Есть ли вредоносные закладки в операционной системе Windows? » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

Есть ли вредоносные закладки в операционной системе Windows?

12:41 / 14.12.2023
2 446
7

То, что произошло в моей жизни три с небольшим недели назад, стало поводом для написания этой статьи. Постараюсь максимально не использовать компьютерные термины и слэнги, чтобы текст был понятен читателям без специального образования.

Я не буду агитировать за использование российского программного обеспечения: слава Богу это сейчас государственная политика. Но вместе с тем в государственных и корпоративных автоматизированных системах сейчас все еще используется Windows. И это понятно - переход на российские решения требует и времени и денег.

В моей компании мы уже семь лет ведем разработки только на Линуксе (сейчас Астра Линуксе). Но остались унаследованные системы на Windows, которые еще используются у клиентов. По этой причине мы их поддерживаем. Работу ведем на собственных серверах, которые по старинке управляются Windows. На них развернута сеть виртуальных серверов под российской Астра Линукс. Также есть несколько унаследованных виртуальных серверов на Windows - они нужны для поддержки эксплуатируемых у клиентов систем. Все это защищено ключами Минцифры, антивирусами  и компонентами информационной безопасности.

Так вот, в печальный понедельник 20 ноября у нас произошел компьютерный сбой, с которым я ранее в своей практике не встречалась. Вредоносная программа захватила управление системой компании, назначив себе высшие административные права. Мы спохватились вовремя - выдернули провода и отключили все рабочие станции, а также Интернет. Эти кардинальные меры позволили нам не навредить через Интернет другим, прежде всего нашим клиентам, и обезопасить рабочие станции, на которых (по старинке) ведется разработка.

Итак, в захваченной вредоносной программой компьютерной сети осталось 6 серверов и компьютер системного администратора. Не буду подробно рассказывать о том, как мы справились с ситуацией, потому что не для этого пишу статью. Скажу только, что в основном сейчас все восстановлено и продолжается штатная работа.

Но хочу рассказать о самой вредоносной программе - она начала стирать все, до чего могла дотянуться. Виртуальные сервера Windows были уничтожены полностью вместе с серверами гарантированных копий данных. А вот с российским Астра Линуксом этот "монстр" не справился: вредоносная программа смогла захватить управление только дисками серверов, на которых размещались российские виртуальные сервера. Я наблюдала за действиями этого монстра - это достаточно интеллектуальная вредоносная программа. Она собрала данные о системе и запланировала свои действия так, чтобы причинить максимальный вред. Из этого я делаю вывод о том, что этот монстр занимает значительный размер памяти.

И еще. Время от времени этот монстр посылал нам послания на английском языке с матом (английским) с проклятиями к россиянам и нашему Президенту. Такие некрасивые и гадкие тексты.

Но меня мучает один вопрос: как она к нам проникла через все компоненты информационной безопасности? Я не верю в человеческий фактор. Объем программы большой, а значит и не через почту. И остается только одно - это вредоносная ЗАКЛАДКА самой Windows, которая была активирована по команде из вне.

От коллег знаю о том, что за прошедший месяц подобные сбой произошли в некоторых государственных и корпоративных системах.

После этого ужаса мы работаем над переходом на систему управления, включая виртуальные сервера, под Линуксом. Именно в этой части опыта в России немного, но мы будем очень стараться и перейдем в ближайший квартал или два.

Microsoft ушел из России, но вероятно каждый сталкивался с тем, что даже на домашнем компьютере Windows периодически и очень настойчиво предлагает установить обновления через Интернет.  Могу вам только сказать - ОСТЕРЕГАЙТЕСЬ обновлений.

И для себя решила - пробовать с Нового года и свои рабочие станции переводить на Линукс. Даже если первое время это и будет неудобно и напряжно. Источник

Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  1. -4
    nikolay23561
    Читатель | 8 509 коммент | 0 публикаций | 14 декабря 2023 13:36
    Какая прелесть "человеческий фактор" исключаю, да все закосы и поисходят от пахоруких ручонок, которые ползают в тырнетах куда не попадя.

    У всех "закладок" есть одно скверное свойство. Они требуют документирование и через тот же "человеческий фактор" могут в любой момент "слиты" в Сеть. Да и большая часть кода Винды сделаны в Бангалоре. С Линоксом ,как дурни со ступой бегают. У меня один знакомый попытался его поставить и в результате при установке "снесло" "винчестер".
    Показать
  2. +1
    vovf
    Читатель | 1 022 коммент | 0 публикаций | 14 декабря 2023 13:48
    Всё это IT-лирика. АЭС взрываются? Поезда ходят? Берем тупую релейную клавишу(срок годности пожизненный, обновлений не требуется) и тыкаем до посинения. В ракетных войсках DOS программы без всяких вирусов и антивирусов замечательно работают. Путин в своё время запретил компьютерный оборот документов, бери механизм и печатай, а потом тащи куда надо.
    Показать
    1. -1
      zizu
      #3 | zizu
      Гости | 0 коммент | 0 публикаций | 14 декабря 2023 14:19
      а на сегодняшний момент, хоть тушкой хоть чучелом регистрируйтесь на порноуслугах (1) при для бюджетников в обязалово, если хотите у нас работать то должны быть аккаунты в телеге и васапе etc
      Показать
  3. 0
    Cheeseman
    Журналисты | 9 404 коммент | 33 публикации | 14 декабря 2023 14:16
    Да закладок может быть сколько угодно и в винде и самом процессоре и в любой микрухе, распаянной на материнке. Но линукс тоже не панацея - насколько помню, ядро то все равно не российское. И что в том ядре зашито - тоже мало кто знает.
    Я сам уже устал бороться с десяткой. Из-за необходимости для работы использовать тот же Тимс, нет возможности этой падле обрезать все лишние выходы в сеть. В результате обновления тоже прилетают. Их отключаешь принудительно. Через время сами включаются. Мало того - в начале обновление рекомендуется установить, но если долго его игнорить - оно устанавливается само.
    На мое утверждение, что если ты патриот укропии, то платить налоги нужно со всех своих левых доходов, один укр ответил - "Не путай патриотизм с идиотизмом".
    Вот так вот - патриотизм укров заканчивается там, где начинается их кошелек! :)

    Чем большим "патриотом" является укр - тем ближе он к канадской границе!
    Показать
  4. +1
    Dereza
    Читатель | 11 932 коммент | 0 публикаций | 14 декабря 2023 17:41
    Ой, только не надо обожествлять этот страный Астра Линекс - дерьмо полное! Все коряво, убого и не доделано. Второй год бьюсь с этой хренью - мог бы дотянуться до того, кто эту дрянь на производстве ставит - удавил бы нах! Голыми руками. Заодно и этот ЛибералОфис в очко разрабу засунул. Достало монитор заплевывать! fuu
    Показать
  5. 0
    alexejch
    Читатель | 26 коммент | 0 публикаций | 14 декабря 2023 17:56
    Бред неумной сивой кобылы, претендующей на интеллект. Она наблюдала!!! Она считает!!! Лепет ребёнка, не знающего про компьютерную безопасность ничего.
    Показать
  6. +4
    Zenon
    Читатель | 1 462 коммент | 52 публикации | 14 декабря 2023 20:00
    1. "У меня один знакомый попытался его поставить и в результате при установке "снесло" "винчестер"" - знакомый, очевидно, поленился прочитать, чо Линукс предлагает делать при своей установке - вот и снёс...

    2. "Я сам уже устал бороться с десяткой. Из-за необходимости для работы использовать тот же Тимс, нет возможности этой падле обрезать все лишние выходы в сеть" - поставьте себе O&O SHUTUP ++ для WIN10 и 11, запустите, запретите всё, оставьте доступ к камере и микрофону (если надо). Поставьте файрвол из старого писюка. Настройте ему правила. Наслаждайтесь!

    3. "Астра Линекс - дерьмо полное! Все коряво, убого и не доделано." - согласен, зато сертифицирован :-)). Есть полно дистрибутивов на любой вкус...

    4. Люди, не позорьтесь!
    Единственно правильное произношение - то, которое используется самим Линусом Торвальдсом. Название Linux - производное от его имени, а значит, произносится, как его имя. Линус произносит свое имя "Линус", значит "Linux" произносится как "ЛИНУКС".
    И по-русски только "Линукс" не режет слух, в отличие от от др. вариантов.
    Хотя сам Торвальдс говорит "Линакс".

    5. Помните, что CHROME и SKYPE сами, без спроса, скачивают под видом своих обновлений спецсофт от ANB, CIA и прочих шпионских говнослужб для слежки, воровства данных и управления компом, вплоть до замены и удаления софта и полного "зомбирования" компа.

    6. Обновление винды - это зло. Если очень хочется - только оффлайн, заранее проверенными пакетами.

    7. Поставьте вместо бытового роутера самый недорогой (1500руб) MIKROTIK и настройте ему правила фильтрации - в дополнение к п.2.
    Показать
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.