очередная эпидемия трояна-шифровальщика

Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
JenyaT 10 мар 2015 в 21:24
Балагур  •  На сайте 16 лет
1
ПосмотриМоиГолыеФотки.exe, КейГенДляВсего.exe размером 10к
ну-ну вперед...
scrudge 10 мар 2015 в 21:36
VFX creative director WB  •  На сайте 13 лет
1
На это раз это чудо зовется .vault

Только сегодня поймали в офисе эту жесть... pray.gif pray.gif pray.gif
Это пиздец cry.gif
bender376 10 мар 2015 в 21:38
Ярила  •  На сайте 13 лет
1
Цитата (yujinspb @ 10.03.2015 - 18:31)
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif

Дохренища. У мя есть, ну уже бабки по возрасту. Так им похуй на инструкции и прочее. Ты можешь стоять за спиной и они один хер сделают по своему.

Единственное что тут спасёт - ежедневный бекап данных.
Slami6e 10 мар 2015 в 21:39
Ярила  •  На сайте 20 лет
2
Цитата (sudebnick @ 10.03.2015 - 18:31)
Без лоха... и т.д. Если пользователь идиот, никакой антивирь не поможет.

антивирь против них и не помогает. На конторе одной поймали. 1,37 биткоина требует.
osikchef35 10 мар 2015 в 21:39
Шутник  •  На сайте 12 лет
3
Сочинский хлебокомбинат сегодня влип))) . Бухгалтерша...
Оптимист123 10 мар 2015 в 21:43
Ярила  •  На сайте 13 лет
7
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

1) Клацают все ссылки подряд во всех подряд сообщениях.
2) Супер бесплатный антивирь аваст. Сколько раз мне уже с этим сраным антивирем притаскивали заблоченные или нашпигованные под завязку вирусней компы.
3) Запуск файлов вроде "ГОЛАЯ_АНДЖЕЛИНА_ДЖОЛИ.exe" или "КАК_ЗАРАБОТАТЬ_МИЛЛИОН_НЕ_ВСТАВАЯ_СО_СТУЛА.exe"
drSirGe 10 мар 2015 в 21:45
Ярила  •  На сайте 14 лет
4
"Файлы зашифрованы модификацией зловреда Trojan-Ransom.Win32.Cryakl.
К сожалению, создание утилиты для расшифровки файлов не представляется возможным, потому что необходимые для этого данные не сохраняются после завершения работы шифровальщика."

Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская).
scrudge 10 мар 2015 в 21:46
VFX creative director WB  •  На сайте 13 лет
1
Цитата
Было такое на компе знакомого, легко восстановилось с предыдущих версий файлов. По умолчанию они в винде включены.


Ла вот хуй там, теневое копирование не помогло... moderator.gif
isironn 10 мар 2015 в 21:52
Ярила  •  На сайте 13 лет
2
Тиха украинская ночь, но бэкапы надо перепрятать.
scrudge 10 мар 2015 в 21:55
VFX creative director WB  •  На сайте 13 лет
5
Цитата
Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская)

Эта поебень .vault появилась 17 февраля. Уже попало контор, просто пиздец сколько.

Нам сегодня отдел кадров поймал эту заразу. Нод32 - пропустил как свеого родного на все серваки.

Эта херь использует pgp шифрование. Зашифровал нам на файлсервере за 10 минут 63742 документа. Скорость шифрования - просто охуитительная.
Терь вот чешем бороду... VSS не спасло... последний бекап недельной давности.
Потерять базы 1С за неделю, для нас пида полная...

Вымогают по курсу биткоинов на 1 500 000 рублей. В общем, сейчас всю ночь ебаться - переливать файлы, сделать так чтобы утром все работало.
А с зашифрованными потом вместе разбираться только с ДОкторомВебом!!!

Как выянилось на форумах, на сегодня только ДокторВеб может хоть чем то помочь... каспер отписался, что ждать минимум месяц. Вот такая вот печаль, одминчеги, товарищи.
LeXa59 10 мар 2015 в 22:05
Шутник  •  На сайте 13 лет
2
Тоже пришло несколько писем, переслал себе, удалил с основной почты, проверил - уже в гугле было упоминание о вирусе.
От кого пришел вирус, были в наших контактах давно, значит их тоже задело?

очередная эпидемия трояна-шифровальщика
ZENON 10 мар 2015 в 22:06
Приколист  •  На сайте 13 лет
-3
нехуй яву ставить
bender376 10 мар 2015 в 22:06
Ярила  •  На сайте 13 лет
2
Цитата (scrudge @ 10.03.2015 - 21:55)
Цитата
Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская)

Эта поебень .vault появилась 17 февраля. Уже попало контор, просто пиздец сколько.

Нам сегодня отдел кадров поймал эту заразу. Нод32 - пропустил как свеого родного на все серваки.

Эта херь использует pgp шифрование. Зашифровал нам на файлсервере за 10 минут 63742 документа. Скорость шифрования - просто охуитительная.
Терь вот чешем бороду... VSS не спасло... последний бекап недельной давности.
Потерять базы 1С за неделю, для нас пида полная...

Вымогают по курсу биткоинов на 1 500 000 рублей. В общем, сейчас всю ночь ебаться - переливать файлы, сделать так чтобы утром все работало.
А с зашифрованными потом вместе разбираться только с ДОкторомВебом!!!

Как выянилось на форумах, на сегодня только ДокторВеб может хоть чем то помочь... каспер отписался, что ждать минимум месяц. Вот такая вот печаль, одминчеги, товарищи.

Блин, сочувствую :(
У мну как то бухи приволокли, спасло тока разграничение прав. И бекап. Откатывался. Потому что тот же Каспер расписался в собственном бессилии. А уж про бекапный сервак ни одна тварь знать не должна. Оно должно ходить (бекап-задания) как минимум по отдельной учетке и усе. И проверять регулярно как оно там все живет.... И архивы запороленные, во избежание...
Смоллетт 10 мар 2015 в 22:12
Ярила  •  На сайте 13 лет
5
У нас тоже несколько пользователь словили. Коварство заключается именно в том, что текст письма и отправитель ничем не выделяются среди множества подобных писем, которые они получают в течение дня. Поэтому, когда они получают очередное письмо с вложением типа "счет на оплату.zip" в котором опять же файл "счет на оплату блаблаблабла..", то они не то что не смотрят, что у него расширение .js, они даже толком название не читают и жамкают по нему. И пиздец.
Короче, единственный на сегодня способ уберечься от этой срани - внимательно смотреть, что ты собираешься открыть. Ибо Каспер с Др. Вебом ответили, что дешифровщика на сегодня попросту не существует и вряд ли появится в ближайшее время.

Это сообщение отредактировал Смоллетт - 10 мар 2015 в 22:13
i13th 10 мар 2015 в 22:22
бячивро авпм  •  На сайте 12 лет
0
эта дрянь только на корпоративную почту приходит?
Slami6e 10 мар 2015 в 22:34
Ярила  •  На сайте 20 лет
0
Цитата (i13th @ 10.03.2015 - 22:22)
эта дрянь только на корпоративную почту приходит?

нет. на любую.
nazaroff 10 мар 2015 в 22:36
partyzanen  •  На сайте 12 лет
0
в сентябре бухи словили шифратора, (я делал тут тему об этом) я их так нашугал, что они теперь вообще никакие письма не открывают без созвона с отправителем.. по крайней мере пока cool.gif

у меня была основная проблема, что шары было дохуя, сейчас поубирал всё вроде, остались обменные пару сетевых дисков, но все уведомлены что они ТОЛЬКО для обмена а не для хранения..

Это сообщение отредактировал nazaroff - 10 мар 2015 в 22:37
Mammothh 10 мар 2015 в 22:36
Шутник  •  На сайте 12 лет
0
Цитата (Смоллетт @ 10.03.2015 - 22:12)
Короче, единственный на сегодня способ уберечься от этой срани - внимательно смотреть, что ты собираешься открыть. Ибо Каспер с Др. Вебом ответили, что дешифровщика на сегодня попросту не существует и вряд ли появится в ближайшее время.

Как бы, заинтересовавшись содержимым скрипта, решил глянуть что это за зверь такой. Нашел в заявках VirusInfo (заявка № 179245).
КIS не дает скачать архив, ругаясь на вредоносную ссылку. Так что, без проблем этой гадости тяжко пролезть. А уж коль скачал и запустил, тады ой. Тогда бэкапы или торжественное прощание с файлами.
Кстати KIS определяет Trojan-Downloader.JS.Scatter.n

Это сообщение отредактировал Mammothh - 10 мар 2015 в 22:40
124 10 мар 2015 в 22:38
Ярила  •  На сайте 13 лет
0
есть такая тема
Виконт 10 мар 2015 в 22:46
Ищем пуговицу  •  На сайте 14 лет
6
Цитата (ZENON @ 10.03.2015 - 22:06)
нехуй яву ставить

а если ебаный интернет банк на ней?
Починикс 10 мар 2015 в 23:58
Весельчак  •  На сайте 12 лет
1
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.
XspongebobX 11 мар 2015 в 00:02
Ярила  •  На сайте 13 лет
1
Цитата (Починикс @ 10.03.2015 - 23:58)
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.

ХА, у нас около 300 машин, но я не сисадмин. И если что, жопа будет - шо пи3дец.
Ungydrid 11 мар 2015 в 00:02
Мана-мана! Тыц-тыц-тырым!  •  На сайте 18 лет
0
Цитата (sudebnick @ 10.03.2015 - 18:31)
Без лоха... и т.д. Если пользователь идиот, никакой антивирь не поможет.

Эти гребаные дорогущие антивири от этой хуйни тем более не помогают
ppsascha 11 мар 2015 в 00:04
Пятая коломна  •  На сайте 12 лет
0
Цитата (Починикс @ 10.03.2015 - 23:58)
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.

Маловато для того, чтобы реально очковать :)
А бэкапы должны делаться ежедневно. Хотя бы просто 7зипом из командной строки.

А есть у кого-то этот джаваскрипт? Дайте посмотреть.

Это сообщение отредактировал ppsascha - 11 мар 2015 в 00:07
mixt 11 мар 2015 в 00:06
Шутник  •  На сайте 12 лет
3
Цитата (Sebeck @ 10.03.2015 - 21:12)
Было такое на компе знакомого, легко восстановилось с предыдущих версий файлов. По умолчанию они в винде включены.

Да но это не то, тут восстанавливаются в основном системные файлы, а вирус работает по документам пользователя так сказать.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 35 917
0 Пользователей:
Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх