Ваш компьютер атакован опаснейшим вирусом

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (29) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
sparrow85
25.02.2017 - 23:43
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
363
По роду своей деятельности очень часто общаюсь с бухгалтерами различных фирм. Последний год участились такие случаи: бухгалтер получает письмо с вложением (то ли pdf, то ли doc), а там типа письмо из налоговой. Гербовая печать, бланк - все как полагается. Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С". Причем шифрованию подвергаются и архивы в том числе. Единственное, что остается - это открытые в момент шифрования базы. И то есть предположение, что как только ее закроешь - она так же станет неработоспособной. На компьютере оставляется файл с указанием сколько и куда нужно заплатить. Обычно это Qiwi или биткоин.

Ваш компьютер атакован опаснейшим вирусом
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
sparrow85
25.02.2017 - 23:43
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
Поначалу вроде бы шифровалось абсолютно все, до чего мог дотянуться вирус, но последнее время заметил, что атаке подвергаются только базы "1С". Если не делался архив в облако или на внешние накопители - дело труба. Никто из моих знакомых не спас информацию.

И вот сейчас читаю такую статистику ...

Ваш компьютер атакован опаснейшим вирусом
 
[^]
sparrow85
25.02.2017 - 23:43
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
В 2016 году число атак с использованием вымогательского ПО в четыре раза превысило показатель за 2015 год.

Плата операторам вредоносного ПО за расшифровку файлов только поощряет киберпреступников к дальнейшему проведению подобных атак, уверены эксперты. Тем не менее, многие жертвы вымогателей предпочитают платить, благодаря чему количество атак с использованием троянов-шифровальщиков растет в геометрической прогрессии.

Согласно опубликованному в прошлом месяце отчету экспертов института Ponemon, 48% компаний, ставших жертвами вымогательского ПО, предпочитают заплатить выкуп злоумышленникам и не искать другие решения проблемы. По данным ФБР, в 2015 году общая сумма выкупа составила $24 млн, но уже в первые три месяца 2016 года она увеличилась до $209 млн (речь идет только об известных атаках и только в США). Если подобная тенденция будет продолжаться, к концу текущего года сумма выкупа достигнет $1 млрд.

В 2015 году только CryptoWall3 причинил ущерб по всему миру на $325 млн. Убытки от обнаруженной в прошлом году версии CryptoWall4 достигли $18 млн. По подсчетам страховой компании Beazley, в 2016 году число атак с использованием вымогательского ПО в четыре раза превысило показатель за 2015 год.

Как сообщили эксперты Symantec, в марте прошлого года количество заражений троянами-шифровальщиками достигло 56 тыс. – в два раза больше, чем обычно.

Вот так иногда запускается шифровальщик.

Это сообщение отредактировал sparrow85 - 25.02.2017 - 23:44

Ваш компьютер атакован опаснейшим вирусом
 
[^]
sparrow85
25.02.2017 - 23:44
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
Вот что пишут на специализированных ресурсах:

Злоумышленники как правило покупают брученные дедики с RDP и заражают системы своей заразой. Если раньше вирусы-шифровальщики использовали простые алгоритмы расшифровки файлов, то сейчас они серьёзно эволюционировали, одним из такой заразы был GPCode против которого лаборатория Касперского даже за помощью народа обратилась, дабы расшифровать файлы. Сейчас же в сети появилась зараза покруче, называется она семейством Vandev, последняя версия шифрует файлы в расширение: *.EBF (EncryptBlowFish). Расшифровать который невозможно!

Заражение происходит следующим образом:
1) на компьютер пользователя попадает бэкдор, который открывает удаленный доступ к компьютеру.
2) злоумышленник в удобное для него время заходит на компьютер, вручную запускает шифрование с произвольным ключом.
3) злоумышленник подчищает следы и логи, оставляя на компьютере лишь зашифрованные файлы и файлы: "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt", "ЧТО_НУЖНО_СДЕЛАТЬ.TXT" либо HOW_TO_DECRYPT_FILES.TXT

Вот один из примеров, который произошел совсем недавно с форума nova.cc:
Цитата: nestor2007
Доброго Вам времени суток Друзья.
Вчера очень красиво хакнули наш сервак с 1С и прислали такое вот жизнеутверждающее сообщение.

Внимание!
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.
Все зашифрованые файлы имеют формат .EBF
Восстановить файлы можно только зная уникальный для вашего пк пароль.
Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес [email protected] (если в течение суток вам не ответят то на [email protected]) чтобы узнать как получить дешифратор и пароль.
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "ЧТО_НУЖНО_СДЕЛАТЬ.TXT".
Письма с угрозами будут угрожать только Вам и Вашим файлам!
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!


Вот такой ответ приходит с почтового ящика [email protected]:
Здравствуйте! Чтобы получить дешифратор с уникальным для Вашего пк паролем, необходимо пополнить наш счет QIWI на сумму 10 000 рублей. После поступления средств мы вышлем вам инструкцию для дешифровки ваших файлов вместе с расшифровщиком и паролем.

Скидок нет. Рассрочек тоже. Мы готовы расшифровать любой небольшой текстовый документ или фотографию для подтверждения своих намерений. Вместе с ним прикрепите КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.TXT либо HOW_TO_DECRYPT_FILES.TXT либо ЧТО_НУЖНО_СДЕЛАТЬ.txt.

Базы данных прикреплять не нужно, бесплатно их вам никто не расшифрует. Реквизиты вышлем за несколько часов до оплаты, потому как они постоянно меняются. Кошелек действует в течение 36 часов после отправки его вам. Пожалуйста, не изменяйте тему сообщения.

Вам необходимо пополнить наш кошелек Visa QIWI Wallet (это не баланс мобильного) +79299023543.
Выберите наиболее удобный для вас способ пополнения: https://w.qiwi.ru/fill.action
Видео как пополнить киви через терминал: http://www.youtube.com/watch?v=wCVpbw0wxW8
!!!В КОММЕНТАРИЯХ: ЧАСТНОЕ ПОПОЛНЕНИЕ!!! (если есть возможность написания коментариев)
Кошелек действует в течение 36 часов с момента отправки этого сообщения.
Как оплатите, пишите нам, и прикрепите КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.TXT либо HOW_TO_DECRYPT_FILES.TXT либо ЧТО_НУЖНО_СДЕЛАТЬ.TXT
Сохраните квитанцию об оплате.

Все форумы вирусных компаний пестрят сообщениями "Файлы зашифрованы (расширение .EBF)"

Будьте осторожны! Не забывайте делать бэкапы в облако или на съемные носители.

via

Это сообщение отредактировал sparrow85 - 25.02.2017 - 23:45
 
[^]
Abricosich
25.02.2017 - 23:47
16
Статус: Offline


Ярила

Регистрация: 20.06.15
Сообщений: 2634
у нас так на работе было!!зашифровал все доковские фаилы….пришлось начальству платить!
 
[^]
dedpixai
25.02.2017 - 23:47
5
Статус: Offline


дэтэктар унывава гавна

Регистрация: 1.11.15
Сообщений: 3859
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как
 
[^]
sparrow85
25.02.2017 - 23:49
1
Статус: Offline


Балагур

Регистрация: 26.08.16
Сообщений: 973
Цитата (Abricosich @ 25.02.2017 - 23:47)
у нас так на работе было!!зашифровал все доковские фаилы….пришлось начальству платить!

цена вопроса?
 
[^]
Macdonald
25.02.2017 - 23:50
57
Статус: Offline


Бравый солдат Швейк-моторист

Регистрация: 29.05.10
Сообщений: 9433
Напиши им что оплатил. Жди дальнейших указаний. Они не контролируют кошельки!!!
-------------
Копипаста?

Это сообщение отредактировал Macdonald - 25.02.2017 - 23:51
 
[^]
Abricosich
25.02.2017 - 23:50
2
Статус: Offline


Ярила

Регистрация: 20.06.15
Сообщений: 2634
Цитата (sparrow85 @ 25.02.2017 - 23:49)
Цитата (Abricosich @ 25.02.2017 - 23:47)
у нас так на работе было!!зашифровал все доковские фаилы….пришлось начальству платить!

цена вопроса?

не сказали)
 
[^]
viper69
25.02.2017 - 23:51
6
Статус: Offline


Ярила

Регистрация: 30.01.15
Сообщений: 184
Цитата (sparrow85 @ 26.02.2017 - 00:49)
Цитата (Abricosich @ 25.02.2017 - 23:47)
у нас так на работе было!!зашифровал все доковские фаилы….пришлось начальству платить!

цена вопроса?

в среднем от 7 до 25 000
 
[^]
dwag
25.02.2017 - 23:53
3
Статус: Offline


Ярила

Регистрация: 16.04.13
Сообщений: 1821
Цитата (sparrow85 @ 25.02.2017 - 23:49)
Цитата (Abricosich @ 25.02.2017 - 23:47)
у нас так на работе было!!зашифровал все доковские фаилы….пришлось начальству платить!

цена вопроса?

По разному. С кого-то 10 тыр. попросят, с кого-то 500 тыр. Зависит от важности информации. Важность определяет сам мошенник или вирус автоматом.
 
[^]
zoleg
25.02.2017 - 23:54
51
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
помогает ежедневный бэкап.
Но многие игнорируют данный способ.
Причем, можно использовать встроенные механизмы винды - да... не лучшая хрень, но когда все зашифровано - станет панацеей.

Это сообщение отредактировал zoleg - 25.02.2017 - 23:55
 
[^]
75nizz
25.02.2017 - 23:55
7
Статус: Offline


Юморист

Регистрация: 1.07.13
Сообщений: 555
Это кидалово или они реально расшифровываются после оплаты?
 
[^]
Adaril
25.02.2017 - 23:56
5
Статус: Offline


Хохмач

Регистрация: 29.04.14
Сообщений: 610
Вопрос - а если у меня 1с на удаленке И там Почта не юзается никакая и вообще файлы не гуляют - риск занести заразу какой?
 
[^]
zoleg
25.02.2017 - 23:56
5
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (75nizz @ 25.02.2017 - 23:55)
Это кидалово или они реально расшифровываются после оплаты?

не всегда.
 
[^]
zoleg
25.02.2017 - 23:57
4
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (Adaril @ 25.02.2017 - 23:56)
Вопрос - а если у меня 1с на удаленке И там Почта не юзается никакая и вообще файлы не гуляют - риск занести заразу какой?

по сети на сетевые диски гуляет смело данная сифозина, ну и естественно по локальным дискам, но вот по удаленке он еще не могет.
 
[^]
madmozgmax
26.02.2017 - 00:00
39
Статус: Offline


Шутник

Регистрация: 26.06.14
Сообщений: 34
У нас такое было). После этого тупые админы получили по шапке и увольнение, а бэкап стал раз в 8 часов).
 
[^]
BubaChkhadze
26.02.2017 - 00:00
14
Статус: Offline


Throlls MCC. First 11.

Регистрация: 15.04.13
Сообщений: 631
жуткая вещь эти шифровальщики, видел случай такой, ничего не смог сделать. Перерыл весь интернет, самое интересное нашел у касперского, но ничего не помогло. Подумали ... и переустановили систему, благо базы были небольшие и ущерба сильно не повлекли. А для больших компаний это серьезная опасность.

не открывайте неведомые файлы, даже от microsoft, даже так подписывают
 
[^]
эсмар
26.02.2017 - 00:00
74
Статус: Offline


Юморист

Регистрация: 14.04.15
Сообщений: 489
Присылали бляди недавно похожую хуергу, открывать не стал, пожелал вечер в хату и обозвал их петухами, больше не Присылали
 
[^]
dwag
26.02.2017 - 00:01
48
Статус: Offline


Ярила

Регистрация: 16.04.13
Сообщений: 1821
Цитата (zoleg @ 25.02.2017 - 23:54)
помогает ежедневный бэкап.
Но многие игнорируют данный способ.
Причем, можно использовать встроенные механизмы винды - да... не лучшая хрень, но когда все зашифровано - станет панацеей.

Бэкап лучше создавать на внешний носитель и извлекать по окончании создания. У нас всю инфу вместе с бэкапами закодировали, пришлось 50к отвалить.
 
[^]
Alice9tails
26.02.2017 - 00:02 [ показать ]
-67
BETEP
26.02.2017 - 00:03
97
Статус: Offline


Скромный гений

Регистрация: 13.02.10
Сообщений: 913
Я, будучи админом, немало хватанул от этих пидарасов. Но вот что характерно: запустить процесс шифрования может только человек (своими кривыми руками), обычно это любопытная бухгалтерша. Лекарства, кроме бэкапов, от этого нет. Главное-убедить начальство, что проблема не техническая, а административная (нехуй лазить и открывать вложения), деньги всё равно конторские, пусть платят.

Обидно, конечно за свою сеть, но ........
 
[^]
Boliwar
26.02.2017 - 00:03
6
Статус: Offline


Ярила

Регистрация: 16.10.13
Сообщений: 4627
Цитата (zoleg @ 25.02.2017 - 23:54)
помогает ежедневный бэкап.
Но многие игнорируют данный способ.
Причем, можно использовать встроенные механизмы винды - да... не лучшая хрень, но когда все зашифровано - станет панацеей.

Да и открывать почту в песочнице не помешает.
 
[^]
zoleg
26.02.2017 - 00:03
21
Статус: Offline


Жнец

Регистрация: 10.01.13
Сообщений: 5453
Цитата (BubaChkhadze @ 26.02.2017 - 00:00)
жуткая вещь эти шифровальщики, видел случай такой, ничего не смог сделать. Перерыл весь интернет, самое интересное нашел у касперского, но ничего не помогло. Подумали ... и переустановили систему, благо базы были небольшие и ущерба сильно не повлекли. А для больших компаний это серьезная опасность.

не открывайте неведомые файлы, даже от microsoft, даже так подписывают

проблема в персонале IT отдела, нужно бэкапится чаще и ничего страшного не произойдет. Потеря суток ничего не решит, восстановить не сложно, а если не делать ничего то всю инфу восстанавливать гораздо сложнее.
вывод :
не жалейте денег на системы резервного копирования, админы, заставляйте , убеждайте о полезности данного метода и вложений. Не нужно стесняться, потом сами же будет хуевей.
 
[^]
nix1976
26.02.2017 - 00:03
84
Статус: Online


Хохмач

Регистрация: 26.02.15
Сообщений: 719
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

расшифровали кодированное 128-битным ключом не имея его ???
гении - однозначно. а если точнее - не может быть...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 76606
0 Пользователей:
Страницы: (29) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх