Внимание новый развод вирусов шифровальщиков. (свежий предпраздничный)
Приходит письмо вроде как от manager_nat@info.ru (или любого другого) ,
в письме вас слезно просят:
"Здравствуйте,
Нужно дублирование поставки, а можно сегодня оформить? А то не очень хочется затягивать это на праздники.
Заранее спасибо
здесь лежит документ <---------идет ссылка на "документ"
С уважением, Наталья Сергеева"
Отгадайте что по ссылке? По ссылке php файлик с телом
window.location="http://155.94.67.9/(затру на всякий случай)"
смотрим адрес:
IP 155.94.67.9
Хост: 9.67.94.155.static.reverse.as19531.net
Город: Jacksonville
Страна: United States
IP диапазон: 155.94.64.0 - 155.94.111.255
Название провайдера: Nodes Direct
p.s По ссылке скачивается что то похожее на *.doc.exe Ну а дальше я объяснять не буду. Раньше просто тупо слали сами файлы но т.к. теперь их бьют уже в процессе доставки (ну не все нам просочились "договора.jar" и "отдать в бухгалтерию срочно.scr")присылают уже ссылки на всякие файлопомойки (бедный гуглодиск.. и "скайп" ;) ) Предупредите бухов и секретарей что бы не открывали такую пакость. А то праздники проведете на работе. ;) А какие письма приходят вам? Удачных выходных.
Новая волна VAULT вирусов
Сегодня на фирму где раньше работал по совместительству сисадмином пришло письмо "от налоговой" с вложенными файлами (вроде doc). Секретарша не задумываясь открыла и подхватила vault вирус. Гадость редкая. шифрует файлы форматов doc, xls, pdf... (нет это не та хрень что просто меняет формат и делает скрытыми!!!! тут всё намного сложней...) С перепугу секретарь поудаляла и то что скачала и письмо и корзину почты почистила (почему точно и не скажу что за формат)
Послезавтра съезжу гляну что можно сделать.
Пока промониторив инет понял - вариант только откатится к точке восстановления (но не факт что эта функция была активирована в угоду свободного места).
Ни касперский, ни доктор вэб, ни господь Бог не расшифрует уже файлы.... можно только удалить сам вирус...
Кстати вирус предлагает за "скромную" плату выслать ключ, но 1 - можно попасть на 2 круг лохотрона, 2 - секретарь удалила файлы ключа которые создал файл дабы его потом отправить нехорошим людям.Вывод:
Судя по постам в инете, нашествие vault вирусов только началось (хотя уже была волна давненько, и немало бед натворила). Будьте аккуратны, не открывайте подозрительные письма от незнакомых людей!!!!
Пост не плюсов ради, а для предупреждения!!!!




