Зашифровали файлы. Мошенничество

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Штирлиц
20.08.2014 - 07:38
Статус: Offline


сетевой разведчик

Регистрация: 25.05.07
Сообщений: 20173
84
Сегодня с почты одного из партнёров по работе пришло письмо
"Высылаем Вам акт сверки, просьба подписать и вернуть обратно"
Во вложении архивный файл.
Открыл, и через 30 минут на компе ни одного файла не осталось, все зашифрованные(((
Списался с этими пидорами, просят 600 евро за восстановление 15000 файлов.
Касперский молчал...

Интернет прошерстил, на форуме касперского и доктора web написали -без вариантов!
Или формат всех дисков с полным удалением ВСЕХ файлов (вся база, вся переписка, база 1С, все фотографии за 7 крайних лет)
Или платите деньги!
Адрес с которого пишут Вам мошенники может быть любым, масса способов написать Вам письмо "с почты знакомого Вам человека"
а сам потом они выходят на связь с почты PayCrypt Seller
Будьте аккуратны!!!
П.С. Если Вы мошшеники это читаете - желаю Вам ведро соуса Табаско в ваши пидарские жопы!

© Norris85
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
2c4and
20.08.2014 - 07:40
8
Статус: Offline


Шутник

Регистрация: 7.08.12
Сообщений: 0
вчера только про это читал
есть способы борьбы

но в большинстве случаев такая ситуация - это "городская легенда"

Это сообщение отредактировал 2c4and - 20.08.2014 - 07:42
 
[^]
AnaNke
20.08.2014 - 07:41
0
Статус: Offline


Весельчак

Регистрация: 5.05.11
Сообщений: 117
На хабре была статья, где описано как всё расшифровать.
Попробую найти.
 
[^]
SolScorp
20.08.2014 - 07:41
0
Статус: Offline


Приколист

Регистрация: 17.08.13
Сообщений: 281
Ещё один пострадавший? Вчера-то хоть со скриншотами переписки тему создавали.
 
[^]
vanko78
20.08.2014 - 07:43
3
Статус: Offline


ахуеть

Регистрация: 17.04.11
Сообщений: 1119
только вчера обсуждали, без вариантов
хабр не поможет, никто не поможет
только 600 евро упырям
 
[^]
rrets
20.08.2014 - 07:46
4
Статус: Online


Ярила

Регистрация: 11.01.14
Сообщений: 1891
Эту срань в том году в сентябре подхватили - пол Владика заболело... Тогда.. Благо всегда бэкап автоматом, Мне не хватает внимания со стороны окружающих, вдобавок. в ручную делаем еще - так что все норм. Новость стара

Это сообщение отредактировал rrets - 20.08.2014 - 07:47
 
[^]
Харииус
20.08.2014 - 07:46
3
Статус: Offline


Хохмач

Регистрация: 13.04.14
Сообщений: 658
Делать всегда копии-не будет потерянных лет.
 
[^]
Bibok
20.08.2014 - 07:49
5
Статус: Offline


Весельчак

Регистрация: 1.10.12
Сообщений: 145
Бэкапы рулят!
 
[^]
rushrek
20.08.2014 - 07:50
0
Статус: Offline


Помогу позеленеть и потолстеть.

Регистрация: 29.05.14
Сообщений: 939
Я недели три назад тоже открыл похожее письмо, типо из налоговой о задолжностях моих. Да, все файлы Word и Excel зашифровались. Да еще и тема Windows какая-то ставится. В общем, Windows в довирусное состояние вернул восстановлением системы и бекапом реестра. А вот документы пришлось все удалить, т.к. каждый день бекапы делаются автоматически, то не особо страшно.
 
[^]
Vaperov
20.08.2014 - 07:50
5
Статус: Offline


йарила

Регистрация: 7.03.12
Сообщений: 4936
А вообще спасибо таким постам. Буду теперь знать, шо такое есть. Хотя всякую хуйню с интернете тем более зип не открываю
 
[^]
Startwar
20.08.2014 - 07:50
4
Статус: Offline


Хохмач

Регистрация: 24.02.12
Сообщений: 607
Цитата (vanko78 @ 20.08.2014 - 08:43)
только 600 евро упырям

Кстати вариант что даже 600 евро не поможет. Были прецеденты.
 
[^]
Gesserman
20.08.2014 - 07:51
4
Статус: Offline


Зануда

Регистрация: 9.05.14
Сообщений: 687
это не легенда
на той неделе получил аналогичное письмо.
простим подписать и т.д.
не открыл, просто потому, что помню с этой фирмой я уже год дел не веду.
блин, а если б открыл...
задумался...
одно время у меня на ноуте второй осью линь стоял - для сёрфа и почты
снес, думаю опять поставить
 
[^]
vytegor
20.08.2014 - 07:55
-2
Статус: Offline


Приколист

Регистрация: 19.01.11
Сообщений: 363
в свое время жена подцепила. повезло, помогла техподдержка nod32. расшифровал файлы. щас все важное (фото и документы) держу в облаке на mail.ru
 
[^]
rrets
20.08.2014 - 07:57
3
Статус: Online


Ярила

Регистрация: 11.01.14
Сообщений: 1891
Цитата (Gesserman @ 20.08.2014 - 15:51)
это не легенда
на той неделе получил аналогичное письмо.
простим подписать и т.д.
не открыл, просто потому, что помню с этой фирмой я уже год дел не веду.
блин, а если б открыл...
задумался...
одно время у меня на ноуте второй осью линь стоял - для сёрфа и почты
снес, думаю опять поставить

Более того, корка в том что мы искали себе сотрудника и народ присылал резюме. И очередное резюме открыли - и пиздык... У нас просто выбора не было не открыть вирусняк!!! cool.gif
 
[^]
slawomir
20.08.2014 - 08:00
5
Статус: Offline


Ярила

Регистрация: 17.03.09
Сообщений: 9627
Эмм... я одного не понимаю - как шифратор умудрился запуститься из док\хлс?
Или народ настолько "умный" что открывает "документы" формата .exe?
 
[^]
aleksss2009
20.08.2014 - 08:02
2
Статус: Offline


Шутник

Регистрация: 15.03.12
Сообщений: 12
У каспера утилита есть вроде погугли И на хабре есть вариант решения вот статья http://habrahabr.ru/post/206830/
 
[^]
69parralel
20.08.2014 - 08:02
12
Статус: Offline


Весельчак

Регистрация: 15.11.13
Сообщений: 120
ЗА 7 ЛЕТ НИ ОДНОГО БЭКАПА?
Вы дебил сударь и это не лечится...
 
[^]
tourbox
20.08.2014 - 08:03
0
Статус: Offline


Ярила

Регистрация: 14.03.08
Сообщений: 3241
Резервное копирование надо применять и файлы хранить не на компе, а на серваке...
 
[^]
ленкоранец
20.08.2014 - 08:07
0
Статус: Offline


Ярила

Регистрация: 7.06.12
Сообщений: 4684
вчера 140 евриков просили..однако
 
[^]
Mighty
20.08.2014 - 08:08
3
Статус: Offline


клоун

Регистрация: 24.11.11
Сообщений: 452
Такс, если кто словил шифровальщика - не паниковатЬ! У тех у кого бекап - не парятся.
Сейчас для пользователей лицензионной версии антивируса dr.web есть лечение шифровальщика unblck@gmail_com rsa-1024, если у вас нет лицухи, купите
1.Покупаем лицуху, только так можно будет получить помощь.
2.Задаем вопрос в техподдержку, отсылаем пару зашифрованных файлов,secring(ето первая часть ключа если не путаю вируса)
3. Ждём ответа. Я ждал месяц,и потом мне дали дешифратор.И как факт, лицуха стоит 1300р, а платить педерастам 6000р.
4. Запускаем дешифратор, и наслаждаемся как наши фотки, вордовские документы опять читаемы и редактируемы!!

Спросите почему Веб? Да потому что в EsetNod32 послали, в Каспере тоже. Аваст тоже, хотя он зараза не дал запустить на другом компе зараженное письмо, тупо заблоичил, наверное Deep Screen помог.

Это сообщение отредактировал Mighty - 20.08.2014 - 08:11
 
[^]
rrets
20.08.2014 - 08:08
3
Статус: Online


Ярила

Регистрация: 11.01.14
Сообщений: 1891
Цитата (tourbox @ 20.08.2014 - 16:03)
Резервное копирование надо применять и файлы хранить не на компе, а на серваке...

gigi.gif А на сервак файлы с компа в ведре заливают???? lol.gif
 
[^]
Травобушек
20.08.2014 - 08:09
0
Статус: Offline


Шутник

Регистрация: 7.02.12
Сообщений: 36
Цитата (slawomir @ 20.08.2014 - 09:00)
Эмм... я одного не понимаю - как шифратор умудрился запуститься из док\хлс?
Или народ настолько "умный" что открывает "документы" формата .exe?

Как правило, там скрипт на жаве, народ просто тупо не смотрит, ЧТО открывает.
 
[^]
jmo
20.08.2014 - 08:11
0
Статус: Offline


Шутник

Регистрация: 24.08.09
Сообщений: 15
 
[^]
JOHNQ
20.08.2014 - 08:13
11
Статус: Offline


Ярила

Регистрация: 9.04.13
Сообщений: 10712
Господи... Народ, ну почему вы такие не внимательные??? Смотрите сами, проведите инструктаж среди своих сотрудников. У нас одна сотрудница получила подобное письмо. Так вот там была ссылка на экзешник и по сути она сама его запустила. Зашифровались все *.jpg, *.xls, *.doc на ее компе и на сетевых ресурсах куда она имела доступ.

Далее будет антиреклама. У нашей организации приобретена лицензия касперыча на 1700 мест. "Помощь" была оказана формально - бла бла бла таблетка будет в следующем обновление нашей суперпупер утилиты. Для справки на тот момент утилита не обновлялась месяц и месяц спустя она тоже не обновилась.

Др.веб взялся помочь только при условии что мы предоставим хоть какую либо лицензию на их продукт. Ну типа наши клиенты на первом месте и мы не можем тратить свое время на других. Ладно фиг с вами, купили самую дешевую лицензию на 1 р.место. Данные от нас приняли, через 2-3 дня выслали утилитку. Но толку от нее оказалось мало.

Есет. Тут хвала ребятам. Приняли от нас данные даже не спросив про лицензию (хотя у нас была тестовая на 100 серверов). Через 1-2 дня прислали утилитку и инструкцию - восстановили 99% файлов. За что им огромное спасибо bravo.gif beer.gif

PS щас пороюсь и мож выложу то что присылал есет.

нашел.
В приложенном архиве находится дешифратор (пароль на архив: clean).
Запуск дешифратора необходимо производить через командную строку (Пуск - Все программы - Стандартные - Командная строка, для Windows 7 необходимо запускать командную строку от имени администратора).
Скопируйте файлы из архива, к примеру, в корень диска C:\.
В командной строке введите путь к папке, в которой находится декодер, например: cd c:\ и нажмите Enter.

Использование:
ESETFilecoderWCleaner.exe /b

Примеры использования:
Для обработки одного файла - используйте "ESETFilecoderWCleaner.exe /b C:\the_it.pdf".
Пожалуйста, будьте внимательны и запишите имя файла "как есть" (с прописными и строчными буквами).
Для того, чтобы обработать все зашифрованные файлы, к примеру, в директории C:\photo и всех её подкаталогах, используйте "ESETFilecoderWCleaner.exe /b C:\photo"

Мы рекомендуем попробовать дешифрацию только одного файла, чтобы убедиться, что это правильная версия декодера!
Если версия декодера не соответствует требуемой, файлы будут неправильно дешифрованы.
PSS вы имеете полное право мне не доверять и не использоваться этой утилитой
Блин как тут добавить немедийный файл?

Это сообщение отредактировал JOHNQ - 20.08.2014 - 08:21
 
[^]
pasheg
20.08.2014 - 08:13
2
Статус: Offline


Шутник

Регистрация: 16.08.09
Сообщений: 76
вчера такой словили. Один товарищ сказал когда у него такое было, то просили сначала 0.3 биткойна ( заплатил - мошенники расшифровали все ) а в другой раз уже 0.6 биткойна, переставляли WIN. А вообще в архиве был JS файл, как и в моем случае.
Лучше бы подумали как их поймать, чтобы насадить их на кол. Варианты есть.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18866
0 Пользователей:
Страницы: (4) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх