Харьковский АвтоКлуб
 
  О клубе Форум Общение Полезное   Главная Карта Контакт  
Текущее время: Пн июн 03, 2024 1:42 pm

Часовой пояс: UTC + 2 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:14 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
И так, в одной конторе внезапно перестала работать желтая программка.
Первое подозрение на вирусы оправдалось.
Парочка троянцев была вылечена, но счастье не пришло.

Что же случилось? где наши файлы?
А вот они, лежат, зашифрованные. Рядом записка и шифровалка.
Шифровалка обычная, коих в сети немерено. Даешь ей путь и ключ - она шифрует.
Даешь еще раз - дешифрует.
В записке текст. Присылайте нам деньги по электропочте и будет вам ключ.

по факту у нас все документы зашифрованы 15 символьным ключем, методом подбора он взламывается за несколько лет.

Вот что страшно - оболочку такого "вируса" можно написать за 15 минут хоть в блокноте... Делов то, запустить шифровалку, подсунуть записку и удалить себя. И ни один антивирус не защитит. Файл то получается уникальный.

Антивирусы уже отрегировали как смогли.
Вот Др Веб при сходу прибивает lockdir.exe - который собственно является безвредной шароварной программой.

Отаке, будьте внимательнее.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:17 pm 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Ср янв 18, 2006 10:10 am
Сообщения: 66842
Откуда: не от верблюда
Авто: Грязное с наружи, доброе внутри
а каким макаром оно цепляется?

_________________
Изображение
Єдина Країна
Единая Страна


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:32 pm 
Не в сети
Абориген форума!

Зарегистрирован: Пт окт 01, 2010 9:18 am
Сообщения: 2684
Авто: мобиль
smart
Нашли решение проблемы?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:44 pm 
Не в сети
Инспектор

Зарегистрирован: Пн янв 23, 2006 10:51 am
Сообщения: 957
Откуда: Падлово Поле
Авто: Пыжа
denisnt писал(а):
а каким макаром оно цепляется?

Есть несколько вариантов, которые зависят от прав пользователя на локальном компьютере.
Можно открыть страничку в инете, которая может использовать уязвимость твоего браузера. Можно зайти на страничку и запустить какую-то "флэш-игру" или что- то подобное.
Можно просто скачать и запустить "что-то интересное" по совету "друзей" из аськи (типа взломанного аккаунта или спама и т.д.)
Можно попасть на атаку man-in-the-middle, когда твоей легальной программке (типа java) будет предложено обновиться, причем абсолютно легально. Только вместе с апдейтами ты получишь еще и "довесок".
В основном, такие программы наносят вред, потому что 90% пользователей не читают предупреждений перед запуском какого-то контента (цитирую: "оно мне что-то по английски написало. я ж не понимаю, поэтому нажал "да").
Необходимо быть внимательнее и не запускать всякую фигню на своем компе, особенно с непроверенных сайтов.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:52 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
Alehs писал(а):
smart
Нашли решение проблемы?

На данный момент висит запрос на вируслабе. Там могут расшифровать, если ключ меньше сколки-то там символов.
И директор решил что дешевле заплатить.

Самое страшное, что шифровать то можно хоть винраром. Он умеет архивировать с паролем.
пакетный файл на пол килобайта, пароль 20 символов и все... платите за неумение думать.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 9:58 pm 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Вт окт 16, 2007 2:32 pm
Сообщения: 7882
Откуда: Харьков, центр
Авто: Escort MkIV
новое - хорошо забытое старое: Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://ru.wikipedia.org/wiki/OneHalf

_________________
«Опаснее преступника может быть лишь полицейский, нарушающий закон»
«Даже причасность к крошечной власти показывает истинное лицо» (с)avg1


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Чт дек 01, 2011 11:50 pm 
Не в сети
Генерал Автоклуба!

Зарегистрирован: Пн окт 26, 2009 7:54 pm
Сообщения: 3788
Авто: *
Скрытый текст (нажмите чтобы развернуть): "навеяно виндо-флеймом из другой темы"
Пустковая проблема по сравнению с настройкой панелки в DE :lol:

_________________
Средний уровень культуры нации и понимания необходимости жить по законам очень видно по порядкам на дорогах.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 12:46 am 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Вс янв 07, 2007 2:41 pm
Сообщения: 11198
Авто: Овца :-)
smart писал(а):
И директор решил что дешевле заплатить.


Лучше бы директор раньше решил, что дешевле заплатить за специалистов, которые знают, что такое политика резервирования и антивирусная защита.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 9:52 am 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Ср сен 03, 2008 8:47 am
Сообщения: 8758
Откуда: Холодная гора
Авто: Lanos 1.5
Так, уже есть еще одни пострадавшие ...

И тоже с drweb-ом кстати

_________________
WBR, Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://ssg.adap.com.ua/ SSG1-UANIC
"... но кто все эти люди и почему они так милы со мной?" <c>
Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://ssg.adap.com.ua/portfolio/barcode.htm ИзображениеИзображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 10:17 am 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
avg1 писал(а):
Лучше бы директор раньше решил, что дешевле заплатить за специалистов, которые знают, что такое политика резервирования и антивирусная защита.

Для серьезных компаний это может и не угроза...
А для компании в штате которой директор, бухгалтер и охранник...
И комп, к которому не прикасался ни один ай-ти специалист кроме эникейщика 2 года назад.
2000 рублей просят...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 10:25 am 
Не в сети
Генерал Автоклуба!

Зарегистрирован: Пн окт 26, 2009 7:54 pm
Сообщения: 3788
Авто: *
Не факт, что заплатив реально что-то получишь. Я не про этот конкретный троян, а про саму технологию развода на бабки посредством блокирования чего-либо на компе. Была не так давно эпопея с трояном "вы посетили порносайт, а это плохо" с просьбой отправить платную СМС. :D

_________________
Средний уровень культуры нации и понимания необходимости жить по законам очень видно по порядкам на дорогах.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 10:25 am 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Вс янв 07, 2007 2:41 pm
Сообщения: 11198
Авто: Овца :-)
smart писал(а):
А для компании в штате которой директор, бухгалтер и охранник...


Ну, как бы на охранника раскошелились, да.
Нет денег на айти - счеты ака абак в руки - и вперед.
К ним только вирус гриппа может прицепиться, если руки не мыть :D


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 12:01 pm 
Не в сети
Фишка
Аватара пользователя

Зарегистрирован: Вт май 01, 2007 6:25 pm
Сообщения: 19686
Откуда: XAPbKOB. nissan
Авто: Все подряд, в т.ч. и троллейбус.
avg1 писал(а):
только вирус гриппа может прицепиться, если руки не мыть

:twisted: и ещё чесотка, гепатит, ветрянка и дизентерия... :D


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 12:23 pm 
Не в сети
Абориген форума!

Зарегистрирован: Сб май 08, 2004 9:37 pm
Сообщения: 2056
Авто: Toyota Land Cruiser
smart писал(а):
И директор решил что дешевле заплатить.


Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 1:33 pm 
Не в сети
Инспектор

Зарегистрирован: Пн янв 23, 2006 10:51 am
Сообщения: 957
Откуда: Падлово Поле
Авто: Пыжа
Esq писал(а):
Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы.

Гы :) Чем они уменьшают, сказав рандомный пароль?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 2:08 pm 
Не в сети
Абориген форума!

Зарегистрирован: Сб май 08, 2004 9:37 pm
Сообщения: 2056
Авто: Toyota Land Cruiser
Rain писал(а):
Esq писал(а):
Заплатить можно, но получить назад за это пароль - это уже вопрос. Реально чуваки уже подставляются под статью, так еще и дополнительными контактами что ли напршиваться на неприятности. К тому же сообщив пароль вам они уменьшают шансы того, что заплатят другие жертвы.

Гы :) Чем они уменьшают, сказав рандомный пароль?

Случайный он или нет - неизвестно. Если действительно случайный, то они его, вероятно, даже и не смогут сообщить. Если это серийные злоумышленники достаточно сентиментальные для того, чтобы отдавать пароль жертвам, то пароль будет неслучайный и несложный, а то и вообще фиксированный и предопределенный.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 2:44 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
Ну, судя по вируслабе есть пачка топиков по этой проблеме. И везде (из тех, которые удалось подобрать), пароли разные.
Скорее всего, пароль связан с ключем который они выдают (номер заявки).
Может быть тупо, номер заявки умноженный на какое то число... или более сложный алгоритм.

Опять-же, если в сети будет информация о том, что пароль все таки не высылают даже за деньги, то вероятность платежа уменьшится.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 4:41 pm 
Не в сети
Инспектор

Зарегистрирован: Пн янв 23, 2006 10:51 am
Сообщения: 957
Откуда: Падлово Поле
Авто: Пыжа
smart писал(а):
Ну, судя по вируслабе есть пачка топиков по этой проблеме. И везде (из тех, которые удалось подобрать), пароли разные..

Кинь ссыль на вируслаб на эти топики, плз


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 5:14 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://virusinfo.info/search.php?searchid=216589
В поиске напишите Lockdir.exe
тут код подошел Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://virusinfo.info/showthread.php?t=112176&highlight=lockdir.exe

Вымогатели хотят денег на яндекс кошелек... Пол дня пытаюсь им отправить... и нифига, не так все просто.
Может кто может помочь с переводом?
чтобы перевести с веб мани на яндекс, нужно быть авторизированным на яндексе... отправить им копию паспорта и ждать неделю. Может кто может помочь?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 6:14 pm 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Пн окт 15, 2007 6:34 pm
Сообщения: 5477
Откуда: Харьков
Авто: Mazda 626
smart писал(а):
Alehs писал(а):
smart
Нашли решение проблемы?

На данный момент висит запрос на вируслабе. Там могут расшифровать, если ключ меньше сколки-то там символов.
И директор решил что дешевле заплатить.

Самое страшное, что шифровать то можно хоть винраром. Он умеет архивировать с паролем.
пакетный файл на пол килобайта, пароль 20 символов и все... платите за неумение думать.
На самом деле лучше не допускать до возникновения такой проблемы.
Одним из решений есть использование виртуальных офисов, обслуживанием которых будут заниматься профессионалы.
При этом, за умеренную абонплату, получаешь полное отсутствие проблем и ежедневные автоматические бекапы системы.
Как пример мы такой продукт предлагаем в первую очередь для бухгалтерии Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?https://protection-lab.com/1C_terminal.html 1С Терминал называется. По точно такой же схеме мы создаем виртуальные рабочие места для сотрудников и объеденяем это все в корпоративную сеть.
Максимум что может случиться - это проблема с клиентским компьютером. Режается эта проблема путем переустановки винды (все документы и софт находятся на виртуальных рабочих местах).
+ защита при Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?https://protection-lab.com/komputeri_na_predpriyatii.html незаконных набегах наших правоохранителей...
Так что думайте, будет желание - звоните - защитим ;)

_________________
Аудит информационная безопасности, защита информации
Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?https://protection-lab.com - Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?https://protection-lab.com Центр хранения и защиты информации.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 6:44 pm 
Не в сети
Долгожитель
Аватара пользователя

Зарегистрирован: Вт ноя 21, 2006 9:07 pm
Сообщения: 5805
Откуда: Харьков
Авто: пешеход / KIA Cee'd 1.6EX
smart писал(а):
Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://virusinfo.info/search.php?searchid=216589
В поиске напишите Lockdir.exe
тут код подошел Некликабельная ссылка. Включите JavaScript, чтобы исправить.: http://www.autoclub.kharkov.ua/away?http://virusinfo.info/showthread.php?t=112176&highlight=lockdir.exe

Вымогатели хотят денег на яндекс кошелек... Пол дня пытаюсь им отправить... и нифига, не так все просто.
Может кто может помочь с переводом?
чтобы перевести с веб мани на яндекс, нужно быть авторизированным на яндексе... отправить им копию паспорта и ждать неделю. Может кто может помочь?

У меня есть Яндекс кошелек и сейчас прохожу процедуру идентификации.
Если в понедельник все еще будет актуально - пиши, попробую.
P.S. Яндекс это нечто.. Пришлось идти к нотариусу, заверить заявление и отправить с ксерокопией паспорта в Одессу. В понедельник они это получили, во вторник начали.. надеюсь к 5-6 декабря идентифицируют... а сначала было все гутт, но потом залочили счет и потребовали идентификацию пройти... причем просто по мылу сканы не подходят


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 02, 2011 11:35 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Сб май 14, 2005 2:13 pm
Сообщения: 1670
Авто: Hyundai Elantra
.

_________________
.


Последний раз редактировалось Classic Вт май 06, 2014 7:47 am, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Пт дек 09, 2011 9:28 am 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
Ну, что-ж ситуация разрешилась. Не так как хотелось, но теперь четко можно сказать, что не стоило отправлять деньги терористам :)
Цитата:
От кого: Ron Harp <unionholders@yahoo.com>
Кому: "1---------@mail.ru" <---------@mail.ru>
7 декабря 2011, 11:31
По независящим от нас обстоятельствам, наш счёт заблокирован и после разблокировки вам будет выслан пароль.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Вт апр 30, 2013 1:48 pm 
Не в сети
У

Зарегистрирован: Вт апр 30, 2013 1:41 pm
Сообщения: 2
Авто: < троллейбус... ну или пешком >
Помогите,у меня номер 247501!
Нужен срочно ключ к моей системе,компьютер на роботе.
вирус забрал все папки к 1С.Шев сказал что нафиг всех уволит если не избавимся от вируса :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус без вируса или новый шаг развития "вымогателей"
СообщениеДобавлено: Вт апр 30, 2013 2:30 pm 
Не в сети
Эксперт
Аватара пользователя

Зарегистрирован: Вт мар 10, 2009 12:13 pm
Сообщения: 1770
Откуда: Харьков
Авто: Овощ поповоз
Скрытый текст (нажмите чтобы развернуть): Я знаю что вам нужно!!!
Изображение


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 2 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
 
О клубе | Форум | Общение | Полезное | Шинный калькулятор | Разместить кнопку на нас
©2005-2015 www.autoclub.kharkov.ua
Перепечатка материалов с сайта без письменного согласования с администрацией запрещена.
дизайн OLYMP Solutions