Не рабочий сегодня день

Сегодня придя на работу, бухгалтер встала в ступор и с криками, все пропало!!! Пошла пить чай на весь день. Причиной внепланового чаепития стал вирус- шифровальщик crypted000007...

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Не медля я открыл этот файл и увидел что собственно хочет разработчик данного шифрования

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Просмотрев несколько форумов таких как, Каспеский и dr.web, паника началась и у меня, разработчик все зашифровал в системе RSA-3072. Пройдя по ссылке которая указана в .txt от разраба, перед мной предстал сайт связи с террористом

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Написав в форме обратной связи, если её можно так назвать, обращение, я решил пока он не ответит на почту просвятится и узнать что же за метод RSA шифрования, оказывается все началось в августе 1977 года в колонке «Математические игры» Мартина Гарднера в журнале Scientific American, с разрешения Рональда Ривеста появилось первое описание криптосистемы RSA. Читателям также было предложено дешифровать английскую фразу, зашифрованную описанным алгоритмом:

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

В качестве открытых параметров системы были использованы числа n=1143816...6879541 (129 десятичных знаков, 425 бит, также известно как RSA-129) и e=9007. За расшифровку была обещана награда в 100 долларов США. По заявлению Ривеста, для факторизации числа потребовалось бы более 40 квадриллионов лет. Однако чуть более чем через 15 лет, 3 сентября 1993 года было объявлено о старте проекта распределённых вычислений с координацией через электронную почту по нахождению сомножителей числа RSA-129 и решению головоломки. На протяжении полугода более 600 добровольцев из 20 стран жертвовали процессорное время 1600 машин (две из которых были факс-машинами. В результате были найдены простые множители и расшифровано исходное сообщение, которое представляет собой фразу «THE MAGIC WORDS ARE SQUEAMISH OSSIFRAGE» («Волшебные слова — это брезгливый ягнятник»). 

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Это и есть ягнятник

Вообщем просвятится я знатно, и понял что данный орешек просто так не расколоть, и так и не дождался ответа на почту от разработчика данного вируса...
Буду ждать. О результатах если интересно напишу в следующем посту.

P.S вирус довольно новый, активный, предупредите своих знакомых, коллег и всех всех, нельзя открывать подозрительные письма на почте и уж тем более не переходить по ссылкам в них! Обязательно пользоваться антивирусом, и открывать только знакомые сайты. Нам это послужило уроком, а вам желаем научится на наших ошибках.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий
На некоторых юзеров надо кондом одевать, шарят куда не поподя)
раскрыть ветку (13)
3
Автор поста оценил этот комментарий
На бухгалтеров ваще смирительную рубаху одел бы
раскрыть ветку (12)
6
Автор поста оценил этот комментарий

Я так понял, что на админов надо тоже одевать кондом. Только с пупырышками.

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Не кори админа, коль рожа крива) Вы же понимаете, что бухгалтер бездумно открыл архив, а потом перешёл по ссылке и запустил ехе файл, в надежде, что это какойтоважныдокумент? Не всегда админы виноваты в том, что пользователь стреляет себе в ногу

раскрыть ветку (10)
6
Автор поста оценил этот комментарий

Вопрос в том, чем занимается админ. Почему он не знает о шифровании? Почему не построил систему бэкапов? Почему не продумал архитектуру? Почему сейчас он свято верит, что некий пользователь с Пикабу за умеренную плату авансом восстановит ему данные? Так много вопросов и так мало ответов.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий
И все это за 20 тыщ рублей в месяц, наверняка, да?:)
еще и нормальное сетевое хранилище с дисками корпоративного сегмента сам бы админ принес, да?:)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну ТС же рвётся злоумышленнику заплатить.
Правда, он тут уточнил, что не является админом. А значит, это простительно. Ну, ничего, пару раз заплатит, ощутит простой бухгалтерии, восстановит кровью и потом данные, а там и задумается о найме админа. Хотя бы, на аутсорс.

2
Автор поста оценил этот комментарий
Админа на данном предприятии нет
1
Автор поста оценил этот комментарий
Готов ответить
Автор поста оценил этот комментарий

Вы по своему правы, однако почему каждый раз пользователь встаёт на те же самые грабли? Вы видели хоть раз подобное письмо, с зловредом внутри? Там ведь помимо грамматики и логика отсутствует. Почему не подумать головой? Проще же сказать, что админ виноват, я только курок нажал)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Я не с точки зрения пользователя говорю. Я сам технарь.

2
Автор поста оценил этот комментарий
И я не видел, но оно есть, к сожалению письмо и сам не видел тк бух имеет привычку открыть, потыкать и удалить с очитсткой корзины
2
Автор поста оценил этот комментарий
Все гораздо проще, было открыто письмо с ссылкой, далее появлялось окно с разрешением, было нажато, разрешить внести изменения, и ву аля
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Скорее всего, письмо было якобы от ПФР или налоговой или другой подобной организации. И там было написано, что программа для сдачи отчётности требует срочного обновления, вот вам ссыль и вперёд) я получала подобное письмо. Но отправила то письмо в спам, тк. ещё на заре интернета получила привычку не переходить ни по каким ссылкам, которые падают на почту, даже от друзей. Одного лечения переустановкой винды хватило)))))))
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку