая была способна к саморазмножению и распространению по сетям. На следующий год Коэн написал работу, в которой не только предвосхитил опасности распространения вирусов по компьютерным сетям, но и рассказал о возможности создания антивирусных программ. Вирусы могут повредить или полностью уничтожить все файлы и данные пользователя, а также операционную систему в целом.

IT Компьютерный вирус Текст
4
14
obmanu.net
obmanu.net
Криминал

Взяли хакеров написавших вирус "Медуза"⁠⁠

1 месяц назад

В Москве задержали троих подозреваемых в создании и распространении вирусной программы "Медуза"

Перейти к видео

Ирина Волк поделилась информацией со-своими подписчиками в ТГ

Предварительно установлено, что злоумышленники около двух лет назад разработали и начали распространять через форумы хакеров программное обеспечение под названием «Медуза». Оно предназначено для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации.

Что за медуза? Кто нибудь слышал про такой вирус?

Показать полностью
Интернет-мошенники Аферист Хакеры Русские хакеры Компьютерный вирус Короткие видео Со звуком Видео Telegram (ссылка)
9
e6aTpoH1000

ПАМАГИТИ⁠⁠

1 месяц назад

До меня доебался злоебучий компьютерный полтергейст!!!

Вчера,как обычно,скачал игрушку с торрента,и не было видно никаких проблем.А сегодня включил комп и мало того что он тормозит пиздецки и самовольно отключает диспетчер задач и вообще ведёт себя странно-подозрительно,так ещё и когда я антивирус скачал - не даёт установить. Пишет "Операция отменена вследствие действующих для компьютера ограничений.Обратитесь к администратору сети"

Казалось бы,что тут такого? В Гугле ведь не забанили? Вот только когда я ввожу фразу "Операция отменена вследствие действующих для компьютера ограничений" в поиск гугла - браузер закрывается нахуй.Просто пиздец,такого я ещё не встречал,товарищи с большим развитым мозгом подскажите плиз что это и как его нахуй послать? Антивирус я ЕСЕТ НОД 32 пытался воткнуть,встроенный Защекантник Виндовс говорит что всё заебись и угроз не обнаружено.Есет потому что у него триал период есть,а Касперский стоит столько же за год сколько и мой комп

Компьютерная помощь Баг Компьютерный вирус Мат Текст
53
2
wintramedia
wintramedia
Сообщество SMM и SEO

Вирусы на «1С-Битрикс»: спасение сайта⁠⁠

1 месяц назад

Владельцы необновленных сайтов на «1С-Битрикс» с решениями (в основном — снятыми с продажи, устаревших версий и т. п.) от «Аспро» и некоторых других разработчиков подвергаются риску заражения. За счет эксплуатации древних уязвимостей, которые давно устранены вендором, злоумышленник в лучшем случае нарушает работу сайта, в худшем — крадет информацию, переадресует пользователей на сторонние веб-ресурсы и выполняет другие нежелательные действия.

Причем попытки владельца откатить версию с помощью бэкапов хостера не спасают. Мы опишем наш опыт решения проблемы и изложим варианты восстановления сайта на устаревшем ПО «1С-Битрикс» с готовым решением «Аспро» без активной поддержки.

Условия попадания в группу риска:

  • Ваш сайт создан на CMS «1С-Битрикс: Управление сайтом».

  • Ядро CMS и решения не обновлялись более 1,5 лет.

  • На сайте используется на решение от компании Аспро, Esolutions, Sotbit, Маяк и других. Проверьте тут, есть ли в списке ваше решение.

Как понять, что ваш сайт заражен:

  • Сайт долго открывается или открываются не запрашиваемые страницы.

  • При попытке перейти на внутренние страницы сайта вы видите ошибку «Доступ запрещен».

  • Ваш хостер прислал письмо об обнаружении аномальной активности исходящего трафика или почтовых рассылок с угрозой приостановить функцию отправки почты, либо сообщил об уязвимостях с примерами зараженных файлов.

  • В файловой структуре присутствует множество непонятных файлов и папок, не относящихся к структуре вашего сайта.

  • Невозможно войти в админ-панель сайта.

  • Наблюдаются прочие аномалии в работе сайта.

Пример письма от хостера с уведомлением о заражении сайта

Пример письма от хостера с уведомлением о заражении сайта

В любом из этих случаев важно как можно быстрее начать действовать. Если пройдет слишком много времени без активной реакции, ситуация может усугубиться — ведь обычно стандартный shared-хостинг хранит архивы только за последние 30 дней. В этот период восстановление сайта можно провести значительно быстрее и дешевле.

Процесс устранения уязвимостей, очистки сайта от вирусов и обновления до актуальной версии

Рассмотрим самый сложный пример из нашей практики. Вводные: Прошло более 30 дней с момента заражения. В админ-панель сайта не попасть, ни одна страница не открывается, да еще и пароль от админки никто не помнит. Единственная зацепка — доступ в панель управления хостингом.

Если вы помните пароль от админ-панели и заражение произошло не позднее 30 дней или у вас есть рабочий бэкап в «Списке резервных копий» (*ваш_домен*/bitrix/admin/dump_list.php), можно сразу восстановить сайт до последней рабочей версии до заражения. В таком случае пропустите пункты с 1-го по 4-й, описанные далее.

Когда пароля и бэкапов нет, делаем так:

1. Для начала переходим в панель управления хостера. Нам необходимо восстановить работу админ-панели сайта, чтобы страница *ваш_домен*/bitrix/admin/ открывала форму авторизации, а не выдавала ошибку. Для этого идем в файловый менеджер и удаляем из папок bitrix и bitrix/admin/ файлы .htaccess. Не переживайте, что удалите лишнее, потом мы заново разместим все, что необходимо.

* В одном из последних восстановленных нами проектов вирус разместил более 5000 файлов .htaccess. Не пытайтесь вычистить их все руками — есть специальный инструмент, но об этом позже.

2. Теперь, когда можем открыть страницу авторизации, если мы не помним пароль от админ-панели, нам необходимо произвести сброс пароля и восстановить его. Обычно почтовая подсистема сайта уже не работает и стандартным механизмом сбросить пароль не выйдет. Но все же стоит попытаться. Если результата нет, то ищем в интернете способы восстановления пароля от админки CMS. Писать тут рабочий способ специально не будем, ибо это может стать еще одной уязвимостью. Кто понимает, тот сделает.

3. После входа в админ-панель сайта вы, скорее всего, обнаружите, что многие разделы не открываются. Причина — всё те же файлы .htaccess. Пока нам необходимо только попасть на страницу системы обновлений (*ваш_домен*/bitrix/admin/update_system.php).

Вкладка «Установка обновлений» открывается по умолчанию

Вкладка «Установка обновлений» открывается по умолчанию

Здесь жмем «Проверить обновления» (п. 1). Если видим, что лицензия и ключ (п.2) показываются, но период получения обновлений окончился — значит, всё в порядке. Если же видим ошибку и вместо ключа — что-то иное, то, скорее всего, неверен адрес сервера для получения обновлений. Внесите изменения на странице настроек главного модуля (*ваш_домен*/bitrix/admin/settings.php), как показано на скриншоте.

Настройки сервера обновлений «1С-Битрикс»

Настройки сервера обновлений «1С-Битрикс»

После этого вернитесь на страницу системы обновлений и перейдите по ссылке «Проверить ключ» (п. 3). Вы попадете на сайт «1С-Битрикс», где сможете оплатить продление лицензионного ключа. Либо обратитесь к своему разработчику, если его контакты еще у вас есть, он поможет приобрести продление для вас.

4. Перейдите в раздел «Настройки — Инструменты — Резервное копирование — Список резервных копий» (*ваш_домен*/bitrix/admin/dump_list.php) и проверьте, нет ли там свежего по дате архива. Обычно добропорядочные разработчики перед тем, как вносить масштабные изменения на сайте, делают бэкап.

5. Если есть сохраненная резервная копия сайта — просто восстановите сайт до последней рабочей версии до заражения.

6. Независимо от того, удалось ли вам восстановиться с бэкапа или нет, следующим шагом будет обновление ядра и решений, имеющих доступ к обновлениям до последней версии, через штатную систему. Если видите ошибку с переходом на PHP 8, игнорируйте ее, сначала нужно устранить уязвимость. Поэтому установите обновления, которые вам доступны без перехода на PHP 8.

7. Далее необходимо осуществить патчинг уязвимостей решений из списка «1С-Битрикс». В нем напротив каждого решения есть рекомендации. Практически каждый разработчик сделал простой патч. Просто закиньте нужный файл в корень сайта и выполните инструкции.

8. Пункт необходимый, если вы не смогли восстановиться из безопасной версии и работаете с зараженным сайтом. После того, как вы пропатчите все решения, вы устраните уязвимости для нового заражения вирусами, но они могут оставаться на сайте. У многих хостеров, как правило, в панели управления предусмотрен инструмент для бесплатной проверки файлов сайта на вирусы. Ее результатом в рассматриваемом случае обычно становится длинный список зараженностей. Игнорируйте всё, что связанно с .htaccess, а остальное удалите вручную.

9. Если на вашем сайте есть кнопка «Сайт под защитой», то можно сразу перейти к пунктам устранения угрозы с помощью системы проактивной защиты «1С-Битрикс».

Кнопка «Сайт под защитой»

Кнопка «Сайт под защитой»

Если кнопки нет, сначала нужно сделать п. 10.

С проактивной защитой «1С-Битрикс» работаем следующим образом:

  • Тут есть отличная функция «Настройки — Проактивная защита — Поиск троянов — Проверка .htaccess» (*ваш_домен*/bitrix/admin/xscan_htaccess.php). После проверки вы можете удалить все пораженные файлы и установить минимальный набор. Это самый простой и быстрый способ избавиться от зараженных файлов, сколько бы их ни было, не прибегая к удалению вручную.

  • Пройдите в раздел «Поиск троянов — Сканирование файлов» (*ваш_домен*/bitrix/admin/xscan_worker.php) и проведите сканирование. То, что вызывает подозрение, проверьте отдельно, указав путь вручную. А также можно написать в поддержку «1С-Битрикс» с просьбой проверить подозрительные файлы.

  • Далее, активируйте все варианты защиты: проактивный фильтр, веб-антивирус. Очень неплохо будет если вы подключите также двухэтапную авторизацию.

10. Осуществите переход на PHP 8. Тут начинается самое интересное. Скорее всего, вы столкнетесь с тем, что ваш сайт работает на PHP 7-й версии, поэтому необходимо будет перейти на PHP 8. У нас есть подробная статья об этом.

Если кратко, мы действуем по следующему сценарию:

  1. Накатываем обновления, которые нам дает поставить система сразу.

  2. Идем к хостеру меняем версию PHP на минимум 8.2. После этого, как правило, сайт перестанет работать, но админка будет функционировать, что даст нам возможность установить все последние обновления. Устанавливаем.

  3. Переходим к обновлению решений, обновляем все, что можно. Если вы хорошо понимаете, что за компоненты установлены и для чего они нужны и видите, что в списке есть решения с оконченным демонстрационным режимом или неактивной поддержкой, которые точно не нужны в работе, лучше их удалить. Делайте это только если точно знаете, что это за решение и как оно взаимодействует с вашим сайтом.

  4. После вам необходимо руками исправить все возникающие ошибки в публичной части и админ-панели сайта. Как правило ошибки возникают с PHP-функциями, подключением устаревших скриптов и так далее. В помощь вот такие шпаргалки: официальная и от хороших людей.

11. Перейдите по возможности на MySQL 8. Это выходит за рамки данной инструкции, поэтому оставим в виде рекомендации. Пункт в контексте рассматриваемой темы необязательный.

12. Перейдите в «Настройки — Модули» (*ваш_домен*/bitrix/admin/module_admin.php). Удалите все неиспользуемые модули. Важно: если не знаете, что за модуль и как он влияет на ваш сайт — не трогайте.

13. Аналогично пункту 12 делаем и тут: «Настройки — Настройки продукта — Список мастеров» (*ваш_домен*/bitrix/admin/wizard_list.php). Удалите обязательно демо интернет-магазин, демо корпоративный сайт и так далее. Если вы используете решение «Аспро», не удаляйте мастер «Аспро».

14. После всех пунктов выше сделайте следующее: перейдите в папку /upload/tmp/ и удалите в ней всё. Затем выполните повторное сканирование на вирусы с помощью хостерных утилит. Его результатом должна стать отметка, что вирусов не обнаружено. Далее, если у вас стоят ограничения на исходящий трафик, почтовые подсистемы и прочее, отправьте запрос хостеру, чтобы сняли ограничения с указанием на то, что все проблемы устранены и вирусов теперь нет.

15. В финале важно убедиться, что сайт работает как нужно. Это делается за два шага:

  1. Пройдите в раздел «Настройки — Инструменты — Проверка системы» (*ваш_домен*/bitrix/admin/site_checker.php). Если обнаружатся ошибки — устраните их.

  2. После тут: «Настройки — Настройки продукта — Автокеширование» (*ваш_домен/bitrix/admin/cache.php*), на вкладке «Очистка файлов кеша», удалите все.

Затем перейдите на сайт, откройте консоль (клавишей F12) и походите по сайту. Важно пройти по всем страницам, проверить весь функционал, работу форм, фильтров, слайдеров, получение писем из форм, работу сторонних интеграций.

Если всё в порядке — значит, ваш сайт спасен, и, даже если на нем останется старая версия «Аспро», он не будет уязвим для известных вирусов.

В дальнейшем важно не забывать обслуживать сайт, так как вредоносное ПО постоянно развивается и не исключено появление новых способов заражения. Регулярно проверяйте и устанавливайте обновления, следите за безопасностью паролей и не игнорируйте сообщения хостера.

Показать полностью 5
[моё] Битрикс Компьютерный вирус Bitrix сайт Длиннопост
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии