3031

Зашифровали файлы. Мошенничество.

Сегодня с почты одного из партнёров по работе пришло письмо
"Высылаем Вам акт сверки, просьба подписать и вернуть обратно"
Во вложении архивный файл.
Открыл, и через 30 минут на компе ни одного файла не осталось, все зашифрованные(((
Списался с этими пидорами, просят 600 евро за восстановление 15000 файлов.
Касперский молчал...

Интернет прошерстил, на форуме касперского и доктора web написали -без вариантов!
Или формат всех дисков с полным удалением ВСЕХ файлов (вся база, вся переписка, база 1С, все фотографии за 7 крайних лет)
Или платите деньги!
Адрес с которого пишут Вам мошенники может быть любым, масса способов написать Вам письмо "с почты знакомого Вам человека"
а сам потом они выходят на связь с почты PayCrypt Seller
Будьте аккуратны!!!
П.С. Если Вы мошшеники это читаете - желаю Вам ведро соуса Табаско в ваши пидарские жопы!
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
1. "Акт сверки" - это документ формата .pdf, .doc и т.д. Формат архива - .zip, .rar, .7z и т.д.
Вы же запустили исполняемый файл формата .exe, не разглядев его или перепутав, ну или не увидели расширение файла. Не нужно запускать .exe файлы полученные из фиг знает откуда (не проверенных источников).
2. Если вирус использует конечный, известный ключ, а не генерирует его и отправляет перед дешифрацией злоумышленникам, то разобрав (дизассемблировав) вирус, вполне можно переделать вирус, чтобы тот принимал любой ключ, либо просто выдернуть код дешифратора из вируса, и сделать свой дешифратор. Правда прежде придется выдернуть этот вирус из системы, и распаковать еще (что определенно и есть, раз каспер молчал на вирус). Но это все может сделать только программист (на ассемблере / C) и "вирусолог".

Могу вам посоветовать заменить каспера, на Norton Internet Security. Нортон в большинстве случаев не даст вам запустить/скачать "левые" исполняемые файла, за счет системы репутации файлов (WS.Reputation)
раскрыть ветку (25)
Автор поста оценил этот комментарий
Это был не exe-шник а скрипт, но спалил я его поздно(
раскрыть ветку (20)
Автор поста оценил этот комментарий
bat'ник?
раскрыть ветку (18)
Автор поста оценил этот комментарий
Java
раскрыть ветку (17)
Автор поста оценил этот комментарий
файл еще остался?
раскрыть ветку (16)
Автор поста оценил этот комментарий
Могу письмо переслать с этим вирусом))
октрывать больше не буду его)
раскрыть ветку (15)
Автор поста оценил этот комментарий
Сам вирус не нужен. Если можешь, скачай Java декомпилятор http://jd.benow.ca/jd-gui/downloads/jd-gui-0.3.6.windows.zip И декомпилируй программу, и выложи исходники на google docs например, в виде текста, чтобы кому нужно могли их посмотреть онлайн, по ссылке. Сами исходники в виде файла/архива пересылать не нужно, так как вирус может встраиваться в другие файлы, и ты позаразишь тех кто скачает архив.
раскрыть ветку (9)
Автор поста оценил этот комментарий
причём тут джей-ди?) Там js файл. Человек не видит разницы )
раскрыть ветку (8)
Автор поста оценил этот комментарий
С каких пор js скрипты стали получать полный доступ к системе и работать не хуже нативных программ?
раскрыть ветку (7)
Автор поста оценил этот комментарий
Посредством ActiveXObject скачивается по частям вредоносный код, затем через WScript.Shell.Run запускается одна из частей как .bat файл.

Сам сегодня такое же "письмо счастья" получил
раскрыть ветку (2)
Автор поста оценил этот комментарий
Сам бы полный нативный код вируса посмотреть на IDA Pro что за зловред.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Оу, ты хочешь поговорить об этом? Через эту вещь можно такой трындец устроить в системе, что мама не горюй ;) А по умолчанию .js файлы открываются именно через это.
Иллюстрация к комментарию
раскрыть ветку (3)
Автор поста оценил этот комментарий
Жесть конечно с безопасностью на Windows =(
раскрыть ветку (1)
Автор поста оценил этот комментарий
на всякий случай сделал ассоциацию всех .js с блокнотом - пусть и не 100% защита, но от мелкой тупости спасти может
Автор поста оценил этот комментарий
Выложи файл который всё зашифровал на тот же обменник что зашифрованный файл и анлокер, просто сам файл без всяких архивов
раскрыть ветку (4)
Автор поста оценил этот комментарий
я не хочу его трогать) могу письмо с этим файлом переслать как есть по почте
раскрыть ветку (3)
Автор поста оценил этот комментарий
Всё уже зашифровано, чего вы теперь боитесь. )
раскрыть ветку (2)
Автор поста оценил этот комментарий
да ну нахуй. Я сейчас с компа сотрудника сижу, а на моем сисадмин колдует)
раскрыть ветку (1)
Автор поста оценил этот комментарий
отпишитесь если расколдует
DELETED
Автор поста оценил этот комментарий
Я знаю, что уже прошло много времени, но вдруг появился безумный интерес. Если вдруг, каким-то чудом остался тот самый файлик, пришлите, пожалуйста, если не трудно. rambleronelove@gmail.com
Автор поста оценил этот комментарий
Касперский середнячок сейчас. Нортон лучше, но Emsisoft или Bitdefender еще лучше.
раскрыть ветку (3)
Автор поста оценил этот комментарий
Emsisoft, а в особенности BitDefender, если и ставить, то на мощные системы. BitDefender Internet Security 2015 после установки тормозил мою систему хуже Касперского, удалил. А Emsisoft Anti-Malware, в некоторых задачах оч быстрый, но в некоторых других тормозов в систему только добавляет.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Bitdefender наоборот легким считается, Эмс тяжелее...
У себя я вообще ничего не замечаю, слишком много денег в ПК вложено...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Сколько?:)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку