Ваш компьютер атакован опаснейшим вирусом

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (29) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
HulioPidalis
26.02.2017 - 00:04
2
Статус: Offline


Весельчак

Регистрация: 26.04.12
Сообщений: 135
Сейчас идет эпидемия Spora.
Очень жесткая штука, и написали ее "наши"
 
[^]
SnowKitty
26.02.2017 - 00:04
38
Статус: Offline


Приколист

Регистрация: 13.05.11
Сообщений: 373
Цитата (75nizz @ 25.02.2017 - 23:55)
Это кидалово или они реально расшифровываются после оплаты?

года полтора назад на работе комп зашифровали (не бухгалтерский), в ответном е-майл указали цену - 15000, я отписался - готов заплатить, больше от них вестей не было, написал на форум каспера, ответили "купи нашу лицуху и вышли несколько зашифрованных файлов", купил, выслал, прислали дешифратор, 99% файлов расшифровалось
 
[^]
Kakvse
26.02.2017 - 00:05
26
Статус: Offline


Ярила

Регистрация: 12.03.14
Сообщений: 27198
кастрировать надо тех, кто подобным злом занимается.
 
[^]
4ALEXAN
26.02.2017 - 00:05
44
Статус: Offline


Ярила

Регистрация: 31.05.13
Сообщений: 2363
все пользователи компьютеров делятся на два типа:
1. делают резервные копии
2. пока еще не делают резервные копии
 
[^]
dedpixai
26.02.2017 - 00:06
0
Статус: Offline


дэтэктар унывава гавна

Регистрация: 1.11.15
Сообщений: 3859
Цитата (nix1976 @ 26.02.2017 - 00:03)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

расшифровали кодированное 128-битным ключом не имея его ???
гении - однозначно. а если точнее - не может быть...

Они касперским и доквебам отсылали файлы. Те в ответ присылали дешифраторы. Дешифровка кома занимала около 13 дней. Недавно читал. Может пиздешь, х.з.
 
[^]
zoleg
26.02.2017 - 00:06
8
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (nix1976 @ 26.02.2017 - 00:03)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

расшифровали кодированное 128-битным ключом не имея его ???
гении - однозначно. а если точнее - не может быть...

ну наверно, на первых экземплярах шифровальщика, может быть и подействовало, но сейчас, что спецы в каспере, что в дрвебе разводят руками и говорят что сделать ничего не могут.
 
[^]
anikifya
26.02.2017 - 00:07
126
Статус: Offline


Ярила

Регистрация: 20.04.10
Сообщений: 6912
Цитата
Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С"



прекратите писать хуйню.
у пользователя не должно хватить прав на что то, кроме папки "рабочий стол" и "мои документы"
И уж точно - на открытие портов или запуск левых соединений, или запуск экзешников не из "программ файлз"
Если хватило- это вопрос к админу.

Хватит ходить в вытянутом свитере с отщеренным еблом и починять принтеры.
Время наводить порядок в сети.
 
[^]
dwag
26.02.2017 - 00:07
14
Статус: Offline


Ярила

Регистрация: 16.04.13
Сообщений: 1821
Цитата (эсмар @ 26.02.2017 - 00:00)
Присылали бляди недавно похожую хуергу, открывать не стал, пожелал вечер в хату и обозвал их петухами, больше не Присылали

Да им похуй, что ты им написал biggrin.gif Там рассылка автоматом происходит на тысячи адресов и обратной связи в самом письме не имеет. Ящик для связи они указывают на рабочем столе или в readme когда уже всё похерено.

Это сообщение отредактировал dwag - 26.02.2017 - 00:59
 
[^]
zoleg
26.02.2017 - 00:08
7
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (4ALEXAN @ 26.02.2017 - 00:05)
все пользователи компьютеров делятся на два типа:
1. делают резервные копии
2. пока еще не делают резервные копии

и третье,
не забудь
проверяют целостность резервных копий.
 
[^]
laf75
26.02.2017 - 00:09
9
Статус: Offline


Ярила

Регистрация: 10.07.12
Сообщений: 1293
Платить и писать заявление в миллицию, тьфу в полицию. Пусть у них висяк будет.
 
[^]
shuttle
26.02.2017 - 00:10
4
Статус: Offline


Балагур

Регистрация: 22.04.13
Сообщений: 977
По осени тоже прилетала такая фигня На один из 3 компов,благо не на тот где 1С стоит.Вступили в полемику с криптошифровальщиками,сбили цену с 25 тыр до 8 тыр.На самом деле на том компе вообще ничего ценного,так рабочие програмули,которые за 20 мин переутановить можно.Короче послали их накуй,переустановили винду и пока все окей.
 
[^]
madmozgmax
26.02.2017 - 00:11
5
Статус: Offline


Шутник

Регистрация: 26.06.14
Сообщений: 34
У меня даже на домашнем компе бекап по расписанию важных папок с рабочими файлами + на бекап файлы парольный ридонли после создания + облако.

Непонимаю как можно так безолаберно относится к этому в компаниях в которых потеря инфы грозит миллионными убытками...сами виноваты.

Дилетанство IT персонала всему виной.
 
[^]
zoleg
26.02.2017 - 00:12
50
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (anikifya @ 26.02.2017 - 00:07)
Цитата
Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С"



прекратите писать хуйню.
у пользователя не должно хватить прав на что то, кроме папки "рабочий стол" и "мои документы"
И уж точно - на открытие портов или запуск левых соединений, или запуск экзешников не из "программ файлз"
Если хватило- это вопрос к админу.

Хватит ходить в вытянутом свитере с отщеренным еблом и починять принтеры.
Время наводить порядок в сети.

обычно базы 1С
ставят на на полные права пользователям в группе, иначе не работает - это DBF.
Что в большинстве используется в 7.7, и на папки с 8 файлами, со своим форматом.
Шифровальщик запускается под пользователем и шифрует все до чего может дотянуться, включая базы данных, где есть доступ.
Так что про свитерок ты рановасто .
 
[^]
zoleg
26.02.2017 - 00:13
5
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (laf75 @ 26.02.2017 - 00:09)
Платить и писать заявление в миллицию, тьфу в полицию. Пусть у них висяк будет.

не поможет в решении проблемы.
 
[^]
BETEP
26.02.2017 - 00:13
2
Статус: Offline


Скромный гений

Регистрация: 13.02.10
Сообщений: 913
Цитата (anikifya @ 26.02.2017 - 00:07)
Цитата
Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С"



прекратите писать хуйню.
у пользователя не должно хватить прав на что то, кроме папки "рабочий стол" и "мои документы"
И уж точно - на открытие портов или запуск левых соединений, или запуск экзешников не из "программ файлз"
Если хватило- это вопрос к админу.

Хватит ходить в вытянутом свитере с отщеренным еблом и починять принтеры.
Время наводить порядок в сети.

Идеальный порядок будет только, если все устройства годами обесточены.

Работа дворника: листья смел, потом снегу навалит и т.д.........
 
[^]
bender376
26.02.2017 - 00:13
21
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12485
Как сисадмин скажу - только бекапы и еще раз бекапы. Один раз проебал, бухгалтер притащил какую то гадость. Эта сука запускается по требования пользователя и сразу шарится по локальной машине и примапленным дискам. И там же по маске файла шифрует все подряд.
Я т по итогу все восстановил, резервное копирование еженощное, но вот личное файло проебалось.
Но, кое-что пришлось востанавливать через ТП антивирусного ПО (то что надо, но поленились класть на сервер). Помогли, правда дело растянулось почти на 2 недели.
Тут только бекап и желательно на независимый носитель, облака и прочая не канает - вирусня про такие вещи давно в курсе, хуячит и там все за милую душу.
 
[^]
dwag
26.02.2017 - 00:14
2
Статус: Offline


Ярила

Регистрация: 16.04.13
Сообщений: 1821
Цитата (BETEP @ 26.02.2017 - 00:03)
Я, будучи админом, немало хватанул от этих пидарасов. Но вот что характерно: запустить процесс шифрования может только человек (своими кривыми руками), обычно это любопытная бухгалтерша. Лекарства, кроме бэкапов, от этого нет. Главное-убедить начальство, что проблема не техническая, а административная (нехуй лазить и открывать вложения), деньги всё равно конторские, пусть платят.

Обидно, конечно за свою сеть, но ........

Лучше заранее предупредить всех сотрудников и желательно под роспись, тогда к админу на будет вопросов от руководства.
 
[^]
Виконт
26.02.2017 - 00:15
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
обратил внимание, как только появляется в почтах несколько писем, в вк появляется реклама контор по расшифровке

да , есть еще наивные люди , которые обращаются за помощью к этой кучке "специалистов" с завышенным ЧСВ https://forum.kasperskyclub.ru/index.php?showforum=26 , заглядываю туда иногда , и в конце большинства тем , ну не шмогла я , не шмогла
 
[^]
spot19
26.02.2017 - 00:15
-8
Статус: Offline


Местный

Регистрация: 6.06.13
Сообщений: 401
Цитата (SnowKitty @ 26.02.2017 - 00:04)
Цитата (75nizz @ 25.02.2017 - 23:55)
Это кидалово или они реально расшифровываются после оплаты?

года полтора назад на работе комп зашифровали (не бухгалтерский), в ответном е-майл указали цену - 15000, я отписался - готов заплатить, больше от них вестей не было, написал на форум каспера, ответили "купи нашу лицуху и вышли несколько зашифрованных файлов", купил, выслал, прислали дешифратор, 99% файлов расшифровалось

Очередная волна борьбы с торрентами, маленькие конторки и ИПшники не могут себе позволить лицуху!!!
 
[^]
m19v60a
26.02.2017 - 00:16
14
Статус: Offline


Хохмач

Регистрация: 15.03.14
Сообщений: 637
Цитата
Вот один из примеров, который произошел совсем недавно с форума nova.cc:

Это старая история, минимум пятилетней давности, но с упорством кочует как цыганский табор по интернету.
Главное сотрудникам не лазить по подозрительным сайтам и не открывать что попало, а то бухгалтерши такие любознательные .... когда не надо, лучше бы сохранялись ( или предохранялись) вовремя.

Это сообщение отредактировал m19v60a - 26.02.2017 - 00:19

Ваш компьютер атакован опаснейшим вирусом
 
[^]
tverserg
26.02.2017 - 00:17
32
Статус: Offline


Приколист

Регистрация: 8.10.16
Сообщений: 273
ага...знакомая вещь..
У меня у одной канторе зашифровали все файлы на компе...doc, exl, rar.. У буха был административный доступ до сетевых папок, и там тоже зашифровывалось, написали на почту, ответили всего за 12500 евро!!! расшифруем...стоял лицензионный каспер не помог...забили на данные, что смогли восстановили...Через неделю приходит письмо от вымогателей...Готовы сделать 50% скидку...были посланы..
другая контора, так же попала, но заплатила, им повезло ключ прислали, файлы расшифровали, но бекапы теперь делают регулярно...
третья контора обратилась в полицию, и прикиньте взяли в Питере мальчика студента, спалился по почте, которую указал дополнительной для восстановления пароля на почте куда писались письма..
Платить или не платить решать вам...
 
[^]
Disobedient
26.02.2017 - 00:17
4
Статус: Offline


Непослушный

Регистрация: 13.11.15
Сообщений: 174
Вы не поверите, но в сети дохрена и больше баз 1С выставленных голой жопой всем напоказ.
Причём найти их элементарно. Вполне легальными программами сканирования портов. Например pscan24, она показывает расшаренные папки, в которые доморощенные Неадмины 1С выставляют базы всем напоказ.
 
[^]
superparadox
26.02.2017 - 00:18
35
Статус: Offline


Хохмач

Регистрация: 18.12.12
Сообщений: 640
Цитата (Alice9tails @ 26.02.2017 - 00:02)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

Хреново, когда теорию информации не преподают. Всё, что шифруется, может быть расшифровано.
Итак, имеем некий входной файл, некий алгоритм и выходной файл.
Берём декомпилятор алгоритма, выцепляем порядок перестановок байт и их обработку ключом.
Далее - исходный файл и шифрованный файл. На руках три из четырёх неизвестных. Обратная перестановка, обработка, получаем четвёртое неизвестное - ключ шифрования.
А дальше дело техники.

И что ты - такой умноофигенныый на непрофильном сайте тусуешь? Мышцами ума играешь? Помочь может народу можешь? А если не можешь, то пиздуй нахуй со своими многоумными комментами. Пивка бахни и отвали, эксперт хуев.
 
[^]
sparrow85
26.02.2017 - 00:18
23
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
Вторая страница, а адептов Линукса что-то не слыхать... Они обычно сильно бью себя в грудь в подобных темах.

Это сообщение отредактировал sparrow85 - 26.02.2017 - 00:19
 
[^]
ALiEN175
26.02.2017 - 00:20
18
Статус: Offline


Весельчак

Регистрация: 26.02.13
Сообщений: 114
Админу по шапке!
У нас шеф не поскупился на почтовый сервер. Все вложения bat, exe и прочее - сразу идут на хуй. Вся ответственность и последствия кликов по ссылкам четко прописаны в договоре трудоустройства.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 76608
0 Пользователей:
Страницы: (29) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх