очередная эпидемия трояна-шифровальщика

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
JenyaT
10.03.2015 - 21:24
1
Статус: Offline


Балагур

Регистрация: 22.11.09
Сообщений: 918
ПосмотриМоиГолыеФотки.exe, КейГенДляВсего.exe размером 10к
ну-ну вперед...
 
[^]
scrudge
10.03.2015 - 21:36
1
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
На это раз это чудо зовется .vault

Только сегодня поймали в офисе эту жесть... pray.gif pray.gif pray.gif
Это пиздец cry.gif
 
[^]
bender376
10.03.2015 - 21:38
1
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12485
Цитата (yujinspb @ 10.03.2015 - 18:31)
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif

Дохренища. У мя есть, ну уже бабки по возрасту. Так им похуй на инструкции и прочее. Ты можешь стоять за спиной и они один хер сделают по своему.

Единственное что тут спасёт - ежедневный бекап данных.
 
[^]
Slami6e
10.03.2015 - 21:39
2
Статус: Offline


Ярила

Регистрация: 17.10.05
Сообщений: 2475
Цитата (sudebnick @ 10.03.2015 - 18:31)
Без лоха... и т.д. Если пользователь идиот, никакой антивирь не поможет.

антивирь против них и не помогает. На конторе одной поймали. 1,37 биткоина требует.
 
[^]
osikchef35
10.03.2015 - 21:39
3
Статус: Offline


Шутник

Регистрация: 13.06.14
Сообщений: 0
Сочинский хлебокомбинат сегодня влип))) . Бухгалтерша...
 
[^]
Оптимист123
10.03.2015 - 21:43
7
Статус: Offline


Ярила

Регистрация: 27.11.12
Сообщений: 1360
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

1) Клацают все ссылки подряд во всех подряд сообщениях.
2) Супер бесплатный антивирь аваст. Сколько раз мне уже с этим сраным антивирем притаскивали заблоченные или нашпигованные под завязку вирусней компы.
3) Запуск файлов вроде "ГОЛАЯ_АНДЖЕЛИНА_ДЖОЛИ.exe" или "КАК_ЗАРАБОТАТЬ_МИЛЛИОН_НЕ_ВСТАВАЯ_СО_СТУЛА.exe"
 
[^]
drSirGe
10.03.2015 - 21:45
4
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 1142
"Файлы зашифрованы модификацией зловреда Trojan-Ransom.Win32.Cryakl.
К сожалению, создание утилиты для расшифровки файлов не представляется возможным, потому что необходимые для этого данные не сохраняются после завершения работы шифровальщика."

Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская).
 
[^]
scrudge
10.03.2015 - 21:46
1
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
Цитата
Было такое на компе знакомого, легко восстановилось с предыдущих версий файлов. По умолчанию они в винде включены.


Ла вот хуй там, теневое копирование не помогло... moderator.gif
 
[^]
isironn
10.03.2015 - 21:52
2
Статус: Offline


Ярила

Регистрация: 18.07.13
Сообщений: 1749
Тиха украинская ночь, но бэкапы надо перепрятать.
 
[^]
scrudge
10.03.2015 - 21:55
5
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
Цитата
Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская)

Эта поебень .vault появилась 17 февраля. Уже попало контор, просто пиздец сколько.

Нам сегодня отдел кадров поймал эту заразу. Нод32 - пропустил как свеого родного на все серваки.

Эта херь использует pgp шифрование. Зашифровал нам на файлсервере за 10 минут 63742 документа. Скорость шифрования - просто охуитительная.
Терь вот чешем бороду... VSS не спасло... последний бекап недельной давности.
Потерять базы 1С за неделю, для нас пида полная...

Вымогают по курсу биткоинов на 1 500 000 рублей. В общем, сейчас всю ночь ебаться - переливать файлы, сделать так чтобы утром все работало.
А с зашифрованными потом вместе разбираться только с ДОкторомВебом!!!

Как выянилось на форумах, на сегодня только ДокторВеб может хоть чем то помочь... каспер отписался, что ждать минимум месяц. Вот такая вот печаль, одминчеги, товарищи.
 
[^]
LeXa59
10.03.2015 - 22:05
2
Статус: Offline


Шутник

Регистрация: 24.03.13
Сообщений: 59
Тоже пришло несколько писем, переслал себе, удалил с основной почты, проверил - уже в гугле было упоминание о вирусе.
От кого пришел вирус, были в наших контактах давно, значит их тоже задело?

очередная эпидемия трояна-шифровальщика
 
[^]
ZENON
10.03.2015 - 22:06
-3
Статус: Offline


Приколист

Регистрация: 23.11.12
Сообщений: 229
нехуй яву ставить
 
[^]
bender376
10.03.2015 - 22:06
2
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12485
Цитата (scrudge @ 10.03.2015 - 21:55)
Цитата
Вот ответ Каспера на моё обращение по зловреду (подцепил не я, у меня просто лицензия есть касперовская)

Эта поебень .vault появилась 17 февраля. Уже попало контор, просто пиздец сколько.

Нам сегодня отдел кадров поймал эту заразу. Нод32 - пропустил как свеого родного на все серваки.

Эта херь использует pgp шифрование. Зашифровал нам на файлсервере за 10 минут 63742 документа. Скорость шифрования - просто охуитительная.
Терь вот чешем бороду... VSS не спасло... последний бекап недельной давности.
Потерять базы 1С за неделю, для нас пида полная...

Вымогают по курсу биткоинов на 1 500 000 рублей. В общем, сейчас всю ночь ебаться - переливать файлы, сделать так чтобы утром все работало.
А с зашифрованными потом вместе разбираться только с ДОкторомВебом!!!

Как выянилось на форумах, на сегодня только ДокторВеб может хоть чем то помочь... каспер отписался, что ждать минимум месяц. Вот такая вот печаль, одминчеги, товарищи.

Блин, сочувствую :(
У мну как то бухи приволокли, спасло тока разграничение прав. И бекап. Откатывался. Потому что тот же Каспер расписался в собственном бессилии. А уж про бекапный сервак ни одна тварь знать не должна. Оно должно ходить (бекап-задания) как минимум по отдельной учетке и усе. И проверять регулярно как оно там все живет.... И архивы запороленные, во избежание...
 
[^]
Смоллетт
10.03.2015 - 22:12
5
Статус: Offline


Ярила

Регистрация: 4.04.13
Сообщений: 1129
У нас тоже несколько пользователь словили. Коварство заключается именно в том, что текст письма и отправитель ничем не выделяются среди множества подобных писем, которые они получают в течение дня. Поэтому, когда они получают очередное письмо с вложением типа "счет на оплату.zip" в котором опять же файл "счет на оплату блаблаблабла..", то они не то что не смотрят, что у него расширение .js, они даже толком название не читают и жамкают по нему. И пиздец.
Короче, единственный на сегодня способ уберечься от этой срани - внимательно смотреть, что ты собираешься открыть. Ибо Каспер с Др. Вебом ответили, что дешифровщика на сегодня попросту не существует и вряд ли появится в ближайшее время.

Это сообщение отредактировал Смоллетт - 10.03.2015 - 22:13
 
[^]
i13th
10.03.2015 - 22:22
0
Статус: Offline


бячивро авпм

Регистрация: 24.06.14
Сообщений: 2010
эта дрянь только на корпоративную почту приходит?
 
[^]
Slami6e
10.03.2015 - 22:34
0
Статус: Offline


Ярила

Регистрация: 17.10.05
Сообщений: 2475
Цитата (i13th @ 10.03.2015 - 22:22)
эта дрянь только на корпоративную почту приходит?

нет. на любую.
 
[^]
nazaroff
10.03.2015 - 22:36
0
Статус: Offline


partyzanen

Регистрация: 7.09.13
Сообщений: 5700
в сентябре бухи словили шифратора, (я делал тут тему об этом) я их так нашугал, что они теперь вообще никакие письма не открывают без созвона с отправителем.. по крайней мере пока cool.gif

у меня была основная проблема, что шары было дохуя, сейчас поубирал всё вроде, остались обменные пару сетевых дисков, но все уведомлены что они ТОЛЬКО для обмена а не для хранения..

Это сообщение отредактировал nazaroff - 10.03.2015 - 22:37
 
[^]
Mammothh
10.03.2015 - 22:36
0
Статус: Offline


Шутник

Регистрация: 16.01.14
Сообщений: 15
Цитата (Смоллетт @ 10.03.2015 - 22:12)
Короче, единственный на сегодня способ уберечься от этой срани - внимательно смотреть, что ты собираешься открыть. Ибо Каспер с Др. Вебом ответили, что дешифровщика на сегодня попросту не существует и вряд ли появится в ближайшее время.

Как бы, заинтересовавшись содержимым скрипта, решил глянуть что это за зверь такой. Нашел в заявках VirusInfo (заявка № 179245).
КIS не дает скачать архив, ругаясь на вредоносную ссылку. Так что, без проблем этой гадости тяжко пролезть. А уж коль скачал и запустил, тады ой. Тогда бэкапы или торжественное прощание с файлами.
Кстати KIS определяет Trojan-Downloader.JS.Scatter.n

Это сообщение отредактировал Mammothh - 10.03.2015 - 22:40
 
[^]
124
10.03.2015 - 22:38
0
Статус: Offline


Ярила

Регистрация: 3.08.13
Сообщений: 6167
есть такая тема
 
[^]
Виконт
10.03.2015 - 22:46
6
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
Цитата (ZENON @ 10.03.2015 - 22:06)
нехуй яву ставить

а если ебаный интернет банк на ней?
 
[^]
Починикс
10.03.2015 - 23:58
1
Статус: Offline


Шутник

Регистрация: 29.08.13
Сообщений: 78
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.
 
[^]
XspongebobX
11.03.2015 - 00:02
1
Статус: Offline


Ярила

Регистрация: 19.04.13
Сообщений: 1720
Цитата (Починикс @ 10.03.2015 - 23:58)
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.

ХА, у нас около 300 машин, но я не сисадмин. И если что, жопа будет - шо пи3дец.
 
[^]
Ungydrid
11.03.2015 - 00:02
0
Статус: Offline


Мана-мана! Тыц-тыц-тырым!

Регистрация: 8.11.07
Сообщений: 15152
Цитата (sudebnick @ 10.03.2015 - 18:31)
Без лоха... и т.д. Если пользователь идиот, никакой антивирь не поможет.

Эти гребаные дорогущие антивири от этой хуйни тем более не помогают
 
[^]
ppsascha
11.03.2015 - 00:04
0
Статус: Offline


Пятая коломна

Регистрация: 5.05.14
Сообщений: 4671
Цитата (Починикс @ 10.03.2015 - 23:58)
бля, я чот реально очканул. У меня парк на 80+ машин. Ща по удаленке полез базу бухгалтерии бекапить.

Маловато для того, чтобы реально очковать :)
А бэкапы должны делаться ежедневно. Хотя бы просто 7зипом из командной строки.

А есть у кого-то этот джаваскрипт? Дайте посмотреть.

Это сообщение отредактировал ppsascha - 11.03.2015 - 00:07
 
[^]
mixt
11.03.2015 - 00:06
3
Статус: Offline


Шутник

Регистрация: 2.04.14
Сообщений: 16
Цитата (Sebeck @ 10.03.2015 - 21:12)
Было такое на компе знакомого, легко восстановилось с предыдущих версий файлов. По умолчанию они в винде включены.

Да но это не то, тут восстанавливаются в основном системные файлы, а вирус работает по документам пользователя так сказать.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 34417
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх