--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Шифровальщик .green - эпидемия в НН

Новости
67
38
С друзьями на NN.RU
В социальных сетях
Поделиться
Che!
09.09.2015
Друзья!
Если не хотите потерять все документы (.pdf, .doc, .zip, .xls, изображения) на компьютере, будьте особенно осторожны при открытии файлов, приходящих по электронной почте.
2-3 дня назад началась эпидемия шифровальщика в НН, уже больше 5 знакомых обратились за советом
Обычно вирус маскируется внутри word'овского документа-резюме.
По факту вирус - модификация Trojan.Encoder.263, сам себя затирает и прямой расшифровки нет.
Если кто сможет, создайте тему на Городском - там больше народу увидит.
LuchS
09.09.2015
В некоторых случаях поможет это, но это не панацея, конечно.
www.outsidethebox.ms/13764/
у себя на работе так спас доки у сотрудника, однако у сотрудника на ноуте стояла 8ка и с вечера система совершила авто обновление, и потому ему несказанно повезло - была создана автоматическая точка восстановления, а доки он хранил на рабочем столе.
Meg@VaD
09.09.2015
Если есть образец - приму на почту
Che!
09.09.2015
Образец письма? Есть, могу переслать. Адрес в личку
Мне тоже если можно экземпляр на retratserif@гпочта
Ну или линк на файлообменник в личку, как удобней...
Che!
09.09.2015
Готово
Спасибо.
выложил бы куда-нибудь?
Кинул в личку.
Meg@VaD писал(а)
Если есть образец - приму на почту

остался где-то в почте у меня (сразу в папку спам попал))
а зашифрованные файлы есть шанс расшифровать?
Meg@VaD
16.09.2015
Смотря какой метод был использован. В до сих пор попадавшихся мне метод был - скачивается pgp и шифруется, ключ отсылается на сервер, абзац.
Dandy
09.09.2015
Che! писал(а)
word'овского документа-резюме

пля... приходило подобное...
Тоже дня 3 назад приходило, как раз сотрудника искали.
Открыл - шапка загрузилась и далее пусто. Сообщение Ворда что-то навроде "Не могу открыть..." или "Поврежден, не могу открыть...". Удалил.
Антивирус нашел сегодня один зипархив зараженный на компе.
Dandy
09.09.2015
А шо, хороший антивирус. Как звать? ))
ДрВеб при полной проверке компа (вообще анекдот - купленный конторой Каспер не хотел устанавливаться, решили ДрВебом проверить комп на вирусы, вот файл и нашелся. Вообще то причина в Фреймворке была, но проверить то на вирусы дело святое :) )
Антивирус нашел сегодня один зипархив зараженный на компе.
А на сам вирусный docx файл он не реагировал, значит?
Я удалил сообщение в котором был файл, а сам файл до этого открывал в режиме предосмотра на сервере почты. В тот момент антивирус молчал.
Если важно, то сервер mail.ru , захожу через Хром (это к вопросу программы предосмотра)
Dandy
09.09.2015
переслать?
а не расковыряли уж..
Распаковал этот docx файл, внутри экзешник AdobeReader.exe. Интересно что на Virustotal.com на этот момент его сигнатуры не было. Из популярных антивирей мало кто ловит: https://www.virustotal.com/r...ysis/1441821556/
i.imgur.com/OPVmrkb.png

На сам docx файл реагируют на два антивиря меньше: https://www.virustotal.com/r...ysis/1441819563/ (тоже отсутствовал в базе).

Детектируется как некий Zusy.
Meg@VaD
09.09.2015
экзешник распакуй(MPRESS) )) Я пока не могу, на маке отладчик на вирт. машине не фурычит, а ida падает, виндовая машина с отладчиком в другой квартире.
Можешь попробовать чьей-нить тулзой
forum.exetools.com/showthread.php?t=15608
Там только две живые ссылки, одна на гитхаб (утилита на vb), другая в последнем посте архив утилит. Под вайном сразу не запустилось, дальше лень ковырять i.imgur.com/pmPwf1X.png
Блин, вот прикольно зарабатывать на этой хрени, мозговитые ребята тыщ по 100 в день зашибают, наверное.
Che!
09.09.2015
Судя по тому, что используют для расчётов киви-кошельки, а не биткоины, накроют их рано или поздно
некоторые работают через биткойны, от автора зависит
Dandy
09.09.2015
и шо, кто имеет биткойны им платят?
конвертируют онлайн через обменники
Dandy
09.09.2015
вывести понятно
я про то что сколько попадаются среди таких, и сколько еще и решаются платить
кроликов разводить не проще?
Так там с одного клиента 10-20 тысяч, а их может быть и 100 в день
Dandy
09.09.2015
терзают смутныя сомнения
ЗЫ: не спору ради, аз есмь токма во истину
)))
В каком плане накроют? Левые симки вряд ли проблема завести. Если имеется в виду что заблокируют счета, то подолгу такие проекты всё равно не живут, пока до них дойдут руки, уже будет не актуально (большинство популярных антивирей уже будут детектировать троян).
P@raZit
09.09.2015
по 100 на смс и подписках делали в свое время..
тут все более интересно
Приходила эта шляпа на прошлой неделе... Слава Богу, юзеры дрессированные.
Тоже мне - "эпидемия". Вы еще напишите - "пандемия". Рецепт прост.
1. Не работаем из-под рута (или суперюзера).
2. Не открываем письма от неизвестных адресатов, удаляем сразу же.
Esik
12.09.2015
Четыре пятерки писал(а)
2. Не открываем письма от неизвестных адресатов, удаляем сразу же.

Это не всегда возможно в организациях.
0. Бекапы.
3. Запрет админом запуска левых исполнимых файлов (хотя бы из пользовательских директорий).

Второй пункт действительно не очень, тем более вирус может придти и со знакомых адресов.
Я не стал писать про бэкапы и запреты запуска "сценариев", это же очевидно.
В знакомых конторах почти полностью перешли на линух,
сэкономили до х.. бабла на антивирях, лицухах и прочей .уерге.
Хочу в филиалах это внедрить. Оставить терминалку с офисом-шмофисом и 1С, а остальное - на убунту.
Четыре пятерки писал(а)
Рецепт прост.

1. Запрет на выполнение файлов из %TEMP%
2. Запрет на запуск неподписанных скриптов
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Дорого куплю новые картриджи от лазерных и струйных

РЕАЛЬНО Дорого куплю новые картриджи от лазерных и струйных принтеров и копиров (НР, Canon, Samsung, Xerox, OCE и др.) всех моделей....
Цена: 7 777 руб.

Принтер лазерный Avision AP30A

Avision AP30A лазерный принтер черно-белая печать формат A4, 33 стр/мин, 128 Мб, дуплекс, лоток 250 листов и многоцелевой лоток с...
Цена: 9 900 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Продаю факс (ы) Panasonic– FT932/982

Продаю факс (ы) Panasonic– FT932/982: термоперенос, термобумага, А4
Цена: 350 руб.