3031

Зашифровали файлы. Мошенничество.

Сегодня с почты одного из партнёров по работе пришло письмо
"Высылаем Вам акт сверки, просьба подписать и вернуть обратно"
Во вложении архивный файл.
Открыл, и через 30 минут на компе ни одного файла не осталось, все зашифрованные(((
Списался с этими пидорами, просят 600 евро за восстановление 15000 файлов.
Касперский молчал...

Интернет прошерстил, на форуме касперского и доктора web написали -без вариантов!
Или формат всех дисков с полным удалением ВСЕХ файлов (вся база, вся переписка, база 1С, все фотографии за 7 крайних лет)
Или платите деньги!
Адрес с которого пишут Вам мошенники может быть любым, масса способов написать Вам письмо "с почты знакомого Вам человека"
а сам потом они выходят на связь с почты PayCrypt Seller
Будьте аккуратны!!!
П.С. Если Вы мошшеники это читаете - желаю Вам ведро соуса Табаско в ваши пидарские жопы!
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Автор, можешь переслать этот файл на goga.master@yandex.ru?

Вот этим не лечится?
http://sms.kaspersky.ru/
раскрыть ветку (6)
Автор поста оценил этот комментарий
Ваше письмо отправлено. Вернуться к исходному письму
Получатели: goga.master@yandex.ru,
раскрыть ветку (5)
Автор поста оценил этот комментарий
Какой этот? файл со скриптом вирусным или любой зараженный файл?
раскрыть ветку (4)
Автор поста оценил этот комментарий
Тот файл, что заразил вас. Я получил, спасибо. Щяс виртуалку создам и посмотрю, что за гадость. На рабочей машине чето очкую
раскрыть ветку (3)
Автор поста оценил этот комментарий
посмотрели?
раскрыть ветку (2)
Автор поста оценил этот комментарий
нет еще, завтра
Автор поста оценил этот комментарий
У меня антивирус (Kaspersky Endpoint Security 10) ловит, лечит и удаляет этот вирус. Не дает ни скачать zip-файл, ни запустить сам скрипт. Отключил Каспера, запустил.
При работе скрипт запускает скрытое (не видно, но в процессах есть) окно командной строки (cmd), создает в Temporary Internet Files пару файлов, которые также определяются каспером как вирусы.
Да, неприятный, сука, скрипт. Надо посмотреть, как запретить пользователям запускать всякое, а то вся надежда на антивирус
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку