Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Бесплатная браузерная игра «Слаймы Атакуют: Головоломка!» в жанре головоломка. Подходит для мальчиков и девочек, доступна без регистрации, на русском языке

Слаймы Атакуют: Головоломка!

Казуальные, Головоломки, Аркады

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
6770
Lamprey
Lamprey
2 года назад
Лига Сисадминов

Минутка профдеформации⁠⁠1

Слабое место вирусов шифровальщиков - это каталог C:\Windows
Они его не шифруют, т.к. в этом нет смысла, иначе винда не смогла бы загружаться и невозможно было бы вымогать деньги.
Так что самое важное можно хранить в C:\Windows
Проверено на личном печальном опыте, благо это была виртуалка.

[моё] Вирусы-шифровальщики Сисадмин Текст
516
SizeXXM
2 года назад

Уровень шифровки 100⁠⁠

Не могу выложить скрин переписки с другом, поэтому напишу текст
Д. Привет
Я. Привет
Д.Тебя и знакомых поздравительными открытками не радовали ?
Я. Нет, открытки никто не получал.
Д. До бэшек уже вроде руки дотягивали, вэщек хз
Я. Я в этом не шарю. Поэтому не знаю. Но мне ничего не пришло.
Д. Ты же в параллели "в" в школе учился ?
Я. Я и в Г учился 😁
Д.А так по знакомым, сильно "проредели", я про грядки. Точнее про похищение людей НЛО.
кто понял о чем он? К слову, когда это все началось, он улетел в другую страну и удалился из всех соц.сетей. в одной только есть и выходит раз в неделю.

[моё] Вирусы-шифровальщики Друзья Переписка Дружба Оригинал Текст
4
4
Human.Intellect
Human.Intellect
2 года назад

Шифраторы, вымогатели и Trojan.Encoder.33749⁠⁠

Сегодня с утра написал мне знакомый Андрей (имя изменено) с проблемой такого плана:

- Ситуация: на сервер вирус залетел, всё перекодировал, есть возможность раскодировать?

И, конечно же, себя не заставил ждать сам вымогатель и написал в телеграмм под ником KeySeller и показал скриншоты серверов. Там мы узнали, что он создал пользователя ravenrestore@yandex.com и получил доступ с правами загрузки файлов на сервер. Дальше он запустил троян семейства Ransomware и зашифровал все документы.

Затем вымогатель написал: Pay me 3000$ in bitcoin.

Порядок действий в данной ситуации:

1. Ни при каких обстоятельствах не платить вымогателю. Файлы вы не восстановите, а вот свою платежеспособность докажете. Вам никто ничего не расшифрует и доступ не вернет, а скорей всего попросят еще денег.

2. Постарайтесь быть вежливым и участливым с вымогателем и постарайтесь выяснить у него как можно больше фактов:
- откуда он, в какой стране живет; 
- работает ли он в команде; 
- как часто они так зарабатывают и сколько сейчас у них в обороте; 
- чем он так круто вам зашифровал сервер и файлы (обязательно похвалите его за труд); 
- узнайте пользуется ли он платежными сервисами ибо вы далеки от крипты;
- узнайте его почту или его личный сайт, спросите про github и так далее;

- созвонитесь и попробуйте распознать акцент (русский, индус, американец или др.)


Если вы были достаточно общительны (как мы) то вы сможете узнать, что это простой парень с юга США, который только начал свой путь с вирусами, что троян он использовал Trojan.Encoder.33749, который, по его словам, мега крутой. Также, он нам рассказал что ему не 3000 долларов надо, а хватит и 500 долларов для начала. Возможно, это все вранье, но это лучше чем вообще ничего не знать. Так мы проверить сможем его информацию и попробовать стандартные приемы из п.3
Кроме того мы узнали что он сменил некоторые пароли, через которые проник на сервер, но доступ к файлам и дискам у нас остался - значит он не супер-админ все таки доступ получил, а была утечка от одного из пользователей общего софта.
Может быть можно было бы и вообще договориться на бесплатную расшифровку файлов и пригласить его в Россию, но переговоры в процессе.


3. Если вы выполните п.2 то у вас будет достаточно информации для действий и поиска решения. И дальше идем так:
- берем файл, который зашифрован "Документ_xltID=JcrnNn_Mail=Rav.bzvC" и копируем хвост - вставляем в поисковик (любой поисковик, а лучше все попробовать)
Скорей всего поисковик найдет вам сайт  по маске [ID=<xxxxxx>-Mail=<email>].<xxxx> - так мы узнали, что за семейство шифраторов использовано.
На этом же сайте нам показаны решения от популярных антивирусных компаний

Название статьи: Шифровальщики-вымогателиThe Digest "Crypto-Ransomware"


DrWeb -> Trojan.Encoder.33774

BitDefender -> Gen:Heur.Ransom.REntS.Gen.1

ESET-NOD32 -> Win64/Filecoder.DJ

Kaspersky -> Trojan-Ransom.Win32.Blocker.mwat

Kingsoft -> Win32.Troj.Undef.(kcloud)

Malwarebytes -> Ransom.FileCryptor

Microsoft -> Trojan:Win32/Ymacco.AA88

Qihoo-360 -> Win64/Trojan.Generic.HgEASR4A

Rising -> Ransom.Blocker!8.12A (CLOUD)

Symantec -> Trojan.Gen.MBT

TrendMicro -> TROJ_GEN.R002H09D121

4. Переходим на официальные (ОФИЦИАЛЬНЫЕ!) сайты антивирусных компаний и пишем в саппорт о своей проблеме - можно еще и свой файл скинуть. Еще можно прям у них на сайте скачать дешифровщики.

Вот такой путь бесплатного и быстрого способа что-то решить с этой проблемой.


P.S. Проблему не решили, файлы так и зашифрованы. Подняли защищенный сервер с бэкапом и просто решили жить дальше. К сожалению только так. Happy End не получилось.


Правила:

1. Если вы новичок - берите облачные решения и сервера с защитой и бэкапом.
2. Если у вас на сервере крутится ПО с доступом с разных пользователей (бухгалтерия, склад, папки с документами и тд) то берите хороший сервер с защитой от вымогателей. И обязательно бэкап.
3. Если вы все таки используете свои сервера - то обратитесь за настройкой к профессионалам (я не профи, я стартапер по большей части, и проект мой не в этой сфере, если что :)))
4. Бэкап еще раз.
5. Проведите беседу с работниками по информационной безопасности, а лучше постоянно говорите об этом (времена не спокойные, так как Мировой кризис).

Мнение автора:  Так как в мире уволено огромное количество ИТ спецов (Twitter например), то догадайтесь чем будут заниматься голодные ребята, которые разбираются в вопросах работы серверов и хранения данных, мобильных приложениях, сайтах, сервисах. Кажется, что достаточно много появиться вредоносного и вымогательного. МАКСИМАЛЬНАЯ БДИТЕЛЬНОСТЬ КОГДА ВЫ ЧТО-ТО СКАЧИВАЕТЕ СЕБЕ НА УСТРОЙСТВО! 
Шифраторы, вымогатели и Trojan.Encoder.33749 Информационная безопасность, Вымогательство, Вирусы-шифровальщики, Длиннопост
Показать полностью 1
[моё] Информационная безопасность Вымогательство Вирусы-шифровальщики Длиннопост
9
user28
user28
3 года назад
IT-юмор

Вирус vs Касперский 2: Непредвиденные последствия⁠⁠

Вирус vs Касперский 2: Непредвиденные последствия Вирусы-шифровальщики, Антивирус Касперского
Показать полностью 1
Вирусы-шифровальщики Антивирус Касперского
8
Sam0Gon
Sam0Gon
3 года назад

Ответ на пост «Нигерийские письма снова в трендах»⁠⁠1

а мне вчера странное сообщение пришло в ватсапп. сам факт спама не удивил. удивил диалог. хотел угорнуть и сказать что я из Уругвая. но чел быстро слился.

Ответ на пост «Нигерийские письма снова в трендах» Мошенничество, Электронная почта, Нигерийские письма, Спамеры, WhatsApp, Вирусы-шифровальщики, Ответ на пост, Длиннопост
Ответ на пост «Нигерийские письма снова в трендах» Мошенничество, Электронная почта, Нигерийские письма, Спамеры, WhatsApp, Вирусы-шифровальщики, Ответ на пост, Длиннопост
Ответ на пост «Нигерийские письма снова в трендах» Мошенничество, Электронная почта, Нигерийские письма, Спамеры, WhatsApp, Вирусы-шифровальщики, Ответ на пост, Длиннопост

после вопроса про Асада даже не прочитал, а после вопроса "россия победила" сообщение даже не доставлено. ЧВК меня позоже опередило. интересно, можно ли через такие сообщения какой нить вредонос себе занести?

Показать полностью 3
[моё] Мошенничество Электронная почта Нигерийские письма Спамеры WhatsApp Вирусы-шифровальщики Ответ на пост Длиннопост
16
225
kursornn
3 года назад

Wildberries и невероятные приключения вируса шифровальщика⁠⁠

Сегодня утром у Wildberries случился сбой. В компании сообщили, что работают над устранением «технических ошибок».


Однако некоторые анонимные источники сообщают, что всё гораздо хуже — Wildberries мог стать жертвой взлома и атаки вирусом-шифровальщиком хакерской группировки OldGremlin. Именно поэтому администрация не может восстановить полноценную работу сайта вот уже 10 часов.


Ранее в понедельник Wildberries уведомил своих пользователей об ошибках в работе своих сервисов. При этом в сообщении компании подчеркивалось, что трудности носят сугубо технический характер, над их исправлением уже работают.


Клиенты пожаловались, что из личного кабинета пропала информация обо всех покупках, а оформить заказы невозможно. Согласно данным сервиса Downdetector, 49% пользователей зафиксировали проблемы с доступом в приложение, у 40% есть трудности с отслеживанием заказа, у 11% есть сложности с веб-сайтом.


https://antilocker.ru/wildberries-under-ransomware-attack/

Wildberries Вирусы-шифровальщики Сбой Текст
65
KHTN1311
KHTN1311
3 года назад

Ответ на пост «Ох уж эти Герои Меча и Магии...»⁠⁠1

Совсем ебанулись в рабочие машины всякий мусор пихать? Про Петю уже все забыли? Еще и на производственное оборудование... Нет слов, бля...

Ответ на пост «Ох уж эти Герои Меча и Магии...» Игры, Работа, Вирусы-шифровальщики, Производство, Мат, Ответ на пост

ВСЁ ЗАБЫЛИ?

Ответ на пост «Ох уж эти Герои Меча и Магии...» Игры, Работа, Вирусы-шифровальщики, Производство, Мат, Ответ на пост
Показать полностью 1
[моё] Игры Работа Вирусы-шифровальщики Производство Мат Ответ на пост
7
0
DetSuicider
DetSuicider
3 года назад

Вирус - Шифровашьщик phobos pHv1 [phfmzpqbn@petml.com] и базы данных 1c⁠⁠

Прошу поделиться опытом кто сталкивался с подобной проблемой.Смысл,последний бэкап баз оказался весьма дальним( Да,да да...шутки про тех кто делает и УЖЕ делает бэкап приветствуются.).Ясен пень что оплата вымогателям ни чего не гарантирует.Можно ли как то дешифровать базы услугами сторонних умельцев или это всё развод и без официального ключа дешифровать базы ни как.Всем спасибо за внимание.

[моё] Вирусы-шифровальщики Вымогательство Текст
34
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии