Малварь WannaCry и защита от него и будущих модификаций - Comodo Firewall 10

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time
Статус
В этой теме нельзя размещать новые ответы.

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
Начну с того, что Kaspersky и т.п. антивирусы в первую же волну просто напросто обосрались от данного малваря. Защититься можно строгим натом на роутере или же Comodo Firewall v10.
На данный момент касперский усердно пропагандирует свой продукт, который якобы должен защитить Вас от последующих волн.

Эта статья написана лишь из-за того, что меня бомбануло от того, что компании держат своих клиентов за долбаебов.

upload_2017-5-21_0-59-12.png

На мой взгляд, если они обосрались один раз, это повторится и второй. Все мы знаем как криптуются файлы и как антивирусное ПО в лоб их не распознает.

Ликбез по малварю как WannaCry: данное ПО внедряется в вашу систему путем эксплуатации уязвимости CVE2017-010, на данный момент используются и другие. WannaCry - это криптолокер, данный малваль шифрует ваши личные файлы и вымогает деньги. Стремно, да?

Многие сайты приводят подобные инструкции:
d3d92bfe4410960d00424b11d536452f.png
0845953e7b844246ce42ec6783fe6037.png

Ох, как же это круто! Раз, и защитились!! Давайте заблокируем вообще все порты и обрубим интернет, а лучше сразу в Марианский жёлоб кинем наш ПК! Но нет, нам еще предлагают использовать фаервол от Windows'a, который по сути и пропустил :\ Посмеялись над всеми этими статьями тупых ламеров и давайте поговорим о серьезном.

Качаем наш комод и устанавливаем:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Вид программы:
upload_2017-5-21_1-10-19.png

Настройки:
upload_2017-5-21_1-19-34.png

В обязательном порядке все 5 настройки безопасности должны быть включены. О каждой чуть ниже:
  • Фаервол: наш с вами сетевой фильтр, который и дропнет использование любой новой уязвимости под Windows. Но если обойдет его? Не беда! Опускаемся на 1 пункт ниже.
  • Авто-Containment или грубо говоря виртуализация приложения. Представьте себе кастрюлю в которой варится лапша. Наша лапша и есть данный малварь, который ограничивает виртуализация в виде нашей кастрюли. Опять же, если выкипать начнет? Если выкипит? Не беда! У нас комплексная защита!
  • HIPS - грубо говоря анализирует любое приложение и его действия, в случае превышения полномочий - дропнет. Если же обойдут и данную систему, у нас остается есть туз в рукаве!
  • VirusScore - логиурет каждое действие той или иной программы и позволит нам сделать откат в случае успешного проникновения в систему WannaCry.
  • Контент-фильтр - не бесполезная штука. По сути большая часть заражений всеми малварями происходит из-за того, что вы качаете с непроверенных источников.
Я расписал всевозможные варианты развития событий, как видите, с данным бесплатным решением можно даже специально запускать на своем ПК стилеры, кейлогеры, ратники и т.п. Ничего лишнего не улетит и не получит доступ, если вы сами не дадите его при очередном диалоговом окне выбора действия.
Comodo обучаемый Firewall, я рекомендую поставить такие настройки и посидеть с ним неделю(настройки ниже). Да, будут жутко нервировать все его вопросы и диалоговые окна, но каждый Firewall должен настраиваться исключительно под вашу работу, но и решение из коробки также достойное, если вы не желаете заморачиваться.
Предоставляю вашему вниманию сами настройки и диалоговые окна, которые Вас не оставят равнодушным {:-D}

aba7487ba7b0c60f26a50fbff49ab7d2.png

ТРИЖДЫ ПОДУМАЙТЕ КАКОМУ ПРОЦЕССУ И КАКИЕ ПРАВА ВЫ ПРЕДОСТАВЛЯЕТЕ!

Демонстрационное видео защиты от WannaCry с помощью:

На этом я хочу завершить данную статью. Надеюсь, просвещенных станет больше, а проблем с вашей безопасности меньше.
Хорошего Вам настроения, ваш AnGel :)


При копировании статьи, ссылка на первоисточник обязательна.
Уважайте чужой труд.
 
  • Лайк
Reactions: Pervitin

vanom

Участник

vanom

Участник
19 Май 2017
3
0
Установил теперь блокирует этот сайт.Как подружить или добавить в исключения?
 

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
alextox.p, у тебя десятая версия? Настройки открой, там и тема будет
 

Вложения

Статус
В этой теме нельзя размещать новые ответы.

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя