--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Опять волна шифровальщиков, но вот ведь - куда слать деньги?

Нужен совет (поиск решения проблемы. не для купли-продажи)
14
21
С друзьями на NN.RU
В социальных сетях
Поделиться
Yakov-K
11.02.2015
Постоянно звонят в последнее время. Раньше, хотя бы, на видном месте лежал текстовичок с реквизитами, а в идеале - его пихали в каждую папку...часть клиентов платила, успешно.
А сейчас что ни спрошу - НИКАКИХ данных, что с этим всем делать, куда и кому платить - нет.
Это мои клиенты не там или не то ищут? Или мода делать такие вири чисто для потешиться...похерить, да и вот вам....
rrChip
11.02.2015
А к имени зашифрованного файла вместо расширения почта хацкера не приписывается?
Yakov-K
11.02.2015
Вроде нет. Все говорят, что приписывается просто левый набор букв, и непонятно, что с этим делать.
А был хоть один прецедент, что в имени файла была именно почта, и оттуда что-то пришло, что помогло расшифровать?
Akolino
11.02.2015
да, был. Заплатили 1 биткоин за дешифратор.

Файл прислан был по почте, как что-то судебное, ссылка вложения вела на http://ve****lco.kz/arh/arhiv.rar
оно, как оказалось, до сих пор там и лежит :)
Yakov-K
12.02.2015
Я спрашивал немного про другое.
Как вы поняли, куда этот биткойн платить?
Где были реквизиты или контактная информация, хотя бы e-mail?
Elesin
12.02.2015
Яш, вот мои реквизиты (это не левый набор букв):
1BRnrxygcFpB4kLfUdwiRacgyb1VUg4Nqj
Если ты переведешь на этот кошелёк биткоины - я скажу тебе спасибо.
Yakov-K
12.02.2015
Ну я ж не буду платить автору виря, даже не пообщавшись с ним как-то :)
Допустим, в расширение файла дописывается вот такое - и это его кошелёк. А как с ним связаться-то. А то может он только деньги собирает, а сам редиска. Надо же ему как-то сказать, хотя бы, куда слать ключ/прогу. Ну и ключи вроде все разные, мне ему надо либо образец файла, либо ещё какой-то хэш.
Раньше всё это было просто в текстовом файле. И всё понятно.
DR WEB расшифровывет бесплатно, только надо что бы была лицуха их антивира... спроси у кого нить

https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
Akolino
12.02.2015
никто тебе уже бесплатно не расшифрует. Тем более др.веб.

Кстати, после этой заразы, Др.вёб никак не диагностировал данный вирус, только после личной отсылки файла и убеждения, что "битый" архив сделан нарочно - добавили штамп в базу.
И что? это не совсем вирус, он не наносит вреда системе, поэтому большинство антивиров его и не видит, а по поводу расшифровки, наши клиенты обращались им помогали в вебе
054026
12.02.2015
ответ от DrWeba
"К сожалению, расшифровка нашими силами невозможна.

Не найдено способа подобрать/вычислить шифроключ в случае криптосхемы, используемой этим типом "энкодера".

Если нет резервных копий, то возможные варианты восстановления данных для Вас:
платить выкуп; обращаться в полицию; совместить второе с первым.

Обратитесь с заявлением в территориальное управление "К" МВД РФ;
по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.
Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates

С уважением, Хххххх Ххххххх,
служба технической поддержки компании "Доктор Веб""
Akolino
12.02.2015
и правда, совсем не наносит вреда ни системе ни бизнесу :) не смешите мои тапочки
при чем тут бизнес? На загрузку винды влияет? нет... вот он его и не считывает...
vladmir
12.02.2015
Akolino писал(а)
только после личной отсылки файла и убеждения, что "битый" архив сделан нарочно - добавили штамп в базу
===
Это стандартная процедура - клиент отправляет инфу по свежему вирусу, разрабы антивируса добавляют его в базу.
Akolino
12.02.2015
так я про то и говорю, что первый ответ от dr.Web был типа - мы не нашли ничего подозрительного :)
Elesin
12.02.2015
Yakov-K писал(а)
Допустим, в расширение файла дописывается вот такое - и это его кошелёк. А как с ним связаться-то.

А вот тут загвоздка. Чё-т я не нашёл, как передать сообщение владельцу кошелька.
Akolino
12.02.2015
к имени файла дописывался емейл.
+ рядом лежал текстовик с ключём.
Yakov-K
12.02.2015
Akolino писал(а)
рядом

Это где, конкретнее?
Он был только один?
Файлик этот?
Или его везде напихали?
Имя файла какое было?
C первой волной успешно сервис DR WEB справлялся, завтра могу запросить инфу, но надо образец
Не факт, что расшифруют... Те, первые, шифраторы стали уже почти редкостью... Сейчас всё больше шифраторов типа Onion (CTB Locker). Даже здесь (и за деньги) не могут помочь: virusinfo.info/forumdisplay.php?f=46
Так для этого веб и просит несколько файлов как образец, да и не так много времени это занимает скинуть пару файлов... если не успеют сразу помочь, глядишь и на будущее кому нить поможет...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.