Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
12
Tretalek
6 лет назад

О Робине Гуде замолвите слово...⁠⁠

Доброй ночи всем. Прошу помощи с шифровальщиком. Кто сталкивался с rob1111stewar@hotmail.com (и иные дубли почты)? Клиент словил вчера. Заархивировал rar'om файловые базы 1С, postgre-базы, все бекапы (часть беков просто снес ввиду длительной упаковки наверное), оригиналы снес Eraser'om. Не могу определить каким образом проник на сервер - логи подчищены. Нашел только подмену команды залипания клавиш на cmd. Сталкивался кто-нибудь? В письме вымогателя указано что требуется сообщить внешний ip после оплаты для получения пароля. Значит алгоритм пароля состоит частично из ip. Брут показывает 6 дней работы(((( Пробую различные проги по восстановлению - пока только одну файловую смог вытянуть и то не факт что не битая. Базы sql, а также бекапы *.7z не находит для восстановления даже при глубоком анализе. Есть выход?

[моё] Без рейтинга Брутфорс Вирусы-шифровальщики Информационная безопасность Текст
128
Clever.Owl
Clever.Owl
7 лет назад

Создатель вируса-вымогателя SamSam заработал 6 млн $⁠⁠

Читать на нашем сайте.

Сейчас существует множество вирусов-вымогателей. В Даркнете их огромное число, причем суммы крутятся немаленькие - SamSam является тому примером.


Новое исследование показало, что вирус-вымогатель SamSam с декабря 2015 года  (дата запуска вируса) собрал от своих жертв около 6 миллионов долларов.


Исследователи из Sophos отслеживали кошельки BITCOIN, которые были указаны для сбора средств, и, вероятно, принадлежали злоумышленникам.  В итоге оказалось, что авторы SamSam получили более 5,9 млн $ только от 233 жертв, и это при постоянно растущей прибыли, которая на данный момент составляет около 300 000 $ в месяц.

«В общей сложности мы определили 157 уникальных кошельков, с которых отправлялись выкупные платежи, а также 89 незавершенных операций», - говорится в новом отчете Sophos.

SamSam атакует

Создатель вируса-вымогателя SamSam заработал 6 млн $ IT, Новости, Вирус, Вирусы-шифровальщики, Длиннопост

На самом деле данный вирус не является таким, как многие другие. SamSam отличается от остального вредоносного ПО тем, что не распространяется на незапланированных жертв, которые получат ПО посредством спам-рассылки или другим способом. Вместо этого злоумышленники выбирают потенциальные цели и заражают системы вручную, точно зная, что их "клиент" заплатит кругленькую сумму.


Атакующие сначала взламывают учетные данные одного из устройств - либо брутфорсом, либо посредством ложной страницы авторизации. Затем на компьютере разворачивается сам SamSam, который впоследствии "размножается" - перебирается на другие компьютеры, подключенные по локальной сети.


В отличие от других известных вирусов-вымогателей, таких как WannaCry и NotPetya, SamSam не включает в себя какие-либо возможности для самопроизвольного распространения. Вместо этого каждое действие тщательно планируется самими разработчиками.


После того, как локальная система полностью захвачена, ПО затем шифрует данные системы и требует выкупа, обходящемуся жертве в кругленькую сумму (более 50 000 долларов) в BITCION, после чего предоставляются ключи дешифрования.

«Многоуровневая система приоритетов гарантирует, что ПО сначала зашифровывает наиболее ценные данные, а лишь в самом конце - системные файлы Windows. Этот метод имеет несколько преимуществ. Во-первых, такой способ дает больше шансов на то, что жертве придется заплатить - к моменту обнаружения ПО все нужные файлы уже будут зашифрованы. Во-вторых, благодаря системе аналитики определяется стоимость выкупа, что тоже играет немаловажную роль.»

SamSam тщательно выбирает целевую жертву

Создатель вируса-вымогателя SamSam заработал 6 млн $ IT, Новости, Вирус, Вирусы-шифровальщики, Длиннопост

Начиная с декабря 2015 года SamSam нацелился на некоторые крупные организации, включая Департамент транспорта штата Колорадо, несколько больниц и учебных заведений, таких как Государственный университет штата Миссисипи.


До сих пор наибольший выкуп, выплачиваемый отдельной жертвой, оценивается в 64 000 долларов - это значительно большая сумма по сравнению с другими вирусами.

Поскольку жертвы SamSam не видят другой возможности для восстановления своих зашифрованных файлов, кроме оплаты, им приходится отправлять выкуп - естественно, это делает атаку более успешной.


По словам Sophos, 74% известных организаций-жертв, идентифицированных охранной фирмой, базируются в Соединенных Штатах, а другие - в Канаде, Великобритании и на Ближнем Востоке.


Для защиты от этой угрозы пользователям и организациям рекомендуется регулярно выполнять резервное копирование, использовать многофакторную аутентификацию, ограничивать доступ к Интернету  и постоянно обновлять стоящее на устройствах программное обеспечение.

Читать на нашем сайте.

Показать полностью 2
[моё] IT Новости Вирус Вирусы-шифровальщики Длиннопост
4
170
tepk
tepk
7 лет назад

Про вирусы (часть 1)⁠⁠

Пару недель назад моему женатому другу позвонил бывший Шеф, в смысле, бывший исполнительный директор компании, в которой мы работали до покупки нас Синим провайдером, и попросил помочь его другу, у которого возникли проблемы на производстве в соседнем городе-сателлите. Я в этот момент вовсю готовился к отпуску, в который должен был уйти через пару дней, и вообще «разделяй, властвуй, делегируй» и прочие эпитеты, так что сказал ему «давай езжай, посмотри, насколько все серьезно – а там подумаем».


Оказалось, что все очень серьезно: есть производство, 30+ компов, два сервера: файловая помойка и 1с. На серваках поймали шифровальщика. Win32/Filecoder.FV, он же Alkohol. Вымогатели просят по 2 BTC за каждый из серверов. Работа встала.

Есть только один правильный ответ на вопрос «А когда вы делали бэкап?»
Spoiler: (Сегодня в полночь)

Бэкапы 1с делались силами SQL, но хранились на том же диске, на котором хранилась и сама база. Предыдущий глобальный бэкап был сделан в момент перехода с файловой БД на SQL. Более 6 месяцев назад.


С системного администратора спросить оказалось нечего: он устроился к ним на работу в пятницу, а заражение произошло в воскресенье. А предыдущий весь срок своей работы ездил директору по ушам, что у них все хорошо и «с нами такого никогда не случится». Все это было бы смешно, если бы из этой ситуации был хоть какой-то выход. К сожалению, его не было.


Побившись головой три дня, директор решил заплатить. Сторговались на 0.5 BTC (вроде бы. Утверждать не могу – в финансовые дела организаций мы стараемся не лезть) за сервер. Вымогатели, как всегда, пропали на 3 дня, а потом, на удивление, прислали дешифровщик. И он даже сработал. Конечно, расшифровка все информации заняла около недели, но работать с базой двухнедельной актуальности все же лучше, чем с полугодовалой.


В такие моменты директора обычно совершают вторую ошибку: перестают консультироваться. Их тоже можно понять: и так потратили прилично денег. Но, как оказалось, это не наш случай, и, спустя еще несколько дней, нас пригласили на встречу.

А на встрече выяснилось вот что:

1) В голове стоит домашний роутер Asus с дефолтным паролем
2) На 1с сервер была прокинута RDP по стандартному порту
3) У учетки «Администратор» на сервере стоял пароль 123321
4) Системный администратор работает на полставки 4 часа в день
5) Ни на одном из серверов не стоит антивируса вообще
6) Впрочем, как и на локальных машинах. Тот же самый Dr. Web CureIt нашел от 200 до 3500+ угроз на каждом компьютере

До завершения работ я не буду давать никаких оценок сложившейся ситуации. Скажу только одно: в мэрии нашего города пятница считается коротким днем для всех, кроме системных администраторов. В пятницу все уходят с работы в 16:00, а сисадмины – в 19:00. Эти три часа они занимаются поиском и чисткой вирусов и еженедельным бэкапом. И я не думаю, что это излишне.


Postscriptum: в 2010 году нам казалось, что вирус-блокировщик – самое страшное, что было придумано после Чернобыля или Лавсана, но их, хотя бы, можно было просто удалить с минимальными потерями.

Берегите свои данные.

Показать полностью
[моё] Служба поддержки Мечта Вирусы-шифровальщики Текст
62
Dmitriyi
7 лет назад

Помогите кто разбирается.Подозрительные процессы в диспетчере⁠⁠

Прочитал что эти процессы могут быть и троянами.Отследить не получается,нажимаю и ничего не происходит.В общем,кто разбирается, помогите,пожалуйста, что и как нужно сделать.Как проверить, что скачать, как удалить, если это вирусы.Хелп

[моё] Программист Помощь Вирусы-шифровальщики Диспетчер задач Специалисты Ремонт техники Ремонт компьютеров Текст
24
17
1Dobby1
1Dobby1
7 лет назад

Хитрый вирус для Windows сам решает, что делать с компьютером жертвы⁠⁠

Специалисты в области IT-безопасности рассказали о новой версии вредоносного ПО Rakhni для Windows. Его загрузчик самостоятельно решает, как именно поступить с компьютером жертвы: наладить скрытый майнинг криптовалют, зашифровать файлы и требовать выкуп либо запустить компонент-червь и распространиться по другим машинам в локальной сети.

Решение о загрузке шифровальщика или майнера зависит от наличия в системе папки %AppData%\Bitcoin. Если она есть, загрузчик скачает шифровальщик. Если папки нет и у компьютера более двух логических процессоров, будет скачан майнер. Если этой папки нет, а на компьютере доступен только один логический процессор, загрузчик переходит к компоненту-червю.

Хитрый вирус для Windows сам решает, что делать с компьютером жертвы Компьютер, Windows, Вирусы-шифровальщики

Распространяется вирус с помощью спам-писем и запуска вложений в них. Исполняемый файл скрывается под видом PDF-файла. После запуска выводится ошибка, из-за которой якобы не удалось открыть вложение. Вредоносное ПО проводит проверку системы на наличие директорий и файлов, при необходимости и возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат и занимается выбранным типом деятельности

Показать полностью 1
Компьютер Windows Вирусы-шифровальщики
21
KbIpyXA
KbIpyXA
7 лет назад

Комментарий знающего человека⁠⁠

Наткнулся на статью о криптовирусах, в конце меня порадовал комментарий:

Комментарий знающего человека Комментарии, Вирус, Вирусы-шифровальщики

Сложилось впечатление, что это был какой то перевод с Китайского.

Комментарии Вирус Вирусы-шифровальщики
20
6
BOGEMNII
7 лет назад

Вирус «Сталин» уничтожает миллионы компьютеров на Windows 10. БУДЬ ОСТОРОЖЕН, СМОТРИ, ГДЕ И ЧТО СКАЧИВАЕШЬ! Напоминание, БАЯН.⁠⁠

Поймал вирус Сталин 😱 сегодня вечером скачав программу по редактированию музыки!!! Но антивирус интернет секьюрити, от известного бренда в России спас меня👍 Поэтому решил напомнить еще раз об опасном "вирусе Сталин" всем.

Вирус «Сталин» уничтожает миллионы компьютеров на Windows 10. БУДЬ ОСТОРОЖЕН, СМОТРИ, ГДЕ И ЧТО СКАЧИВАЕШЬ! Напоминание, БАЯН. Вирус Сталин, Вирус, Вирусы-шифровальщики, Баян, Поймал вирус Сталин, Длиннопост

Не проходит и месяца без того, как в сети не появилась бы какая-то новая угроза для компьютеров, работающих на базе операционной системы Windows 10. Сегодня специалисты из антивирусной компании MalwareHunterTeam сообщили о том, что на днях началось массовое распространение опасного вируса StalinScreamer, который получил в России простое и понятное название – «Сталин». Это очень опасный зловред, нацеленный на поражение миллионов компьютеров.


Главная опасность в том, что вирус «Сталин» уничтожает содержимое всех дисков на компьютерах, в том числе самого себя. Все работает максимально просто. Попав на компьютер, а произойти это может несколькими способами, опасный троян в лице StalinScreamer сразу же блокирует все процессы, относящиеся к операционной системе Windows 10 или ее более ранним версиям. Одновременно с этим пользователю (жертве) показывается изображение генерального секретаря СССР Иосифа Сталина, проигрывая при этом гимн Советского Союза.

Вирус «Сталин» уничтожает миллионы компьютеров на Windows 10. БУДЬ ОСТОРОЖЕН, СМОТРИ, ГДЕ И ЧТО СКАЧИВАЕШЬ! Напоминание, БАЯН. Вирус Сталин, Вирус, Вирусы-шифровальщики, Баян, Поймал вирус Сталин, Длиннопост

10 минут пользователь не введет код, который нужно купить у злоумышленников, вся информация с его компьютера будет навсегда удалена. Проще говоря, «Сталин» уничтожит все данные на жестких дисках, а также искоренит сам себя. К счастью, злоумышленники не стали сильно заморачиваться с кодом, предназначенным для разблокировки компьютера. Чтобы снять ограничения требуется вычислить разницу между днем заражения компьютера и датой подписания договора об образовании СССР. Код имеет вид 1922.12.30.

Вирус «Сталин» уничтожает миллионы компьютеров на Windows 10. БУДЬ ОСТОРОЖЕН, СМОТРИ, ГДЕ И ЧТО СКАЧИВАЕШЬ! Напоминание, БАЯН. Вирус Сталин, Вирус, Вирусы-шифровальщики, Баян, Поймал вирус Сталин, Длиннопост

По оценкам экспертов, российских вирус уже поразил несколько сотен тысяч компьютеров на базе Windows 10, в результате чего они лишились всех личных данных. Обнаружить «Сталина» достаточно просто, потому как с этим справляются все известные и популярные антивирусы, кроме одного – защитника Windows. Он не спасает операционную систему от данного зловреда, в результате чего и происходит ее блокировка.


Будь на чеку и обновляй антивирусную базу своевременно!

Показать полностью 2
Вирус Сталин Вирус Вирусы-шифровальщики Баян Поймал вирус Сталин Длиннопост
24
50
VooDooDoo
VooDooDoo
7 лет назад
Информационная безопасность IT

Взломали корпоративный сервер и требуют выкуп.⁠⁠

Сегодня с утра был обрадован на email письмом следующего содержания:


"Здравствуйте. Ваш сервер надежно ширование.Вся информация так-же находится на Ваших серверах,(Шифровать не файлы, шифровать диск! Если Вы форматировать Ваш диски, вы потерять возможность восстановить информация!). Для доступ к информация требуется пароль.

Стоимость пароль много меньше чем время и работа восстановить работа сервер, базы и файлы, так же я показать Ваши слабые места в безопасность, что бы больше не был взлом!

Попытка расшифровать лично, не быть успех, диски зашифрован надежно.

После получения пароля Вы сразу получаете рабочий сервер, расшифровка можно делать параллельно с работой сервер в рабочем режиме.

Если Вы интерес расшифровать Ваш сервер на, mail ......@yandex.ru

мне Ваш ID 0021, Я выслать дальше инструкции.

Важная информация с Ваш сетевой диск Dlink был скопирован на сервер. Сетевой диск форматировать и затереть!"


Требуют денег в размере 0,05 BTC:

"Так же прислать Вам инструкция по расшифровать данные, удалить программа шифрования и инструкция по безопасность Ваш сервер.""


Я не админ и к айти не имею никакого отношения, адрес видимо взяли из доков, хранившихся на серве (админ тоже получил, как и несколько других получателей).


Кто-нибудь сталкивался с подобным? Имеет ли смысл платить, или диск просто затёрли и данных всё равно не вернуть? Есть ли варианты recovery с внешнего носителя?


Спасибо.

Показать полностью
Взлом Хакеры Вирусы-шифровальщики Текст
150
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии