|
|
Сообщения без ответов | Активные темы
Автор |
Сообщение |
smart
|
Заголовок сообщения: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:14 pm |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
И так, в одной конторе внезапно перестала работать желтая программка. Первое подозрение на вирусы оправдалось. Парочка троянцев была вылечена, но счастье не пришло.
Что же случилось? где наши файлы? А вот они, лежат, зашифрованные. Рядом записка и шифровалка. Шифровалка обычная, коих в сети немерено. Даешь ей путь и ключ - она шифрует. Даешь еще раз - дешифрует. В записке текст. Присылайте нам деньги по электропочте и будет вам ключ.
по факту у нас все документы зашифрованы 15 символьным ключем, методом подбора он взламывается за несколько лет.
Вот что страшно - оболочку такого "вируса" можно написать за 15 минут хоть в блокноте... Делов то, запустить шифровалку, подсунуть записку и удалить себя. И ни один антивирус не защитит. Файл то получается уникальный.
Антивирусы уже отрегировали как смогли. Вот Др Веб при сходу прибивает lockdir.exe - который собственно является безвредной шароварной программой.
Отаке, будьте внимательнее.
|
|
Вернуться к началу |
|
|
denisnt
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:17 pm |
|
|
Долгожитель |
|
Зарегистрирован: Ср янв 18, 2006 10:10 am Сообщения: 66842 Откуда: не от верблюда Авто: Грязное с наружи, доброе внутри
|
а каким макаром оно цепляется?
_________________
Єдина Країна Единая Страна
|
|
Вернуться к началу |
|
|
Alehs
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:32 pm |
|
|
Абориген форума! |
Зарегистрирован: Пт окт 01, 2010 9:18 am Сообщения: 2684 Авто: мобиль
|
smart Нашли решение проблемы?
|
|
Вернуться к началу |
|
|
Rain
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:44 pm |
|
|
Инспектор |
Зарегистрирован: Пн янв 23, 2006 10:51 am Сообщения: 957 Откуда: Падлово Поле Авто: Пыжа
|
denisnt писал(а): а каким макаром оно цепляется? Есть несколько вариантов, которые зависят от прав пользователя на локальном компьютере. Можно открыть страничку в инете, которая может использовать уязвимость твоего браузера. Можно зайти на страничку и запустить какую-то "флэш-игру" или что- то подобное. Можно просто скачать и запустить "что-то интересное" по совету "друзей" из аськи (типа взломанного аккаунта или спама и т.д.) Можно попасть на атаку man-in-the-middle, когда твоей легальной программке (типа java) будет предложено обновиться, причем абсолютно легально. Только вместе с апдейтами ты получишь еще и "довесок". В основном, такие программы наносят вред, потому что 90% пользователей не читают предупреждений перед запуском какого-то контента (цитирую: "оно мне что-то по английски написало. я ж не понимаю, поэтому нажал "да"). Необходимо быть внимательнее и не запускать всякую фигню на своем компе, особенно с непроверенных сайтов.
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:52 pm |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
Alehs писал(а): smart Нашли решение проблемы? На данный момент висит запрос на вируслабе. Там могут расшифровать, если ключ меньше сколки-то там символов. И директор решил что дешевле заплатить. Самое страшное, что шифровать то можно хоть винраром. Он умеет архивировать с паролем. пакетный файл на пол килобайта, пароль 20 символов и все... платите за неумение думать.
|
|
Вернуться к началу |
|
|
Taraska
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 9:58 pm |
|
|
Долгожитель |
|
Зарегистрирован: Вт окт 16, 2007 2:32 pm Сообщения: 7882 Откуда: Харьков, центр Авто: Escort MkIV
|
новое - хорошо забытое старое: http://www.autoclub.kharkov.ua/away?http://ru.wikipedia.org/wiki/OneHalf
_________________ «Опаснее преступника может быть лишь полицейский, нарушающий закон» «Даже причасность к крошечной власти показывает истинное лицо» (с)avg1
|
|
Вернуться к началу |
|
|
ur6lad
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Чт дек 01, 2011 11:50 pm |
|
|
Генерал Автоклуба! |
Зарегистрирован: Пн окт 26, 2009 7:54 pm Сообщения: 3788 Авто: *
|
Пустковая проблема по сравнению с настройкой панелки в DE
_________________ Средний уровень культуры нации и понимания необходимости жить по законам очень видно по порядкам на дорогах.
|
|
Вернуться к началу |
|
|
avg1
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 12:46 am |
|
|
Долгожитель |
|
Зарегистрирован: Вс янв 07, 2007 2:41 pm Сообщения: 11198 Авто: Овца :-)
|
smart писал(а): И директор решил что дешевле заплатить.
Лучше бы директор раньше решил, что дешевле заплатить за специалистов, которые знают, что такое политика резервирования и антивирусная защита.
|
|
Вернуться к началу |
|
|
abyss
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 9:52 am |
|
|
Долгожитель |
|
Зарегистрирован: Ср сен 03, 2008 8:47 am Сообщения: 8758 Откуда: Холодная гора Авто: Lanos 1.5
|
Так, уже есть еще одни пострадавшие ...
И тоже с drweb-ом кстати
_________________ WBR, http://www.autoclub.kharkov.ua/away?http://ssg.adap.com.ua/ SSG1-UANIC "... но кто все эти люди и почему они так милы со мной?" <c> http://www.autoclub.kharkov.ua/away?http://ssg.adap.com.ua/portfolio/barcode.htm
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 10:17 am |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
avg1 писал(а): Лучше бы директор раньше решил, что дешевле заплатить за специалистов, которые знают, что такое политика резервирования и антивирусная защита. Для серьезных компаний это может и не угроза... А для компании в штате которой директор, бухгалтер и охранник... И комп, к которому не прикасался ни один ай-ти специалист кроме эникейщика 2 года назад. 2000 рублей просят...
|
|
Вернуться к началу |
|
|
ur6lad
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 10:25 am |
|
|
Генерал Автоклуба! |
Зарегистрирован: Пн окт 26, 2009 7:54 pm Сообщения: 3788 Авто: *
|
Не факт, что заплатив реально что-то получишь. Я не про этот конкретный троян, а про саму технологию развода на бабки посредством блокирования чего-либо на компе. Была не так давно эпопея с трояном "вы посетили порносайт, а это плохо" с просьбой отправить платную СМС.
_________________ Средний уровень культуры нации и понимания необходимости жить по законам очень видно по порядкам на дорогах.
|
|
Вернуться к началу |
|
|
avg1
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 10:25 am |
|
|
Долгожитель |
|
Зарегистрирован: Вс янв 07, 2007 2:41 pm Сообщения: 11198 Авто: Овца :-)
|
smart писал(а): А для компании в штате которой директор, бухгалтер и охранник...
Ну, как бы на охранника раскошелились, да. Нет денег на айти - счеты ака абак в руки - и вперед. К ним только вирус гриппа может прицепиться, если руки не мыть
|
|
Вернуться к началу |
|
|
FISHK@
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 12:01 pm |
|
|
Фишка |
|
Зарегистрирован: Вт май 01, 2007 6:25 pm Сообщения: 19686 Откуда: XAPbKOB. nissan Авто: Все подряд, в т.ч. и троллейбус.
|
avg1 писал(а): только вирус гриппа может прицепиться, если руки не мыть и ещё чесотка, гепатит, ветрянка и дизентерия...
|
|
Вернуться к началу |
|
|
Esq
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 12:23 pm |
|
|
Абориген форума! |
Зарегистрирован: Сб май 08, 2004 9:37 pm Сообщения: 2056 Авто: Toyota Land Cruiser
|
smart писал(а): И директор решил что дешевле заплатить.
Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы.
|
|
Вернуться к началу |
|
|
Rain
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 1:33 pm |
|
|
Инспектор |
Зарегистрирован: Пн янв 23, 2006 10:51 am Сообщения: 957 Откуда: Падлово Поле Авто: Пыжа
|
Esq писал(а): Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы. Гы Чем они уменьшают, сказав рандомный пароль?
|
|
Вернуться к началу |
|
|
Esq
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 2:08 pm |
|
|
Абориген форума! |
Зарегистрирован: Сб май 08, 2004 9:37 pm Сообщения: 2056 Авто: Toyota Land Cruiser
|
Rain писал(а): Esq писал(а): Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы. Гы Чем они уменьшают, сказав рандомный пароль? Случайный он или нет - неизвестно. Если действительно случайный, то они его, вероятно, даже и не смогут сообщить. Если это серийные злоумышленники достаточно сентиментальные для того, чтобы отдавать пароль жертвам, то пароль будет неслучайный и несложный, а то и вообще фиксированный и предопределенный.
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 2:44 pm |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
Ну, судя по вируслабе есть пачка топиков по этой проблеме. И везде (из тех, которые удалось подобрать), пароли разные. Скорее всего, пароль связан с ключем который они выдают (номер заявки). Может быть тупо, номер заявки умноженный на какое то число... или более сложный алгоритм.
Опять-же, если в сети будет информация о том, что пароль все таки не высылают даже за деньги, то вероятность платежа уменьшится.
|
|
Вернуться к началу |
|
|
Rain
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 4:41 pm |
|
|
Инспектор |
Зарегистрирован: Пн янв 23, 2006 10:51 am Сообщения: 957 Откуда: Падлово Поле Авто: Пыжа
|
smart писал(а): Ну, судя по вируслабе есть пачка топиков по этой проблеме. И везде (из тех, которые удалось подобрать), пароли разные.. Кинь ссыль на вируслаб на эти топики, плз
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 5:14 pm |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
http://www.autoclub.kharkov.ua/away?http://virusinfo.info/search.php?searchid=216589 В поиске напишите Lockdir.exe тут код подошел http://www.autoclub.kharkov.ua/away?http://virusinfo.info/showthread.php?t=112176&highlight=lockdir.exe
Вымогатели хотят денег на яндекс кошелек... Пол дня пытаюсь им отправить... и нифига, не так все просто. Может кто может помочь с переводом? чтобы перевести с веб мани на яндекс, нужно быть авторизированным на яндексе... отправить им копию паспорта и ждать неделю. Может кто может помочь?
|
|
Вернуться к началу |
|
|
alt
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 6:14 pm |
|
|
Долгожитель |
|
Зарегистрирован: Пн окт 15, 2007 6:34 pm Сообщения: 5477 Откуда: Харьков Авто: Mazda 626
|
smart писал(а): Alehs писал(а): smart Нашли решение проблемы? На данный момент висит запрос на вируслабе. Там могут расшифровать, если ключ меньше сколки-то там символов. И директор решил что дешевле заплатить. Самое страшное, что шифровать то можно хоть винраром. Он умеет архивировать с паролем. пакетный файл на пол килобайта, пароль 20 символов и все... платите за неумение думать. На самом деле лучше не допускать до возникновения такой проблемы. Одним из решений есть использование виртуальных офисов, обслуживанием которых будут заниматься профессионалы. При этом, за умеренную абонплату, получаешь полное отсутствие проблем и ежедневные автоматические бекапы системы. Как пример мы такой продукт предлагаем в первую очередь для бухгалтерии http://www.autoclub.kharkov.ua/away?https://protection-lab.com/1C_terminal.html 1С Терминал называется. По точно такой же схеме мы создаем виртуальные рабочие места для сотрудников и объеденяем это все в корпоративную сеть. Максимум что может случиться - это проблема с клиентским компьютером. Режается эта проблема путем переустановки винды (все документы и софт находятся на виртуальных рабочих местах). + защита при http://www.autoclub.kharkov.ua/away?https://protection-lab.com/komputeri_na_predpriyatii.html незаконных набегах наших правоохранителей... Так что думайте, будет желание - звоните - защитим
_________________ Аудит информационная безопасности, защита информации http://www.autoclub.kharkov.ua/away?https://protection-lab.com - http://www.autoclub.kharkov.ua/away?https://protection-lab.com Центр хранения и защиты информации.
|
|
Вернуться к началу |
|
|
Dark_MAN
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 6:44 pm |
|
|
Долгожитель |
|
Зарегистрирован: Вт ноя 21, 2006 9:07 pm Сообщения: 5805 Откуда: Харьков Авто: пешеход / KIA Cee'd 1.6EX
|
smart писал(а): http://www.autoclub.kharkov.ua/away?http://virusinfo.info/search.php?searchid=216589 В поиске напишите Lockdir.exe тут код подошел http://www.autoclub.kharkov.ua/away?http://virusinfo.info/showthread.php?t=112176&highlight=lockdir.exe
Вымогатели хотят денег на яндекс кошелек... Пол дня пытаюсь им отправить... и нифига, не так все просто. Может кто может помочь с переводом? чтобы перевести с веб мани на яндекс, нужно быть авторизированным на яндексе... отправить им копию паспорта и ждать неделю. Может кто может помочь? У меня есть Яндекс кошелек и сейчас прохожу процедуру идентификации. Если в понедельник все еще будет актуально - пиши, попробую. P.S. Яндекс это нечто.. Пришлось идти к нотариусу, заверить заявление и отправить с ксерокопией паспорта в Одессу. В понедельник они это получили, во вторник начали.. надеюсь к 5-6 декабря идентифицируют... а сначала было все гутт, но потом залочили счет и потребовали идентификацию пройти... причем просто по мылу сканы не подходят
|
|
Вернуться к началу |
|
|
Classic
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 02, 2011 11:35 pm |
|
|
Эксперт |
|
Зарегистрирован: Сб май 14, 2005 2:13 pm Сообщения: 1670 Авто: Hyundai Elantra
|
.
_________________ .
Последний раз редактировалось Classic Вт май 06, 2014 7:47 am, всего редактировалось 1 раз.
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Пт дек 09, 2011 9:28 am |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
Ну, что-ж ситуация разрешилась. Не так как хотелось, но теперь четко можно сказать, что не стоило отправлять деньги терористам Цитата: От кого: Ron Harp <unionholders@yahoo.com> Кому: "1---------@mail.ru" <---------@mail.ru> 7 декабря 2011, 11:31 По независящим от нас обстоятельствам, наш счёт заблокирован и после разблокировки вам будет выслан пароль.
|
|
Вернуться к началу |
|
|
ZooMMakeR
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Вт апр 30, 2013 1:48 pm |
|
|
У |
Зарегистрирован: Вт апр 30, 2013 1:41 pm Сообщения: 2 Авто: < троллейбус... ну или пешком >
|
Помогите,у меня номер 247501! Нужен срочно ключ к моей системе,компьютер на роботе. вирус забрал все папки к 1С.Шев сказал что нафиг всех уволит если не избавимся от вируса
|
|
Вернуться к началу |
|
|
smart
|
Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей" Добавлено: Вт апр 30, 2013 2:30 pm |
|
|
Эксперт |
|
Зарегистрирован: Вт мар 10, 2009 12:13 pm Сообщения: 1770 Откуда: Харьков Авто: Овощ поповоз
|
|
Вернуться к началу |
|
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: Google [Bot] и гости: 1 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения
|
|
|
|
|