Платить не патить? (Шифровальщик no_more_ransom)

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Pytniza
19.01.2017 - 16:22
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
9
Доброго времени суток всем! У нас в конторе беда которую я собственными, кривыми руками и запустил и имя ему: no_more_ransom(
Коротко: на почту пришло письмо якобы от ростелекома с каким-то счетом, который я в свою очередь благополучно хотел распечатать бухгалтеру, в результате чего огромное количество локальных файлов зашифрованы с расширением no_more_ransom (сетевой кабель успел выдернуть!)...
В итоге лазанья на форумах и вызова специалистов надежда на расшифровку близится к нулю( Зашифрованные файлы достаточно важные и в связи с этим все чаще посещают крамольные мысли заплатить злоумышленникам, но гарантий ни каких!
Кто нибудь имеет опыт выкупа ключа по расшифровке?

Это сообщение отредактировал Pytniza - 19.01.2017 - 16:23

Платить не патить? (Шифровальщик no_more_ransom)
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Saike
19.01.2017 - 16:25
2
Статус: Offline


Приколист

Регистрация: 10.06.16
Сообщений: 367
В теме пониже всё аж на 11 страниц разжевали. У чела такая же проблема, если платить то 50/50. Расшифровать - 99,99% нереально.
 
[^]
Surovый
19.01.2017 - 16:29
3
Статус: Offline


Сиииирьйожаааа!

Регистрация: 20.02.13
Сообщений: 3360
этот файл нужно держать на случай прихода налоговой !

восстанавливайте что сможете . не платите тридварасам

Это сообщение отредактировал Surovый - 19.01.2017 - 16:30
 
[^]
viper69
19.01.2017 - 16:31
1
Статус: Offline


Ярила

Регистрация: 30.01.15
Сообщений: 184
Цитата (Pytniza @ 19.01.2017 - 17:22)
Доброго времени суток всем! У нас в конторе беда которую я собственными, кривыми руками и запустил и имя ему: no_more_ransom(
Коротко: на почту пришло письмо якобы от ростелекома с каким-то счетом, который я в свою очередь благополучно хотел распечатать бухгалтеру, в результате чего огромное количество локальных файлов зашифрованы с расширением no_more_ransom (сетевой кабель успел выдернуть!)...
В итоге лазанья на форумах и вызова специалистов надежда на расшифровку близится к нулю( Зашифрованные файлы достаточно важные и в связи с этим все чаще посещают крамольные мысли заплатить злоумышленникам, но гарантий ни каких!
Кто нибудь имеет опыт выкупа ключа по расшифровке?

Платили 2 раза, все корректно расшифровывали. Там же тоже не дураки седят, больше слухов что кидают меньше заработок.
 
[^]
Pytniza
19.01.2017 - 16:39
1
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
Цитата (viper69 @ 19.01.2017 - 16:31)
Цитата (Pytniza @ 19.01.2017 - 17:22)
Доброго времени суток всем! У нас в конторе беда которую я собственными, кривыми руками и запустил и имя ему: no_more_ransom(
Коротко: на почту пришло письмо якобы от ростелекома с каким-то счетом, который я в свою очередь благополучно хотел распечатать бухгалтеру, в результате чего огромное количество локальных файлов зашифрованы с расширением no_more_ransom (сетевой кабель успел выдернуть!)...
В итоге лазанья на форумах и вызова специалистов надежда на расшифровку близится к нулю( Зашифрованные файлы достаточно важные и в связи с этим все чаще посещают крамольные мысли заплатить злоумышленникам, но гарантий ни каких!
Кто нибудь имеет опыт выкупа ключа по расшифровке?

Платили 2 раза, все корректно расшифровывали. Там же тоже не дураки седят, больше слухов что кидают меньше заработок.

Я то-же про это подумал, что они репутацию не хотят потерять, но ссыкатно все равно- 25 тыщ запросили(((
 
[^]
viper69
19.01.2017 - 16:41
0
Статус: Offline


Ярила

Регистрация: 30.01.15
Сообщений: 184
Цитата (Pytniza @ 19.01.2017 - 17:39)
Цитата (viper69 @ 19.01.2017 - 16:31)
Цитата (Pytniza @ 19.01.2017 - 17:22)
Доброго времени суток всем! У нас в конторе беда которую я собственными, кривыми руками и запустил и имя ему: no_more_ransom(
Коротко: на почту пришло письмо якобы от ростелекома с каким-то счетом, который я в свою очередь благополучно хотел распечатать бухгалтеру, в результате чего огромное количество локальных файлов зашифрованы с расширением no_more_ransom (сетевой кабель успел выдернуть!)...
В итоге лазанья на форумах и вызова специалистов надежда на расшифровку близится к нулю( Зашифрованные файлы достаточно важные и в связи с этим все чаще посещают крамольные мысли заплатить злоумышленникам, но гарантий ни каких!
Кто нибудь имеет опыт выкупа ключа по расшифровке?

Платили 2 раза, все корректно расшифровывали. Там же тоже не дураки седят, больше слухов что кидают меньше заработок.

Я то-же про это подумал, что они репутацию не хотят потерять, но ссыкатно все равно- 25 тыщ запросили(((

0,5 Биткойна?
 
[^]
skvor83
19.01.2017 - 16:42
2
Статус: Offline


Приколист

Регистрация: 3.07.12
Сообщений: 364
счет в формате ехе был?
 
[^]
viper69
19.01.2017 - 16:46
1
Статус: Offline


Ярила

Регистрация: 30.01.15
Сообщений: 184
Цитата (skvor83 @ 19.01.2017 - 17:42)
счет в формате ехе был?

Чаще *.scr. И от телекома там даже домен похожий зарегали. С него письма шли.
 
[^]
Saike
19.01.2017 - 16:47
1
Статус: Offline


Приколист

Регистрация: 10.06.16
Сообщений: 367
Цитата (skvor83 @ 19.01.2017 - 16:42)
счет в формате ехе был?

Очень легко подменить адрес письма в видимой части на ростелекомовский или на любой другой, хоть на microsoft. По этому многие и ведутся даже на exe (на а вдруг самораспаковывающийся архив). Усугубляется ещё тем что антивирусы энкодеры вообще не видят.
 
[^]
riskuem
19.01.2017 - 16:51
2
Статус: Offline


Хохмач

Регистрация: 18.02.14
Сообщений: 716
Кидай заявку касперу и др.Вебу, приложи образец файла и исходник.
Нам пару раз расшифровывали.
Ток там рега нужна и хотя бы одна лицензия.

Это сообщение отредактировал riskuem - 19.01.2017 - 16:52
 
[^]
drnikolai
19.01.2017 - 16:51
2
Статус: Offline


Хохмач

Регистрация: 5.06.14
Сообщений: 632
 
[^]
SESHOK
19.01.2017 - 16:55
0
Статус: Offline


Великий Визирь

Регистрация: 28.07.13
Сообщений: 325166
У меня сотрудница, перед Новым словила подобное. Обильная почта не насторожила, Каспер не удержал. В итоге похерена обширная база. Касперский не помог, хотя почти две недели что то там делали...
 
[^]
Pytniza
19.01.2017 - 16:58
0
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
Цитата (skvor83 @ 19.01.2017 - 16:42)
счет в формате ехе был?

не помню-в письме ссылка была на скачивание, а расширение нестандартное было какое точно не скажу-файл удалил а новый скачивать не хочется
 
[^]
Pytniza
19.01.2017 - 17:08
2
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
Цитата (drnikolai @ 19.01.2017 - 16:51)
с тебя коньяк
https://forum.kasperskyclub.ru/index.php?showtopic=53314

Ящик, нет-два ящика.... только не могут они расшифровать к сожалению(((

Платить не патить? (Шифровальщик no_more_ransom)
 
[^]
Hanglider
19.01.2017 - 17:11
0
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
"Люди делятся на тех, которые делают бэкапы и тех, которые будут делать бэкапы." ©, не мое.
Ловил мой юзверь на государевом заводе такую дрянь. Платить не стали. Часть восстановили своими силами; часть - нашли на серверах контрагентов и поставщиков; на часть данных - забили.
Издал распоряжение на впредь все данные хранить на заводских серверах. Они хотя-бы раз в двое суток архивируются.
 
[^]
Lelik72RUS
19.01.2017 - 17:19
2
Статус: Offline


Хохмач

Регистрация: 23.11.12
Сообщений: 691
Цитата (drnikolai @ 19.01.2017 - 19:51)
с тебя коньяк
https://forum.kasperskyclub.ru/index.php?showtopic=53314

За что, йопта?
Цитата
Следы вымогателя и адвари очищены. С расшифровкой помочь не сможем.
 
[^]
Pytniza
19.01.2017 - 17:22
1
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
Цитата (Lelik72RUS @ 19.01.2017 - 17:19)
Цитата (drnikolai @ 19.01.2017 - 19:51)
с тебя коньяк
https://forum.kasperskyclub.ru/index.php?showtopic=53314

За что, йопта?
Цитата
Следы вымогателя и адвари очищены. С расшифровкой помочь не сможем.

от неожиданного счастья Мне не хватает внимания со стороны окружающих. Обнимите меня, кому не лень.... и такое разочарование(((((( sad.gif
 
[^]
Psiho
19.01.2017 - 17:29
1
Статус: Offline


Ярила

Регистрация: 20.03.07
Сообщений: 1127
Как можно расшифровать, не зная ключа?? Брутфорсом на 15 лет? Платить или нет, решай сам, а на будущее - гуглить Software Restriction Policies (SRP). У себя внедрил и спокоен, как удав.

Это сообщение отредактировал Psiho - 19.01.2017 - 17:30
 
[^]
Pytniza
19.01.2017 - 17:31
1
Статус: Offline


Приколист

Регистрация: 26.11.15
Сообщений: 304
Цитата (Psiho @ 19.01.2017 - 17:29)
Как можно расшифровать, не зная ключа?? Брутфорсом на 15 лет? Платить или нет, решай сам, а на будущее - гуглить Software Restriction Policies (SRP). У себя внедрил и спокоен, как удав.

то, что решать самому это понятно, хотелось бы узнать у кого это положительно закончилось после уплаты
 
[^]
Myth
19.01.2017 - 17:36
0
Статус: Offline


Ярила

Регистрация: 30.08.13
Сообщений: 2183
Бакапы для трусов???

После пары публичных опиздюливаний и небольшого экскурса в вопросы ИБ на уровне детского сада с демонстрацией на тестовом компе - мои макаки на такое дерьмо не ведутся.

Это сообщение отредактировал Myth - 19.01.2017 - 17:40
 
[^]
Psiho
19.01.2017 - 17:39
0
Статус: Offline


Ярила

Регистрация: 20.03.07
Сообщений: 1127
Насколько я помню, большинство случаев заканчивались успешно. Если инфа действительно ценная, то можно и заплатить, я считаю. Но только 1 раз и в дальнейшем исключить подобные случаи (SRP, бэкапы и прочее)
 
[^]
trihopolus
19.01.2017 - 17:46
0
Статус: Offline


Ярила

Регистрация: 9.11.15
Сообщений: 1397
бекапы наше все - но кто будет бекапить мои документы и рабочий стол юзверей? а всем же именно там удобно работать. Ну и не сочтите за рекламу - тестил продукт катана. Ловит дрянь на лету. успеваешь потерять не более 10 доков. К производителю своего антивиря не обращался? мне нод помог с расшифровкой.
 
[^]
Saike
19.01.2017 - 19:28
0
Статус: Offline


Приколист

Регистрация: 10.06.16
Сообщений: 367
Цитата (Psiho @ 19.01.2017 - 17:29)
Как можно расшифровать, не зная ключа?? Брутфорсом на 15 лет? Платить или нет, решай сам, а на будущее - гуглить Software Restriction Policies (SRP). У себя внедрил и спокоен, как удав.

15 лет? Хм, Др.Веб другого мнения(хоть и шифровальщик другой но смысл тот же)


Платить не патить? (Шифровальщик no_more_ransom)
 
[^]
nynkuн
19.01.2017 - 19:36
0
Статус: Offline


ПОЛИГРАФЫЧ

Регистрация: 18.01.17
Сообщений: 3375
Цитата (SESHOK @ 19.01.2017 - 16:55)
У меня сотрудница, перед Новым словила подобное. Обильная почта не насторожила, Каспер не удержал. В итоге похерена обширная база. Касперский не помог, хотя почти две недели что то там делали...

и в нашем случае каспер не помог ,а паук ключ прислал на второй день!
 
[^]
biolog1982
19.01.2017 - 20:05
0
Статус: Offline


Хохмач

Регистрация: 13.11.15
Сообщений: 618
На бывшей работе ловили такой вирус - файлов важных не было, обошлись форматированием разделов, и переустановкой винды
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 9635
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх