Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Веселая аркада с Печенькой для новогоднего настроения. Объезжайте препятствия, а подарки, варежки, конфеты и прочие приятности не объезжайте: они помогут набрать очки и установить новый рекорд.

Сноуборд

Спорт, Аркады, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
88
alexskr69
3 года назад

Шифровальщики вымогатели почему не стоит платить выкуп⁠⁠

В один прекрасный (не очень) день файлы на рабочем сервере зашифровались, как это точно произошло до конца я не понял, наверное произошел взлом по rdp которым активно пользовались без vpn. Вирус crylock какой-то последней версии зашифровал все диски, в том числе и резервные копии. Началось интенсивное изучение этого вопроса, благо работу удалось восстановить довольно быстро была копия системного диска, однако некоторые данные за последние несколько месяцев были не доступны (фотографии и видео архивы). Если коротко, то расшифровать вряд-ли получится, утилиты от всех известных антивирусов расшифровать не помогут, так что остаётся вариант платить, что и было решено совместно с руководством. Изучив статистику в инете по такому раскладу событий было решено связаться с вымогателем. Переписку вели по почте и телеге, вел он себя в переписке немного странно, то 250 долларов то 150 но срочно в общем сошлись на 150 оплатили и .......тишина. Может кому и прислали ключ но мне не повезло. По btc кошельку мошенника 13TzCRoyBaQfR8em2sAaxfUihEwuK3aJfK прошло транзакций почти на 34000 зеленых, и работает он через него примерно с конца апреля этого года. Мы даже запросили у него пробные файлы для расшифровки, которые он благополучно предоставил, т.е. возможность предоставить ключ у него была, а итог для нас наивных все равно печальный. Спустя некоторое время он связался и ...попросил ещё денег 250, спустя ещё две недели уже 90 в общем кидаться на деньги второй третий и последующий раз не было желания и я стал его игнорировать.

Никому не желаю попадать в подобную ситуацию, однако если всё же это случится с вами то мой совет НЕ ПЛАТИТЕ! Будет обидно два раза, особенно не связывайтесь с этим товарищем кошелёк и адреса конечно сменить не проблема но всё же:

luisgreen@onionmail.org luisgreen@tutanota.com

@abuabu123ff

13TzCRoyBaQfR8em2sAaxfUihEwuK3aJfK

Привет тебе если читаешь.

Файлы из поврежденной резервной копии удалось восстановить на 90 процентов, компьютер бухгалтера не задело, особо-важная база тоже не пострадала, в общем можно сказать, что обошлось малой кровью, а 150 долларов оплата за бесценный опыт.

И да все делятся на тех кто делает резервные копии и тех кто уже делает резервные копии. И ХРАНИТ ИХ НА ФИЗИЧЕСКИ ОТДЕЛЬНОМ НОСИТЕЛЕ.

Не попадайтесь друзья.

Шифровальщики вымогатели почему не стоит платить выкуп Вирусы-шифровальщики, Вымогательство
Показать полностью 1
[моё] Вирусы-шифровальщики Вымогательство
29
39
ex.ses
3 года назад
Лига Сисадминов

Резервное копирование⁠⁠

Ищу решение для резервного копирования

Условия:

Сеть одноранговая. 4-8 компов. Win7,8,10. Может быть stand alone MS Server 2008, 2012, 2016...

Копирование автоматическое. (ручное подключение хранилищ - неинтересно).

Объёмы данных до 10Гб с компа.

Основная "хотелка": защита от шифровальщиков.

Т.е. если я с компьютера делаю резервные копии в сетевую шару и на этом компе начинает действовать вирус, то он легко шифрует и содержимое подключаемой шары.

Если программа стоит на сервере и собирает данные с клиентов к себе, то на всех клиентах должен быть открыт доступ по сети ко всем документам. При ошибках в реализации протоколов CIFS\SMB созданием шар я увеличиваю размеры возможного ущерба.

Синхронизация с облаком. В папке источнике удаляется оригинальный файл и появляется шифрованная копия. После синхронизации имею копию этой папки - нет оригиналов и лежат шифровки. Есть ли удобный инструмент для отслеживания версий сохранённых файлов?

Пока используются связки cron \ (x)copy \ rar \ winscp \ ftp... но решения тридцатилетней давности всё больше напоминают костыли...

PS За три года увидел два случая. Пользователь = права пользователя. %homepath% шифруется полностью + сканирование сети и шифрование всего, что в открытом доступе.

Т.е. новая версия 0-day с эксплойтом на повышение локальных привилегий может сделать очень больно.

[моё] Резервное копирование Backups Вирусы-шифровальщики Текст
233
welderman
welderman
3 года назад

Помогите!⁠⁠

Народ, что это такое и как это починить?
сынуля захотел поставить мод на КСку. И выскочило это

Помогите! Компьютер, Программа, Вирусы-шифровальщики

Перезагрузка не помогает. Что делать то?

UPD. Всё понятно. Всем спасибо за помощь.

Компьютер Программа Вирусы-шифровальщики
67
21
alickop
alickop
3 года назад

Вирусы-шифровальщик и вымогатели⁠⁠

Знакомый владелец небольшой фирмы столкнулся с проблемой вируса-шифровальщика. В связи с этими три-трижды проклятыми локдаунами пришлось перевести половину персонала на удаленку. А где удаленка, там и RDP,  будь он неладен (а в плане безопасности он именно, что неладен). В общем, в локальную сеть проник вирус-шифровальщик (который crylock 2.0.0.0 - LoganParker@techmail.info) и повредил немало важных файлов.


На текущий момент к crylock 2.0.0.0 ключей расшифровки не утекало, поэтому было принято решение таки заплатить вымогателям. По всей видимости, это было ошибкой.


1) Связались по почте с вымогателем. Уточнили требования по сумме и адрес bitcoin кошелька. Убедились в его способности расшифровать файлы (он расшифровал тестовый документ).

2) Через Binance купили биток и через withdrawal перевели нужную сумму на адрес мошенника.

Hint: в любом случае этого нельзя делать, т.к. withdrawal  происходит с единого биткоин-кошелька Binance и вы никак не сможете подтвердить, что это именно вы переводили эту сумму.

3) Мошенник сделал хлебало кирпичом и стал утверждать, что это кто-то другой перевёл средства, так что плотите еще раз.

4) Опять купили на Binance биток, скинули его на холодный кошелек и уже с него перевели биток вражине.

5) Получили от мошенника некий файл под названием "Search keys 3.0.exe". Что он делает - хрен его поймёт. Вроде как ищет зашифрованные файлы и ключи их шифрования. На выходе будет сгенерирован некий файл, который надо отправить вымогателю. Файл сгенерили и отправили.
6) Мошенник пропал с радаров примерно на неделю, после чего потребовал еще треть суммы сверху за ключ расшифровки.

7) Повторили пункт 4.

8) Тишина...


По всей видимости нет никакого резона платить вымогателям - только зря время и деньги потеряете. Даже имея ключ расшифровки они вам его не пришлют, а будут только деньги тянуть.


P.S.: админа, что высунул RDP наружу без VPN - уволить, ну или как минимум депремировать на удесятеренную сумму выкупа.

Показать полностью
[моё] Вирус IT Вирусы-шифровальщики Биткоины Binance Текст Негатив
61
13
TASSagency
TASSagency
4 года назад

Guardian: за Павлом Дуровым могли следить с помощью вируса Pegasus⁠⁠

Guardian: за Павлом Дуровым могли следить с помощью вируса Pegasus ВКонтакте, Павел Дуров, Вирус, Вирусы-шифровальщики, Guardian, ТАСС, Новости, Telegram

Создатель мессенждера Telegram и социальной сети "ВКонтакте" россиянин Павел Дуров мог быть среди людей, за которыми велась слежка с помощью приложения-шпиона Pegasus. Об этом сообщила в среду на своем сайте британская газета The Guardian, участвовавшая в журналистском расследовании, посвященном деятельности разработчика программы - израильской компании NSO Group.


Издание указывает, что британский телефонный номер Дурова с начала 2018 года фигурировал в полученной авторами расследования базе данных с номерами лиц, которые интересовали клиентов NSO Group. Информации о том, о представителях какого государства может идти речь, не приводится.


Авторы расследования подчеркивают, что у них нет возможности проанализировать данные со смартфона Дурова, чтобы попытаться обнаружить следы работы Pegasus.


Источник издания в NSO Group заявил, что Дуров не был целью сбора информации с помощью шпионского приложения. В компании называют неверными и клеветническими утверждения о том, что лица, чьи имена упоминаются в списке, на котором основано расследование, могли быть жертвами Pegasus или потенциальными объектами слежки. Сам Дуров и его представители не ответили на запрос издания о комментариях.


По данным The Guardian, среди целей слежки могли быть главы государств, правительств и международных организаций, высокопоставленные политики, военные и известные журналисты. В частности, были названы имена президентов Франции Эмманюэля Макрона и ЮАР Сирила Рамапосы, премьер-министра Пакистана Имрана Хана, директора Всемирной организации здравоохранения Тедроса Аданома Гебрейесуса и главы Евросовета Шарля Мишеля.


Ранее НПО Forbidden Stories ("Запретные истории") и 17 СМИ различных государств опубликовали расследование, в котором утверждается, что ряд стран мог вести слежку за 50 тыс. человек по всему миру с помощью коммерческой троянской программы для мобильных телефонов. Право ее использования предоставляется исключительно государствам и государственным агентствам по специальному разрешению израильских властей, которое должно выдаваться в каждом конкретном случае.


Источник ТАСС

Показать полностью
[моё] ВКонтакте Павел Дуров Вирус Вирусы-шифровальщики Guardian ТАСС Новости Telegram
4
20
ClawedPro
ClawedPro
4 года назад
Пикабушники Украины

Киберпреступность. Вирус-вымогатель (шифровальщик)⁠⁠

Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост

Фото: МВД Украины, департамент киберполиции.
16 июня 2021 года. Киев и окрестности.

Программой-вымогателем "Clop" фигуранты шифровали данные в системах компаний в Республике Корея и США. Для восстановления доступа требовали деньги.

Разоблачение состоялось в рамках международной операции при содействии и координации Интерпола (IGCI) и совместно с работниками правоохранительных органов из Украины, Республики Корея и США.

Шестеро фигурантов совершали атаки вредоносного программного обеспечения типа "Ransomware" на серверы американских и корейских компаний. Для дешифрования данных требовали «выкуп», а в случае неуплаты - угрожали обнародовать конфиденциальные данные потерпевших.

Так, в 2019 году вирусом-шифровальщиком "Clop" атакованы 4 корейские компании, в результате - заблокированы 810 серверов и персональных компьютеров. Хакеры рассылали электронные письма с вредоносным файлом на ящики работников компаний. После открытия зараженного файла программа последовательно загружала дополнительные программы с сервера и осуществляла полное заражения компьютеров жертв удаленно управляемой программой "Flawed Ammyy RAT". 
Используя удаленный доступ, фигуранты активировали вредоносное программное обеспечение "Сobalt Strike", которое предоставляло информацию об уязвимостях зараженных серверов для дальнейшего их захвата. Для расшифровки информации злоумышленники получили «выкуп» в криптовалюте. 

В 2021 году фигуранты осуществили атаку и зашифровали персональные данные сотрудников и финансовые отчеты Медицинской школы университета Стэнфорда, Университета Мэриленда и Университета Калифорнии. 
В отличие от обычных атак вымогателей, которые шифруют большое количество случайных персональных компьютеров и серверов, - это атака APT (Advanced Persistent Threat), она нацелена на компьютерную сеть конкретной жертвы и заражает всю систему с помощью программы-вымогателя. 
Общая сумма убытков составляет 500 000 000 долларов. 

Совместными усилиями правоохранителей удалось прекратить работу инфраструктуры, с помощью которой осуществлялось распространение вируса, и заблокировать каналы легализации криптовалюты, полученной преступным путем. 
Правоохранители провели 21 обыск в Киеве и Киевской области, в домах фигурантов и в их автомобилях. 
Изъята компьютерная техника, машины и около 5000000 гривен наличными. На имущество злоумышленников наложен арест.

Открыто уголовное производство по ч. 2 ст. 361 (Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи) и ч. 2 ст. 209 (Легализация (отмывание) имущества, полученного преступным путем) Уголовного кодекса Украины. Фигурантам грозит до восьми лет заключения. 
Оригинал новости: МВД Украины

Мой канал о киберпреступности в telegram:
ᴅɪɢɪᴛᴀʟ ʟᴀᴡ | ᴄʟᴀᴡᴇᴅ

Показать полностью 17
[моё] Киберпреступность Вирусы-шифровальщики Компьютерный вирус Перевод Длиннопост
15
19
DELETED
4 года назад

Моя вера в человечество крепчает⁠⁠

Я работаю айтишником в одной ростовской школе-интернат. Как-то под конец года обращаю внимание на нестандартную работу сервера, начинаю проверять и прихожу в ужас от понимания, что словили шифровальщика-вымогателя. Первым делом уведомил руководство о том, что скорее всего все документы и базы данных потеряны. Паника, крики, слезы, обращения в разные антивирусные лаборатории, но мы так поняли, что нам никто не поможет. Я думаю все понимают, что под конец года для бухгалтера потеря база данных 1С равносильна самоубийству. Сам я конечно был в полном осадке ощущая свою беспомощность и даже начал звонить знакомым коллегам, старшим товарищам спросить их совета. Один из старших коллег мне посоветовал:"А ты попробуй связаться с вымогателями, может там цена вопроса 3.000 руб". Ну я и написал, первым делом я сообщил, что они зашифровали файлы и базы данных школы-интернат и сказал, что здесь учатся и проживают дети-сироты и дети с ограниченными возможностями. Вы не поверите, человек на том конце мне не просто ответил, а даже помог расшифровать все данные. Единственное, что он попросил, чтобы я ему скинул документы зашифрованые, чтобы он смог убедиться, что мы действительно школа-интернат. Это потрясающе, за всю свою ИТ карьеру я с подобным никогда не встречался. Я не могу передать весь спектр эмоций, которые я тогда испытал, спектр эмоций сотрудников школы-интернат, в том числе и директора, но лично я понял, что даже среди таких людей есть именно Люди с большой буквы.

Пы.Сы.: сильно не пинайте, по русскому всегда была тройка. Давно хотел поделиться, руки не доходили.

[моё] IT Вымогательство Вирусы-шифровальщики Доброта Текст
51
9
Rosalucsemburg
4 года назад

Вирус-шифровальщик⁠⁠

Доброго времени суток. Столкнулись с вирусом-шифровальщиком в нашей фирме, который зашифровал все данные файлов. Самое главное базу 1с. Админ у нас приходящий, много не делалось, что нужно, в том числе резервное копирование. Собственно, вопрос следующий- ведение базы 1с с нуля и восстановление учёта слишком долгое мероприятие и неблагодарное со стороны руководства. Есть те "счастливчики", кто переводил деньги мошенникам и смог расшифровать в последующем свои данные. И сколько это стоило в вашем случае?

[моё] Бухгалтерия Вирусы-шифровальщики 1С Сисадмин Текст
47
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии