3031

Зашифровали файлы. Мошенничество.

Сегодня с почты одного из партнёров по работе пришло письмо
"Высылаем Вам акт сверки, просьба подписать и вернуть обратно"
Во вложении архивный файл.
Открыл, и через 30 минут на компе ни одного файла не осталось, все зашифрованные(((
Списался с этими пидорами, просят 600 евро за восстановление 15000 файлов.
Касперский молчал...

Интернет прошерстил, на форуме касперского и доктора web написали -без вариантов!
Или формат всех дисков с полным удалением ВСЕХ файлов (вся база, вся переписка, база 1С, все фотографии за 7 крайних лет)
Или платите деньги!
Адрес с которого пишут Вам мошенники может быть любым, масса способов написать Вам письмо "с почты знакомого Вам человека"
а сам потом они выходят на связь с почты PayCrypt Seller
Будьте аккуратны!!!
П.С. Если Вы мошшеники это читаете - желаю Вам ведро соуса Табаско в ваши пидарские жопы!
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
смотрите может здесь чего найдете. или свяжитесь с автором одного из постов, возможно он поможет (вероятно не бесплатно)
http://habrahabr.ru/post/168677/
http://habrahabr.ru/post/159811/
http://habrahabr.ru/post/206830/

заведите себе линуховую машину/виртуалку/китайский планшет чтобы открывать письма.

ну и базовые правила сетевой безопасности никто не отменял. проверяйте расширение файла, прежде чем открыть его. иконка может быть любой, а вот расширение не изменишь.
раскрыть ветку (8)
Автор поста оценил этот комментарий
и никогда не храните базы на той же машине, на которой вы проверяете почту. только отдельный сервер.
раскрыть ветку (5)
Автор поста оценил этот комментарий
у меня основная рабочая документация в обменке на сервере лежит. Похерились файлы только на моём HDD
раскрыть ветку (4)
Автор поста оценил этот комментарий
Опишу мой опыт

В моей фирме бухгалтерша открыла "Excel"евский файл задолженности от сбербанка. Письмо пришло от одного из офиц. адресов сбера. Вся база пошла по пи*де. Та же херня что вы описали. Касперский, Нод и Аваст ничего не нашли. И хорошо, т.к. в случае попытки нейтрализовать данный вирусняк файлы дешифруются безвозвратно.
Фирма заплатила 12 тыщенок. прислали дешифратор, все восстановилось.
Некоторым не везет и перечислив деньги понимают, что у вас ни денег ни файлов...

Ранее была история с личным ноутом. Тоже письмо только от фирмы с коммерческим предложением, тоже Excel. Все файлы перестали открываться. Обратился к знакомому сисадмину. Написали письмо с вложенным файлом в касперский. через месяц нам прислали дешифратор. Вот так. Без траты денег мы восстановили все файлы.
А заплатив, никто вам не гарантирует, что они вышлют деньги.

Кстати, в фирме я рассказал, как восстанавливал файлы, но они все равно заплатили, т.к. месяц без работы мы не могли простаивать.
раскрыть ветку (2)
Автор поста оценил этот комментарий
По моему бэкап дешевле. :)
раскрыть ветку (1)
Автор поста оценил этот комментарий
По-моему отписать после оплаты в службу поддержки кошелька с описанием ситуации веселее :) И возвратом средств
Автор поста оценил этот комментарий
др.веб принимает для анализа файлы...у своих покупателей. Без серийника делать не берутся.
Вроде клепают какие то дешифраторы
Автор поста оценил этот комментарий
Затейливые статьи, почитал с удовольствием.
Автор поста оценил этот комментарий
Спасибо за подборку, было интересно почитать
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку