О Робине Гуде замолвите слово 2 ...

Здравствуйте! Забыли выключить комп, прийдя обнаружили все наши файлы и база 1С в архивах winrar запароленные и записочка:

Внимание! Ваши данные заархивированы с паролем, использование их невозможно.

Для получения пароля к архиву от вас требуется оплата в эквиваленте 35000 р (инструкции по оплате вам будут выданы после вашего обращения).

При согласии напишите на почту rob1111stewar@usa.com (резервный rob1111stewar@ro.ru) , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru).

IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.

Сразу, чтобы "не вставать дважды", к вопросу о гарантиях, который задают почти все - "где гарантия того, что после оплаты - пришлете пароль", "где гарантия что данные откроются" и т.п.

Ответ: как вы видите - архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть - удалил бы просто все и сказал что данные у меня лежат, а после оплаты - слился бы, а не заморачивался бы с архивацией информации.

Если сами не будете затягивать - то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в системе и никто вас более не потревожит. В конце концов почту мою загуглите, - не вы первые, не вы последние, но кинутых не было.

Если сильно так хочется гарантию распаковки - заливайте архив на яндекс диск, присылайте ссылку, скачаю, извлеку какой то файл, для вашего спокойствия. Но для вас это дополнительные затраты времени.

Через 24 часа цена за пароль от архивов составит 45000 р.

Как то так. Естественно таких денег у нас нет и не будет. Сельская местность. Даже без двух нолей это для нас много. Был взлом порта. Были и бэкапы, но их тоже нашли. История не нова, виноваты сами. Может есть у кого пароли посвежее от этого года? Хотя бы посмотреть какие он использует. Те что есть в интернете не подходят.

P. S. И пожалуйста не пишите в комментариях всякую чушь про бэкапы или ещё что-нибудь подобное. Лучше пройдите мимо. Бэкапы хранить отдельно не всегда есть возможность. Интересует просто вдруг кто-то сталкивался с подобным сравнительно недавно. Есть подобная тема где люди писали в комментариях только по делу О Робине Гуде замолвите слово...

1
Автор поста оценил этот комментарий

да по-моему крякалки архивов винраровских есть

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

есть программы для подбора пароля архивов. Уже недели две работает. Но тут хотя бы примерно знать какие пароли. Можно и 200 лет взламывать. Просто посмотреть бы какие сейчас чувак использует пароли, тем что есть уже по несколько лет. Тогда они были не сложные и можно было забрутить.

показать ответы
DELETED
Автор поста оценил этот комментарий
Пиздец бухгалтерии
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да нет, у нас магазин, пережить в принципе сможем, работа не встала. Развернули 1С Розницу чистую базу, загрузили товар из кассы и погнали дальше работать.

показать ответы
Автор поста оценил этот комментарий

Что-нибудь получилось? Знакомый тоже хватанул эту дрянь

раскрыть ветку (1)
Автор поста оценил этот комментарий

нет, бросил это дело. Так какое-то время побаловался, ради интереса, но бросил. Платить не стали, пережили.

DELETED
Автор поста оценил этот комментарий

Да, мне кажется нам пора в конституцию уже главной статьей прописать: проблемы индейцев шерифа не волнуют

раскрыть ветку (1)
Автор поста оценил этот комментарий

Так то оно так конечно, но зная наших людей они могут сами у себя диверсии устраивать. О безопасности надо заботиться самим.

Автор поста оценил этот комментарий
Я обычно ставлю в сети nas, и сбрасываю на него бэкапы по . Smb и ftp. Ftp под паролем. Работает. Были преценденты. Самба тоже под паролем и нет доступа из под сеанса пользователя. Можно также бэкапить архивом на диск, и менять расширение архива, на что-то системное. Типа dll
раскрыть ветку (1)
Автор поста оценил этот комментарий

да как вариант вот от таких случаев бэкапы можно просто прятать, т.к. он делает всё руками. К примеру в какой нибудь системный раздел где много папок, сделать ещё одну с не выделяющимся названием.У бэкапов можно убрать расширение.

Автор поста оценил этот комментарий

Чо? И как это поможет от вируса шифровальщика?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это был не вирус шифровальщик. От вируса шифровальщика поможет только хороший антивирус и бэкапы. Но как правило бэкапы 90% не делают, по крайней мере на регулярной основе. Тем более в домашних условиях. Не всегда есть такая возможность.

2
Автор поста оценил этот комментарий

Для альтернативно одаренных: чем дальше бэкапы от оригинала, тем они целее. "Дальше" измеряется в метрах.

раскрыть ветку (1)
Автор поста оценил этот комментарий

для альтернативно умных

Автор поста оценил этот комментарий

Отключить интернет?

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну если вам лень гуглить, то самое необходимое что нужно сделать я вам скажу, ведь от такого не застрахован на 100% никто: 1. Использовать только сложные пароли от 8 символов и более (политика сложных паролей); 2. Введите ограничение на ввод неправильного пароля, например 3 попытки, бан 5 минут (много не надо, можете сами попасть, а вот при бруте пароля это повлияет); 3). Не использовать стандартные порты типа 3889, 5401; 4). Запрет на исполнение команд cmd; 5). отключить залипание клавишь.

показать ответы
Автор поста оценил этот комментарий

И оставили дырку в системе на прежнем месте.

раскрыть ветку (1)
Автор поста оценил этот комментарий

нет конечно. Но здесь вопрос об этом не стоит. Если погуглить, таких случаев было много. И как себя обезопасить ответ тоже есть.

показать ответы
DELETED
Автор поста оценил этот комментарий

Хм.. а если налоговая проверка требует данные и скинуть им такой архив без пароля. Это считается, что данные предоставлены?

раскрыть ветку (1)
Автор поста оценил этот комментарий

нет, не считается. И кстати где-то читал, это не причина чтобы не предоставлять данные в налоговую.

показать ответы
2
Автор поста оценил этот комментарий

Для альтернативно одаренных: чем дальше бэкапы от оригинала, тем они целее. "Дальше" измеряется в метрах.

раскрыть ветку (1)
Автор поста оценил этот комментарий

это всё понятно, просто иногда нет этих метров. Если загуглить на этом попалось и ещё наверняка попадётся очень много народу, чувак действует давно. Даже здесь есть подобная тема. Но там ка-то люди в комментариях что-то по делу писали, а здесь какие-то бла-бла-бла.

3
Автор поста оценил этот комментарий

Патамушта бэкапы надо хранить отдельно, а не рядом на том же диске.

раскрыть ветку (1)
Автор поста оценил этот комментарий

они и были на другом жёстком диске, не на том где система.

показать ответы