очередная эпидемия трояна-шифровальщика

Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
gren00 10 мар 2015 в 18:28
Ярила  •  На сайте 12 лет
Сообщений: 10 491
98
На это раз это чудо зовется .vault
Для неискушенных пользователей выглядит довольно серьезно. Проходит письмо такого типа:


"Уважаемые коллеги,
При проведении налоговой проверки, проверяющие истребовали первичные документы, касающиеся нашей с Вами работы.

К сожалению, мы уже несколько дней не можем найти несколько актов приема-передачи и оригинал договора, заключенного в 2013 году.

Просим ознакомиться с запросом налоговой службы (текст - во вложении) и проверить наличие указанных в нем документов.
Если Вы их отыщете, вышлите нам документы.
Большое спасибо."


Вложение zip, в нем *.js
После запуска к файлам типа *.jpg *.doc, *.xls добавляется расширение *.vault

При попытке запустить зашифрованный файл, выходит сообщение:

"Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vault
Для их восстановления необходимо получить уникальный ключ.

ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:

КРАТКО
1. Зайдите на наш веб-ресурс
2. Получите уникальный ключ
3. Восстановите файлы в прежний вид

ДЕТАЛЬНО
Шаг 1:
Скачайте Tor браузер с официального сайта: www.torproject.org
Шаг 2:
Используя Tor браузер посетите сайт: restoredz4xpmuqr.onion
Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё

ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
cool.gif Не забывайте про время, обычно оно играет против Вас
c) Стоимость полного восстановления на ресурсе не окончательная"



Напомните об этом нерадивым коллегам. Один из моих сегодня так попался. Благо, бекапы спасли ситуацию.
Yap 25.08.2026 - 01:45
Продам слона  •  На сайте 21 год
Все комментарии:
sudebnick 10 мар 2015 в 18:31
Прозектор топикпастеров  •  На сайте 18 лет
57
Без лоха... и т.д. Если пользователь идиот, никакой антивирь не поможет.
yujinspb 10 мар 2015 в 18:31
Спецагент залупа  •  На сайте 14 лет
17
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif
КоSяк 10 мар 2015 в 18:32
Карабиец  •  На сайте 15 лет
6
ии? а лечить то каг? эт понятно что гугл в помощь, но раз сюда закинул то извольте, а так же линки пжст...

Это сообщение отредактировал КоSяк - 10 мар 2015 в 18:32
Tatoshko 10 мар 2015 в 18:32
Шутник  •  На сайте 12 лет
19
Как говорится, сисадмины делятся на два типа: тех которые делают бэкапы и тех которые еще не делают.
Atheist123 10 мар 2015 в 18:33
Жыдай  •  На сайте 17 лет
5
Цитата (yujinspb @ 10.03.2015 - 18:31)
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif

а тут еще и *.js
faceoff.gif
и таки да, бэкапы рулят!
gren00 автор 10 мар 2015 в 18:33
Ярила  •  На сайте 12 лет
3
Цитата (КоSяк @ 10.03.2015 - 18:32)
ии? а лечить то каг? эт понятно что гугл в помощь, но раз сюда закинул то извольте, а так же линки пжст...

тока за деньги. Поэтому и предупреждаю
blow05 10 мар 2015 в 18:34
Моргенмуффель  •  На сайте 15 лет
7
Цитата (Tatoshko @ 10.03.2015 - 17:32)
Как говорится, сисадмины делятся на два типа: тех которые делают бэкапы и тех которые еще не делают.

третий тип - те, кто проверяет бекапы old.gif
igluck 10 мар 2015 в 18:34
Шутник  •  На сайте 15 лет
2
Цитата (Tatoshko @ 10.03.2015 - 19:32)
Как говорится, сисадмины делятся на два типа: тех которые делают бэкапы и тех которые еще не делают.

Немного не так
.. и которые ТЕПЕРЬ делают
Basil44 10 мар 2015 в 18:35
Ярила  •  На сайте 12 лет
5
Цитата (yujinspb @ 10.03.2015 - 18:31)
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif

моя начальница регулярно это делает gigi.gif
Tatoshko 10 мар 2015 в 18:35
Шутник  •  На сайте 12 лет
1
Цитата (КоSяк @ 10.03.2015 - 17:32)
ии? а лечить то каг? эт понятно что гугл в помощь, но раз сюда закинул то извольте, а так же линки пжст...

Судя по всему никак. Тем более сейчас ключ шифрования на современных зловредах от 512 бит.
skami 10 мар 2015 в 18:36
Шото как-то такое  •  На сайте 18 лет
8
Ну что сказать, есть старая мудрая поговорка - не продублированная информация считается ненужной! old.gif
Либкнехт 10 мар 2015 в 18:38
Карл Вильгельмович  •  На сайте 12 лет
45
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))
Lamer84 10 мар 2015 в 18:41
Хохмач  •  На сайте 12 лет
6
Да, кстати, эта штука ходит по дискам. Поэтому велика вероятность, что она и по подключенным сетевым дискам тоже шарится, а обычно это всякие сервера и т.д. Так что будьте внимательны!
freeman1024 10 мар 2015 в 18:41
Юморист  •  На сайте 13 лет
4
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

В веселые картинки поди что тыкают не глядя. А у вас средство для суицида их блокирует :)
З.Ы. автозамена доставила xD

Это сообщение отредактировал freeman1024 - 10 мар 2015 в 18:46
a4tech1231 10 мар 2015 в 18:44
Балагур  •  На сайте 14 лет
9
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

Согласен) Больше всего бесит ответ на вопрос "что устанавливали, где были" Я НИЧЕГО НЕ ДЕЛАЛ/А! alik.gif
kentochek 10 мар 2015 в 18:44
Ярила  •  На сайте 17 лет
12
Не давно соседи по офису, женский коллектив, подцепили подобную хуету, текст был примерно такого же плана...они отделались "легким испугом", вернули к жизни базы 1С, все документы за более чем 10 лет работы, всего лишь за 1 биткоин (200$), НО, нам пришлось еще неделю поебстись, чтобы обратно все расшифровать, т.к. там целый алгоритм по расшифровке, один неверный шаг и пиздец umn.gif неправильно расшифрованный файл уже будет не воскресить...кстати, мошенники, оказались "порядочными", дешифратор выслали сразу после перечисления денег и активно "инструктировали", как все вернуть обратно без потерь umnik.gif

P.S. теперь, 10 бэкапов, не бесплатный антивирус и чуть ли не каждый день вводный инструктаж перед началом работы deg.gif
deda62 10 мар 2015 в 18:45
Юморист  •  На сайте 13 лет
6
Базы 1С он тоже шифрует. Гнида.
Kigo 10 мар 2015 в 18:46
Рязанское дезинфо  •  На сайте 13 лет
0
Ладно, как уберечься от этой заразы, раз ее антивири не видят?
derikkk 10 мар 2015 в 18:48
Весельчак  •  На сайте 16 лет
3
Ну и как обычно:

1) Мозг!!!
2) Бэкапы. Регулярные.
3) Антивирусы.

В порядке убывания по степени защиты от разрушительной вирусной атаки.
sdms 10 мар 2015 в 18:48
Шутник  •  На сайте 17 лет
7
линух в помощь
alpato 10 мар 2015 в 18:54
Пофигист  •  На сайте 16 лет
5
Цитата
Ладно, как уберечься от этой заразы, раз ее антивири не видят?

Я как-то полгода назад словил такую бяку. Слышу - комп так радостно замигал, винчестер закрутился - понятно, что какой-то процесс пошёл. Смотрю в памяти - и впрямь шурует, гадина, что-то делает. Убиваю процесс и вижу, что часть файлов оказалась зашифрована.
О плохом: расшифровать, действительно, невозможно, придётся ждать, когда Касперский или ещё кто-то выложит программу-расшифровщик.
О хорошем: в принципе, все зашифрованные файлы можно восстановить ручками. Запускаете программу-восстановление стёртых файлов и вуаля. Но если их много, то процесс очень муторный. Я промучался пару вечеров, восстановил некоторые важные файлы, а потом плюнул - часть оставшихся удалил, а часть оставил до лучших времён. Эти времена наступили примерно через пару недель - кто-то из антивирусников выложил расшифровщик. И через 10-15 минут всё было в ажуре.
Цитата
2) Бэкапы. Регулярные.
Вот, кстати, да, теперь стал делать бэкапы.

Это сообщение отредактировал alpato - 10 мар 2015 в 18:57
Twakelme 10 мар 2015 в 18:54
Шутник  •  На сайте 14 лет
1
Цитата (kentochek @ 10.03.2015 - 22:44)
...кстати, мошенники, оказались "порядочными", дешифратор выслали сразу после перечисления денег и активно "инструктировали", как все вернуть обратно без потерь umnik.gif

бугага gigi.gif
Это вам крупно повезло, что попались на "порядочных" мошенников.
amax 10 мар 2015 в 18:59
Ярила  •  На сайте 14 лет
3
Теперь Тор запретят депутаты, под предлогом борьбы так сказать cool.gif
Thavion 10 мар 2015 в 19:05
Балагур  •  На сайте 16 лет
21
Цитата (Kigo @ 10.03.2015 - 17:46)
Ладно, как уберечься от этой заразы, раз ее антивири не видят?

ждать, пока Касперский сотоварищи отожрёт достаточно бабла на разводках и выпустит обновление в базу.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 35 914
0 Пользователей:
Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх