ВНИМАНИЕ!!! Шифровальщик paycrypt@gmail_com

LUK

Совет Клуба
11 Дек 2008
11,883
4,405
113
49
И какая разница, искать будут их месяц или год, суть именно в том, чтобы были заявления с фактми, чем больше таких фактов тем больше инфы.
Серег, число фактов инфы не прибавляет. Она одна и та же, разница в количестве денег. Ящик для связи один. Система оплаты одна. Концы спрятаны реально хорошо.

Не, ну конечно можно верить в наши контркибертеррористические службы, но это немного другой случай. Каспарыч реально признает проблему и что решить ее пока без вариантов.
 

Merfil

В Лесу
28 Авг 2012
497
94
0
Москва
Работаю в области, имеющей косвенное отношение к таким темам - если это действительно RSA1024, то остается или получить ключ или попрощаться с файлами. (что странно - ключа 256 вполне достаточно)

Антивирусные компании уже работают над анализом вируса, а помочь с восстановлением не смогут.

Работает только под винду - верно.

Защитой является только годами проверенное правило - не открывать вложения о которых лично не просили.

Антивирус не панацея - все обновления выпускаются на уже известные вирусы, обойти его специалисту в данной области не составит проблем.

Огорчает то, что есть куда приложить знания специалистам подобного уровня на законных основаниях безопасно и, в большиснтве случаев, гораздо более выгодно :(
 

Sergey83

Старший Лесник
29 Янв 2014
1,215
137
63
41
Москва
Работаю в области, имеющей косвенное отношение к таким темам - если это действительно RSA1024, то остается или получить ключ или попрощаться с файлами. (что странно - ключа 256 вполне достаточно)

Антивирусные компании уже работают над анализом вируса, а помочь с восстановлением не смогут.

Работает только под винду - верно.

Защитой является только годами проверенное правило - не открывать вложения о которых лично не просили.

Антивирус не панацея - все обновления выпускаются на уже известные вирусы, обойти его специалисту в данной области не составит проблем.

Огорчает то, что есть куда приложить знания специалистам подобного уровня на законных основаниях безопасно и, в большиснтве случаев, гораздо более выгодно :(

Олег, ты-то знаешь тему!) Ну Серёга тоже прав, что писать-то надо заяву полюбасу... чем больше - тем скорее попы зашевелятся!
Так-то забыли упомянуть про ТОR сети и виртуальные машины. Да из соседнего подъезда будут опытные хаЦкеры долбить - годами не найдут!

з.ы.: ну если конечно Великого кинут, я полагаю, что найдут и сразу... файл не успеет распаковаться)))))) :russian:
 

Merfil

В Лесу
28 Авг 2012
497
94
0
Москва
Так-то забыли упомянуть про ТОR сети и виртуальные машины. Да из соседнего подъезда будут опытные хаЦкеры долбить - годами не найдут!
TOR уже много лет не обеспечивает анонимности )
Доказать гипотезу что абонент А через TOR лезет к абоненту Б может даже сисадмин среднено уровня. А раскрутить цепочку обратно без начальных условий при наличии сил и средств как у государственных служб, проблем не составит. Другое дело, что у нас не хотят этим заниматься - кадры не те.

TOR мониторят, но не вмешиваются, чтобы все в нем оставались.

Я как-то помогал найти одного нехорошего человека - знали примерный район и когда он там бывает (не более 10 кв км). Пока я точный адрес не сдал - никто даже шевелиться не стал. Зато приняли в течение суток и сказали что это все "благодаря нашим оперативно-розыскным мероприятиям". И это все абсолютно законными методами не вставая из-за компа.

p.s. на хакерских конференциях периодически демонстрируют как выйти за пределы виртуальной машины :)
 

Sergey83

Старший Лесник
29 Янв 2014
1,215
137
63
41
Москва
p.s. на хакерских конференциях периодически демонстрируют как выйти за пределы виртуальной машины :)[/QUOTE]


в смисле?) т.е. из виртуальной машины создать "подвиртуальную"?)

з.ы. Олег, прекращай пугать людей!)
 

Merfil

В Лесу
28 Авг 2012
497
94
0
Москва
в смисле?) т.е. из виртуальной машины создать "подвиртуальную"?)
Не совсем. Распространенная практика - создать виртуалку и из нее через TOR+VPN делов творить. Так вот там показывались способы как получить доступ к реальной машине (т.е. вылезти за пределы виртуалки) и провести.. что угодно провести )
 

Sergey83

Старший Лесник
29 Янв 2014
1,215
137
63
41
Москва
Не совсем. Распространенная практика - создать виртуалку и из нее через TOR+VPN делов творить. Так вот там показывались способы как получить доступ к реальной машине (т.е. вылезти за пределы виртуалки) и провести.. что угодно провести )

Нихухры се...... компоБоги!) Это же вообще дичь! Т.е. пошёл в лес за грибами, а на самом деле грибы пошли за тобой!))))))
 

IL-080

На тропе
18 Июн 2014
113
11
0
44
Волгоград
Я попался на эту удочку где-то 20 августа. Текст письма был такой же, после открытия потерял все свои файлы. Фирма, которая ведет обслуживание компов нашей организации также сказала, что варианта только два, или платить или забыть. Выбрал второй, теперь восстанавливаю, что могу))
 

Neonsti

На тропе
9 Июн 2013
171
3
18
Москва
Товарищи придумавшие сие творение оказывается еще и порядочные ))) если зашифровало инфу у детского сада, школы, детского дома, присылают дешифратор бесплатно !
А так бесполезняк метаться, варианта два(((
 

Сеня Тверской

Лесничий
11 Июл 2009
5,485
359
83
ТВЕРЬ
освежим! новая вариация на тему.
оставлял на госуслугах совсем другое мыло.
пришло с - "Городской суд" <0806730274964@list.ru>

СУДЕБНАЯ ПОВЕСТКА
ПО ГРАЖДАНСКОМУ ДЕЛУ N _61941__

Уведомляем вас о привлечении вас в качестве свидетеля по гражданскому делу №61941.
В случае,если вы не явитесь на судебное заседание по причинам, признанным
судом неуважительными,вы можете быть подвергнуты штрафу в размере
до одной тысячи рублей.При неявке на судебное заседание
без уважительных причин по вторичному вызову может быть подвергнут
принудительному приводу (ч. 2 ст. 168 ГПК Российской Федерации).
Подробности гражданского дела в архиве прикреплённого файла.
Ваш емайл был зарегистрирован на Едином портале госуслуг для получения в электронном виде услуг и информационных сообщений.Это письмо создано автоматически,вы можете оставить свои комментарии и замечания на Едином портале госуслуг.

база.rar

вот ведь суки.
 

Yanus

Лесничий
8 Апр 2010
14,648
1,301
113
Москва, ЮЗАО, Ясенево
освежим! новая вариация на тему.
оставлял на госуслугах совсем другое мыло.
пришло с - "Городской суд" <0806730274964@list.ru>

СУДЕБНАЯ ПОВЕСТКА
ПО ГРАЖДАНСКОМУ ДЕЛУ N _61941__

Уведомляем вас о привлечении вас в качестве свидетеля по гражданскому делу №61941.
В случае,если вы не явитесь на судебное заседание по причинам, признанным
судом неуважительными,вы можете быть подвергнуты штрафу в размере
до одной тысячи рублей.При неявке на судебное заседание
без уважительных причин по вторичному вызову может быть подвергнут
принудительному приводу (ч. 2 ст. 168 ГПК Российской Федерации).
Подробности гражданского дела в архиве прикреплённого файла.
Ваш емайл был зарегистрирован на Едином портале госуслуг для получения в электронном виде услуг и информационных сообщений.Это письмо создано автоматически,вы можете оставить свои комментарии и замечания на Едином портале госуслуг.

база.rar

вот ведь суки.

В этом архиве был вирус ?
 

Сеня Тверской

Лесничий
11 Июл 2009
5,485
359
83
ТВЕРЬ
Погуглил, пишут что да. Не рискнул открыть.
адрес почты какой то палевный, да и нет у нас такого суда, ГОРОДСКОГО!
есть привязка к районам
Тверь - Суды

Тверской областной суд (г. Тверь)
Адрес: Победы проспект, 53
Городские суды

Центральный районный суд г. Твери (г. Тверь)
Адрес: Волоколамский проспект, 31
Городские суды

Пролетарский районный суд г. Твери (г. Тверь)
Адрес: Калинина проспект, 16
Городские суды

Московский районный суд г. Твери (г. Тверь)
Адрес: Волоколамский проспект, 31
Городские суды

Арбитражный суд Тверской области (г. Тверь)
Адрес: Советская, 23
Городские суды

Калининский районный суд Тверской области (г. Тверь)
Адрес: Набережная реки Лазури, 5
Городские суды

Заволжский районный суд г. Твери (г. Тверь)
Адрес: Горького, 66а
Городские суды

Мировые судьи Заволжского района (г. Тверь)
Адрес: Вагжанова, 13
Городские суды

Мировые судьи Центрального района (г. Тверь)
Адрес: Вагжанова, 13
Городские суды

Тверской Гарнизонный Военный Суд (г. Тверь)
Адрес: Студенческий пер, 31
Городские суды

Мировые судьи Московского района (г. Тверь)
Адрес: Вагжанова, 13
Городские суды

Мировые судьи Пролетарского района (г. Тверь)
Адрес: Вагжанова, 13
Городские суды

Мировые судьи Калининского района (г. Тверь)
Адрес: Вагжанова, 13
Городские суды

Тверской областной суд (г. Тверь)
Адрес: Горького, 37
Городские суды

Заволжский районный суд г. Твери (г. Тверь)
Адрес: Карпинского, 1
Городские суды
 

SubaruTank

Moderator
18 Фев 2008
2,719
590
113
Москва
в офисе ловили этот вирус, ключ для рассшифровки судя по информации в интернетах от 10 до 30тр, в баксах, чаще 500+ баксов. Так что лучше иметь архив документов, НА ОТДЕЛЬНОМ жестком диске.
Нам повезло, удалось восстановить важные доки.
 

Ян.

Старший Лесник
27 Июл 2016
2,594
1,028
113
Москва
Очередная реинкарнация трояна-шифровальщика и пара советов по безопасности

WanaDecryptor - вирусная атака по всему миру: как защитить свой компьютер

За последние пару дней в мире наблюдается массовая истерия по поводу заражения компьютеров новым вирусом WanaDecrypt0r. Ни один из известных антивирусов не могут спасти компьютер и данные жертвы. WanaDecrypt0r шифрует все ваши важные файлы: фото, видео, тексты и пр. и требует выкуп за дешифрацию с угрозой удалить всё.
По сообщению Kaspersky Lab, на данный момент пострадали компьютеры жертв в 47 странах, всего более 45000 атак. Операционные системы от Windows XP до Windows 10, включая их серверные аналоги.
Поражены машины в больницах в Великобритании, испанской телекоммуникационной компании Telefonica, немецкой Deutsche Bahn (аналог РЖД), американской компании доставки FedEx. В России затронуты сети Мегафон, МВД и Следкома. Кто-то пишет, что и Сбербанк тоже пострадал.
Подробнее о проблеме можете почитать на IT-сайтах: https://habrahabr.ru/post/328548/ и https://geektimes.ru/post/289115/, кому надо попроще - на ТАСС http://tass.ru/proisshestviya/4248806 На этих сайтах указывается, что заражены компьютеры со статическими IP.
Симптомы заражения:
- частые перезагрузки;
- BSOD (синий экран смерти);
- неожиданные окна с напоминаем сохранить свои файлы на внешних носителях и в облаке (таким образом вирус пытается распространиться дальше за пределы вашего компьютера);
- периодическая загрузка процессора на 100% (вирус шифрует данные). Если вы наблюдаете все эти симптомы, то немедленно выключайте компьютер...
Нет-нет, погодите! Дочитайте следующий абзац!!!
Отключите интернет соединение, проведите проверку антивирусом, найдите эту дрянь и прихлопните. Скорее всего у вас пропадут некоторые файлы и они будут заменены на другие, зашифрованные. Сохраните их. После удаление вируса, пробуйте восстановить данные какой-нибудь программой по восстановлению. Например, вот этой - R-Lab, она бесплатна. Запомните, дешифратора пока нет.
Привожу короткую инструкцию для проверки и превентивной защиты от заражения, информация взята с Kaspersky Lab Forum:
Рекомендации по лечению:
- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

Коротко:
- установить обновление MS17-010;
- порты 139, 445 немедленно заблокировать на входящий трафик (в любом фаерволе).

Вот так, сбивчиво, наспех. Берегите себя!
http://politikus.ru/events/94526-wa...-vsemu-miru-kak-zaschitit-svoy-kompyuter.html
 

Реклама

Greenworks - БРЕНД АККУМУЛЯТОРНОЙ
САДОВОЙ ТЕХНИКИ и РУЧНOГO ИНСТРУМЕНТА

banner-4-250