Как я сегодня ПОПАЛ, краткое повествование о схваченном вирне

Страницы: 1 2 3 4  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
RamsesII 19 авг 2014 в 12:33
Шутник  •  На сайте 12 лет
0
а что за антивирь стоит у ТС?
denmor 19 авг 2014 в 12:34
это я  •  На сайте 14 лет
0
Цитата (RamsesII @ 19.08.2014 - 13:33)
а что за антивирь стоит у ТС?

У меня в конторе DrWeb 9. У ТС не знаю.

Антивирус Dr.Web для Windows
Версия 9.1
«Доктор Веб», 1992-2014


Это сообщение отредактировал denmor - 19 авг 2014 в 12:39
AlexZombie 19 авг 2014 в 12:34
Ярила  •  На сайте 15 лет
0
Цитата (RamsesII @ 19.08.2014 - 13:33)
а что за антивирь стоит у ТС?

Присоединяюсь к вопросу.

Лучше с точностью до билда, интересно. Плюс дата баз антивирусных.

Это сообщение отредактировал AlexZombie - 19 авг 2014 в 12:34
Denna1988 19 авг 2014 в 12:34
Хохмач  •  На сайте 12 лет
0
Цитата (Bananoteh75 @ 19.08.2014 - 12:59)
Готов ответить на вопросы - и выслушать дельные советы

бэкап есть?
Suriel 19 авг 2014 в 12:36
Хоронитель  •  На сайте 12 лет
2
Задумался при прочтении... и для чего существуют спецы по ИБ...
Прально.. достаточно иметь чудо эникейщика, гордо именуемого собой Админом, умеющим вешать лапшу на уши своему нанимателю...
ortigr 19 авг 2014 в 12:36
Ярила  •  На сайте 17 лет
0
Ребят, подскажите - фаил с вирусом обязательно будет в архиве?
Legioner87 19 авг 2014 в 12:37
Продам гараж.  •  На сайте 15 лет
5
Цитата
а что за антивирь стоит у ТС?


Да посрать какой, по факту это не вирус а обычная софтина для шифрования с 2мя кусками ключа. Антивирус не поможет, вся ответственность на юзере.
Gnesus 19 авг 2014 в 12:37
Гнус  •  На сайте 13 лет
3
From: [email protected] [mailto:[email protected]]
Sent: Tuesday, August 19, 2014 9:03 AM
To: *****
Subject:
Importance: High
Sensitivity: Confidential


Здравствуйте,
Нам прокуратура прислала письмо с требованием предоставить все договора с Вашим предриятием.
Не знаю, что они там "копают", но думаю, Вам будет интересно ознакомиться (запрос в приложении).
Ответьте, все ли нормально, и можем ли мы им показывать все контракты

--
С уважением

Вложения (1):
1. Запрос Прокуратура 15082014.zip
_________________________________________________________________


Только сегодня пришло. Бухи умные - сразу позвонили...


А вот что говорит вирус-тотал

Как я сегодня ПОПАЛ

Это сообщение отредактировал Gnesus - 19 авг 2014 в 12:46
AlexPRS 19 авг 2014 в 12:39
Шутник  •  На сайте 12 лет
1
если использовался алгоритм шифрования (RSA1024) — RSA 1024 бит, то не взламывается! Точнее, его можно взломать, но для этого надо будет взять в аренду все суперкомпьютеры, которые есть в мире (и неизвестно, сколько десятилетий или столетий они будут пытаться взломать данный ключ).
vist74 19 авг 2014 в 12:40
Шутник  •  На сайте 14 лет
0
Цитата (AlexZombie @ 19.08.2014 - 13:22)
Обойтись малой кровью - отрубить прямо сейчас комп, вынуть винт (чтобы не позатиралось "пустое место" свопом) и восстановить удаленные файлы соответствующими утилитами на другом компе.

не помогло.
сразу так начал делать.
НЕТУ хвостов старых файлов с которыми работали.
(обычно версий 100 можно восстановить одного файла, с которым постоянно работают). А тут 0!. Ничего нет.

(а вот в корзине что было - то осталось).
as1214 19 авг 2014 в 12:41
Ярила  •  На сайте 12 лет
1
ТС, ничего личного, но прежде, чем открывать подобную хуйню, надо задуматься - какой мудак будет зиповать счёт, созданный в ворде или экселе? А по сабжу - да, это пиздец...
admiral7870 19 авг 2014 в 12:41
Ярила  •  На сайте 13 лет
0
1, ТС нахрена ты адрес замазал?
2, Если я всё в облаке храню такая же хрень будет?
kroot 19 авг 2014 в 12:43
Весельчак  •  На сайте 12 лет
-1
admiral7870
Отключи автосинхранизацию.

Да и еще.
Если есть документы, то оченя советую архивировать. Пусть даже скиптами. Специальным соФтом. Архивацие виндоус.

Товарищи -пидарасы вирустописатели, последнее время пытаются заработать на фотках и документах. не давайте им шанса.


Это сообщение отредактировал kroot - 19 авг 2014 в 12:47
AnTim 19 авг 2014 в 12:44
Ярила  •  На сайте 14 лет
0
ТС, читай там: http://forum.drweb.com/index.php?showtopic=318074

Выдержки:
Признаки заражения: Файлы зашифрованы, дополнительные расширения *.paycrypt@gmail_com, *.unstyx@gmail_com и *.unblck@gmail_com, *.keybtc@gmail_com. Если у вас другие расширения - вам в другую тему.

Информация по трояну: BAT.Encoder.2. Распространение этого трояна началось в середине мая 2014 года, но модификация с расширением *.paycrypt@gmail_com могла появиться позже.

Расширение *.keybtc@gmail_com к файлам дописывает BAT.Encoder.23, его распространение началось 06.08.2014

Криптография: GPG. Для paycrypt@gmail_com известны такие ключи: F107EA9F/E578490A и F05CF9EE/3ED78E85. Для unblck@gmail_com известен ключ F107EA9F/E578490A. Для unstyx@gmail_com известны ключи F107EA9F/E578490A и 01270FE6/F3E75FD0

Для *.keybtc@gmail_com известен ключ A3CE7DBE

Расшифровка: возможна для некоторых вариантов, которые идентифицируются по ID ключа:

F05CF9EE/3ED78E85 - нет расшифровки.
A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!
AAB62875 - нет расшифровки.
F107EA9F/E578490A - есть расшифровка
3DF229D3 - есть расшифровка
01270FE6/F3E75FD0 - есть расшифровка

Это сообщение отредактировал AnTim - 19 авг 2014 в 12:46
bender376 19 авг 2014 в 12:44
Ярила  •  На сайте 13 лет
0
Цитата (as1214 @ 19.08.2014 - 13:41)
ТС, ничего личного, но прежде, чем открывать подобную хуйню, надо задуматься - какой мудак будет зиповать счёт, созданный в ворде или экселе? А по сабжу - да, это пиздец...

А еще умиляют, которые держут корпоративную почту на общедоступных почтовых серверах faceoff.gif
Там конфиденциальности и права собственности по определению нету, хоть почитайте лиц соглашение...
Sunduk7 19 авг 2014 в 12:44
Орк  •  На сайте 14 лет
0
Тоже такое было, сотрудница открыла вложение.
А за день до этого сделал архив рабочего диска на внешник, хотя месяц ленился и времени не было. Больше не ленюсь бэкапить.
Abra123 19 авг 2014 в 12:45
Шутник  •  На сайте 12 лет
0
Проще может Мак купить и ипать эти все вирусы?))))
Sersh 19 авг 2014 в 12:45
Ярила  •  На сайте 14 лет
-1
Забей, удали. Нужно было сразу выключить комп и грузиться в безопастном режиме для удаления вируса. Если сежий вирус то врятли надется часть для декадирования. У самого пользователи отлавливают данную балалайку.
scinex 19 авг 2014 в 12:45
Адепт Ктулху  •  На сайте 12 лет
1
Очередной раунд борьбы похоже проигран. Возможно это - только первая ласточка, и будут копии и улучшения...
Bananoteh75 автор 19 авг 2014 в 12:46
Ярила  •  На сайте 14 лет
1
Цитата (AlexZombie @ 19.08.2014 - 13:34)
Цитата (RamsesII @ 19.08.2014 - 13:33)
а что за антивирь стоит у ТС?

Присоединяюсь к вопросу.

Лучше с точностью до билда, интересно. Плюс дата баз антивирусных.

NOD 4.0.314.0
последнее обновление 19.08.2014
версия базы 10277

тока вот про лицензию не надо wub.gif

Это сообщение отредактировал Bananoteh75 - 19 авг 2014 в 12:47
farlow 19 авг 2014 в 12:47
Ярила  •  На сайте 15 лет
0
Теневое копирование тома если было включено - то считай у тебя все бэкапы естьб, даже. С разными версиями
play1n 19 авг 2014 в 12:49
Шутник  •  На сайте 13 лет
1
было такое дело, по неосторожности открыл файл на рабочем компе. Зашифровало все, что было. Благо было много копий нужных файлов на других носителях, поэтому работа не была парализована.
Пробовал различные дешифраторы, антивиры - не помогло.

Списался с мошенниками, попросили 10 тысяч.

Пару недель потерпел, появился дешифратор от касперского. Все документы восстановились. Написал письмо мошенникам, чтоб шли накуй).

Так что не паникуйте" Все можно исправить.

PS! Тут все спрашивают, какой антивирус у ТС. Скажу так - это не имеет значения. Открывая этот файл, вы открываете "бэкдор" на компе, c помощью которого злоумышленники имеют возможность проделать свои делишки.

Это сообщение отредактировал play1n - 19 авг 2014 в 12:55
Artemzh 19 авг 2014 в 12:50
Хохмач  •  На сайте 12 лет
1
Цитата (skif1980 @ 19.08.2014 - 13:04)
Заявление в...кудаследует!

Да фигня это. Изымут комп месяцев эдак на... И тебя прихлопнут за нелицензионное ПО. А чувак в Сомали живет. Его через интерпол разыскивать? Много чести. На этот случай помощи нет. личный опыт. платить палевно. Эти письма на дурака. подозрительно - не открывай. Если антивирь орет тем более. Тут сложнее - от партнеров ведь. Личный опыт

Добавлено в 12:51
Цитата (uzhu @ 19.08.2014 - 13:04)
Написать в прокуратуру что тебя взломала организация занимающаяся финансированием терроризма, вымогает деньги. В переписке которой у тебя не осталась они сообщили, что у них благородная цель изменение политического строя в РФ.
Жри попкорн.

Раз прислали текст на русском, то 100% достать при желании их могут, вопрос желания правоохранительных органов. А прецедент после которого сядут даст хороший повод другим задуматься о целесообразности такого способа заработка.

чо за бред? Его Печькин что-ли доставил?
стрептаЦИД 19 авг 2014 в 12:52
Приколист  •  На сайте 13 лет
4
Не пиши сюда, а то нас заразишь cool.gif
antichurka 19 авг 2014 в 12:55
Ярила  •  На сайте 12 лет
1
уж сколько раз твердили миру.......
а на кой хрен ты открывал этот файл?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26 604
0 Пользователей:
Страницы: 1 2 3 4  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх