679

Не рабочий сегодня день

Сегодня придя на работу, бухгалтер встала в ступор и с криками, все пропало!!! Пошла пить чай на весь день. Причиной внепланового чаепития стал вирус- шифровальщик crypted000007...

Не медля я открыл этот файл и увидел что собственно хочет разработчик данного шифрования

Просмотрев несколько форумов таких как, Каспеский и dr.web, паника началась и у меня, разработчик все зашифровал в системе RSA-3072. Пройдя по ссылке которая указана в .txt от разраба, перед мной предстал сайт связи с террористом

Написав в форме обратной связи, если её можно так назвать, обращение, я решил пока он не ответит на почту просвятится и узнать что же за метод RSA шифрования, оказывается все началось в августе 1977 года в колонке «Математические игры» Мартина Гарднера в журнале Scientific American, с разрешения Рональда Ривеста появилось первое описание криптосистемы RSA. Читателям также было предложено дешифровать английскую фразу, зашифрованную описанным алгоритмом:

В качестве открытых параметров системы были использованы числа n=1143816...6879541 (129 десятичных знаков, 425 бит, также известно как RSA-129) и e=9007. За расшифровку была обещана награда в 100 долларов США. По заявлению Ривеста, для факторизации числа потребовалось бы более 40 квадриллионов лет. Однако чуть более чем через 15 лет, 3 сентября 1993 года было объявлено о старте проекта распределённых вычислений с координацией через электронную почту по нахождению сомножителей числа RSA-129 и решению головоломки. На протяжении полугода более 600 добровольцев из 20 стран жертвовали процессорное время 1600 машин (две из которых были факс-машинами. В результате были найдены простые множители и расшифровано исходное сообщение, которое представляет собой фразу «THE MAGIC WORDS ARE SQUEAMISH OSSIFRAGE» («Волшебные слова — это брезгливый ягнятник»). 

Это и есть ягнятник

Вообщем просвятится я знатно, и понял что данный орешек просто так не расколоть, и так и не дождался ответа на почту от разработчика данного вируса...
Буду ждать. О результатах если интересно напишу в следующем посту.

P.S вирус довольно новый, активный, предупредите своих знакомых, коллег и всех всех, нельзя открывать подозрительные письма на почте и уж тем более не переходить по ссылкам в них! Обязательно пользоваться антивирусом, и открывать только знакомые сайты. Нам это послужило уроком, а вам желаем научится на наших ошибках.

8
Автор поста оценил этот комментарий

Плохо, наймите для настройки админа на пару дней, пусть настроить автоматический backup жёсткого, и на случай полёта, можно будет хоть что то восстановить, все же дешевлее чем потеря кучи инфы

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Тут даже спорить не о чем, согласен если бы адм получал по 18000 хотя бы в месяц, то 216 000 было бы сложно окупить за 3 года вируса
показать ответы
3
Автор поста оценил этот комментарий

Рассылается вирус по эл Почте. Письмо от контрагента с темой "акт сверки". И вложение "акт сверки".


Ну как бухгалтер это не откроет? Конечно откроет. И все, вирус заражает и отсылает с ее Почты такие же письма и шифрует файлы.


Когда у нас человек так словил вирус - мы позвонили в фирму, которая рассылала письма. "А мы знаем, что это вирус, тоже поймали. Предупреждать контрагентов? А зачем?"

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Первым делом это и сделала главбух
6
Автор поста оценил этот комментарий

Бухгалтер то красивая?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Такая вот она бухгалтер))
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

https://www.nomoreransom.org/crypto-sheriff.php?lang=ru

Попробуй перейти по адресу и прикрепить файл зашифрованный, возможно есть готовый декриптор. Я для своих находил

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо, пробовал вчера, сайт после нажатия на кнопку проверить ни чего не выдаёт (
показать ответы
Автор поста оценил этот комментарий

Работаешь водителем, машина от фирмы. В тебя въехали и съебались. Будешь ремонт оплачивать, согласен? Тебе машину доверили,  отвечай. Вот такая у тебя логика.  А ТС сам сказал, что пришло письмо на майл, она пошла по ссылке. Пользуйтесь антивирусом говорит,  значит сам не пользовался, теперь сопли 'помогитеспасите'.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Даже и речи нет о том что помогите спасите, проблему просто написал дабы осведомить читатающих и напомнить про то что хакеры не дремлят
показать ответы
3
Автор поста оценил этот комментарий

Резервеые копии на других носителях, облачных сервисах и прочее.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Частично есть, то что умеет копироваться, такое как 1С 8.0, r-keeper, storhaus, все в облаке, но есть и то что не в облоке но оч важно
5
Автор поста оценил этот комментарий

Вопрос в том, чем занимается админ. Почему он не знает о шифровании? Почему не построил систему бэкапов? Почему не продумал архитектуру? Почему сейчас он свято верит, что некий пользователь с Пикабу за умеренную плату авансом восстановит ему данные? Так много вопросов и так мало ответов.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Админа на данном предприятии нет
4
Автор поста оценил этот комментарий

Кстати на счет заголовков тоже вариант. Минимум его стоит проверить прежде чем куда-то бабки слать

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Согласен, гарантий ноль
3
DELETED
Автор поста оценил этот комментарий

Сколько запросили?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
На данный момент, ответ на почту так и не поступил, сам жду не дождусь, тк в сети к данному случаю дешифрования нет, только индивидуально
показать ответы
3
DELETED
Автор поста оценил этот комментарий

Пиши, как новости будут

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Напишу, счас уже готов платить, тк в энтернете дишефроввльщика нэту....
показать ответы
0
Автор поста оценил этот комментарий

В своё время попавшись RSA шифровальщику выслал образцы заражённых файлов Касперскому, Через неделю прислали утилиту. Все расшифровал.

раскрыть ветку (1)
Автор поста оценил этот комментарий
А ее нет на данной машине
0
Автор поста оценил этот комментарий

В своё время попавшись RSA шифровальщику выслал образцы заражённых файлов Касперскому, Через неделю прислали утилиту. Все расшифровал.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, если есть лицуха
показать ответы
5
Автор поста оценил этот комментарий

Вопрос в том, чем занимается админ. Почему он не знает о шифровании? Почему не построил систему бэкапов? Почему не продумал архитектуру? Почему сейчас он свято верит, что некий пользователь с Пикабу за умеренную плату авансом восстановит ему данные? Так много вопросов и так мало ответов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Готов ответить
0
Автор поста оценил этот комментарий

Не кори админа, коль рожа крива) Вы же понимаете, что бухгалтер бездумно открыл архив, а потом перешёл по ссылке и запустил ехе файл, в надежде, что это какойтоважныдокумент? Не всегда админы виноваты в том, что пользователь стреляет себе в ногу

раскрыть ветку (1)
Автор поста оценил этот комментарий
Все гораздо проще, было открыто письмо с ссылкой, далее появлялось окно с разрешением, было нажато, разрешить внести изменения, и ву аля
показать ответы
0
Автор поста оценил этот комментарий

Попробуйте что-то типа r-studio или других программ для восстановления файлов , есстественно подцепив этот жесткий на здоровую машину. Может удасться поднять теневые копии файлов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Теневые копии были успешно удалены, разрабы в 2019 дураками не стали, пробовал
показать ответы
5
Автор поста оценил этот комментарий

тревожная тема. Надеюсь разрешится хорошо.

раскрыть ветку (1)
Автор поста оценил этот комментарий
А куда можно обратится за помощью? Здесь есть кто нибудь из людей кто знает толк в расшифровке или программисты rsa?
показать ответы
0
Автор поста оценил этот комментарий

@relaxers, вроде яндекс у всех есть, но не все им пользуются почему-то... Но зато не поленился поискать про RSA))). Вот тебе ответ на запрос в яндексе по указанному email: http://otzovi k com/reviews/kompaniya_dr_shifro_russia_moscow(в ссылке убрать лишние пробелы и точку поставить)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Почитал, могу сказать одно, сколько фриланцеров столько и мнений
показать ответы
Автор поста оценил этот комментарий

Вы по своему правы, однако почему каждый раз пользователь встаёт на те же самые грабли? Вы видели хоть раз подобное письмо, с зловредом внутри? Там ведь помимо грамматики и логика отсутствует. Почему не подумать головой? Проще же сказать, что админ виноват, я только курок нажал)

раскрыть ветку (1)
Автор поста оценил этот комментарий
И я не видел, но оно есть, к сожалению письмо и сам не видел тк бух имеет привычку открыть, потыкать и удалить с очитсткой корзины
1
Автор поста оценил этот комментарий
На некоторых юзеров надо кондом одевать, шарят куда не поподя)
раскрыть ветку (1)
Автор поста оценил этот комментарий
На бухгалтеров ваще смирительную рубаху одел бы
показать ответы
Автор поста оценил этот комментарий
Написал dshifro@gmail.com он может восстановить данные, скинул примеры оценевает в рублях, сталкивался кто с ним??
показать ответы
21
Автор поста оценил этот комментарий

Образ жёсткого делать надо периодически, у меня этим занимается acronis, образы падают на сервак.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Согласен, но штатного с с адм нет, нет и копий
показать ответы
17
DELETED
Автор поста оценил этот комментарий

Он на столько "новый" что уже в 2017 году был!

раскрыть ветку (1)
Автор поста оценил этот комментарий
Читая вики он и в 1977 был, как тебе такое @LeReve???
показать ответы
134
Автор поста оценил этот комментарий

А backup делают только трусы )

раскрыть ветку (1)
Автор поста оценил этот комментарий
Данный вирус стирает даже теневые файлы, о чем вы??
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества