350

Новый вирус. Будьте осторожны! .XTBL

Не так давно появились вирусы шифровальщики, около 3х месяцев назад дешифровка стоила около 5 тыс. в апреле 10 тыс, сейчас цена доходит до 15 тыс. Запросы злоумышленников растут, касперский пожимает плечами. Сотни сообщений, и в итоге ответ:"В расшифровке помочь не можем"

Как работает вирус , заражает компьютер, шифрует некоторые файлы в основном форматов jpg, doc, xls, docx, xslx, bmp (документы, видео, фотографии и пр.) через какое то время он удаляется сам, либо удаляется пользователем. У зараженных файлов меняется название файла в стиле: DSC00122.JPG.HELP@AUSI.COM_XO101
На данный момент антивирусники способны удалить только сам вирус, и то немногие. Даже если будет раскрыт алгоритм шифрования и найден ключ для дешифровки.
проблема заключается в том, что вирус для шифровки использует уникальный ключ для шифровки каждого компьютера, возможно он формируется от имени компьютера.
2я существует множество модификаций где изменен алгоритм шифрования.
На данный момент не видел сообщение, о том, что кому то удалось расшифровать файлы, и как говорил ранее антивирусники пожимают плечами и отказываются расшифровывать данные, а некоторые просто советуют обратиться в Полицию...
Пикабу, Будь Внимателен!!!

Ниже ответы нескольких консультантов с форумов Веба и Касперского, обладатели лицензий вам не помогут.
Они просто не могут.
Аслан Кунашев,
служба технической поддержки компании "Доктор Веб":

На данный момент расшифровка нашими силами видится невозможной.

Таким образом, основная рекомендация : обратитесь с заявлением в полицию.
Возможно, в результате полицейской акции поймают автора/"хозяина" троянца и выяснят у него шифроключ...

Модератор касперского

Дело не в дешифраторе, а в уникальном для каждого компьютера ключе для расшифровки

снова каперский
С расшифровкой не поможем. Тут RSA шифрование.

и еще

Если использовалось RSA шифрование большого порядка (скажем около 1024 бит), то шансов думаю нет.

и да забыл сказать, люди пишут, что при востановлении системы из точки отката файлы остаются шифрованные, некоторые модификации удаляют точки бэкапа.
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Ну,а что этот вирус делает с компом?
раскрыть ветку (8)
Автор поста оценил этот комментарий
Шифрует файлы и их не открыть.
DELETED
Автор поста оценил этот комментарий
Делает его бесполезным :)
раскрыть ветку (6)
Автор поста оценил этот комментарий
Дуалбут -> линукс -> работаем, не?
раскрыть ветку (5)
Автор поста оценил этот комментарий
Сама сижу из под линукса, но вот проблема, что для домена он не очень. Да и большинство программ, с которыми работают на предприятии написаны только под винду. Да и что-то я слаба представляю среднестатистического юзвера, работающего под линью, особенно в бухгалтерии. Для них уже катастрофа, когда на рабочем столе ярлык пропадает/появляется, а тут сразу новая ось
раскрыть ветку (3)
Автор поста оценил этот комментарий
Наша б/г работает под XP SP2, дискетами и 60-летним оператором, что страшнее всего. А вот рабочие ПК - маки у верстальщиков, линуксы у простых смертных. Ни одного рабочего ПК на "окошках".
раскрыть ветку (2)
Автор поста оценил этот комментарий
Опять же, если работать под терминалом на сервере, как это делаем мы, то сервер нужен куда мощнее, а это уже лишние и неоправданные для начальства затраты. и поэтому: ежики плакали, но продолжали жрать кактусы.
P.S. Еще забыла написать про различное торговое оборудование, для которого дров на линукс я не встречала
Автор поста оценил этот комментарий
у нас 1с 7.7 SQL которая работает только на Win Server 2003, плюс ПО для СТО, тоже только на винде, плюс клиент-банки, плюс эл. площадки. В итоге под линуксом сидит только ИТ-отдел. И то совершенно на добровольных началах
DELETED
Автор поста оценил этот комментарий
Был задан вопрос : что вирус делает с компьютером?
Вы же написали решение, как его сделать работоспособным.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку