Перейти к содержимому


Фото
- - - - -

Моя борьба с VAULT (шифровальщик)

vault шифровальщик

  • Закрыто Тема закрыта
41 ответов в этой теме

#21 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 02 Февраль 2016 - 12:41

Я конкретно написал, что сканер конкурента нашел и скрипты запуска шифровальщика/даунлодера и сам файл шифровальщик.

 

Ваша же сканер ничего не нашел причастного именно к шифровальщику, хотя был запущен первым, я не вижу смысла дальше продолжать разговор, вы не хотите разбираться в конкретной ситуации и улучшать ваш продукт, я просто напрасно трачу тут свое время, все выводы для себя я давно сделал.



#22 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Февраль 2016 - 12:46

"вы не хотите разбираться"  разбираться не в чем. Никакой конкретики нет, нет конкретики - нет разбирательства. Расшифровка для случаев когда она возможна - сделана.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#23 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 02 Февраль 2016 - 13:38

Я конкретно написал, что сканер конкурента нашел и скрипты запуска шифровальщика/даунлодера и сам файл шифровальщик.
 
Ваша же сканер ничего не нашел причастного именно к шифровальщику, хотя был запущен первым, я не вижу смысла дальше продолжать разговор, вы не хотите разбираться в конкретной ситуации и улучшать ваш продукт,

А в чём конкретно должны разбираться разработчики в конкретной ситуации и в чём улучшать продукт?

Кнопка "сделать всё хорошо" на рацпредложение не тянет. ;)
 

я просто напрасно трачу тут свое время, все выводы для себя я давно сделал.

Надеюсь, Вы сделали вывод, что грамотный админ обязан делать бэкапы?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#24 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 02 Февраль 2016 - 17:56

Никакой конкретики нет? я 2 недели держал пачку вирусов, которые не обнаружил CureIT, включая скрипты и тело шифровальщика. Я отписался в этой теме, что могу предоставить эти вирусы для анализа и подробнее описать, как и что делал, подумал вам будет интересно разобраться почему ваша утилита их не нашла (а у конкурента нашла).

 

Мне от вас ничего не нужно, я отписался сразу, что вовремя остановил работу шифровальщика, основные файлы не были тронуты. К тому же самое важное всё равно бэкапится ежедневно. А мелочевку удалось восстановить с почты и других компов сети.  Не хотите улучшать ваш продукт и не надо, пойдем к конкурентам :)



#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Февраль 2016 - 18:01

На данный момент все трояны обнаруживаются и, следовательно, Ваши "не хотите улучшить" - пустая болтовня. То что вы что-то где-то держали - это прекрасно. Только если вы хотите каких-то улучшений - надо слать файлы в категорию "новый вирус". А не рассказывать всем, какие они гады и ничего делать не хотят. Пока что "не хотят" тут только автор темы, который не удосужился проверить файло.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 santy

santy

    Member

  • Posters
  • 239 Сообщений:

Отправлено 03 Февраль 2016 - 07:02

Yakkou,

то что одни сканеры находят вирус раньше, а другие позже - это обычная картина, все зависит от того, кому быстрее отправят сэмпл вируса,

если вперед отправили конкуренту, то можно предположить что именно конкурент его первым и пропустил. :)

 

что касается расшифровки, то именно v.martyanov имеет полное право издать статью "main kampf with VAULT", но для него это скорее всего повседневное событие, хотя с нашей точки зрения - это не так.

создание алгоритма дешифрования - это всегда большая удача, озарение, вершина усилий и прорывное событие для специалиста.


Сообщение было изменено santy: 03 Февраль 2016 - 07:04


#27 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 03 Февраль 2016 - 11:24

Yakkou,

то что одни сканеры находят вирус раньше, а другие позже - это обычная картина, все зависит от того, кому быстрее отправят сэмпл вируса,

если вперед отправили конкуренту, то можно предположить что именно конкурент его первым и пропустил. :)

Я как-то уже писал, но давно, поэтому, надеюсь, меня простят за повторение.

Я не сомневаюсь, что технокрысы являются лицензионными пользователями всех популярных антивирусов.

Перед выпуском "творения" в жизнь это "творение" проверяется на отсутствие детекта на всех этих антивирусах.

Я неоднократно отправлял в вирлаб энкодеры, пришедшие на мыло, которые, на момент отправки, не детектились ни одним антивирусом.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#28 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 03 Февраль 2016 - 11:33

Поскольку ни один антивирус не может детектить все, в любой момент можно сказать "NNN пропускает!". Вообще в любой. Ценность этих высказываний, следовательно, нулевая. Причины - выше VVS описал. Надо на скрижалях выбить, блин :-(


Личный сайт по Энкодерам - http://vmartyanov.ru/


#29 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Февраль 2016 - 14:14

У меня просто к Dr. Web теплые чувства остались, еще со времён MS-DOS. 

 

Поэтому решил к вопросу подойти с душей, но поработать со мной к сожалению никто не захотел, только скучающие сотрудники и отписки не по делу )) 

 

С трудами уважаемого v.martyanov я ознакомился еще до решения писать на этот форум, и осведомленность компании Dr.Web в вопросах .VAULT тоже не сомневаюсь, но как клиенту мне всё равно какие там у этих ребят заслуги, если итоговый продукт этих "гениев" облажался. Сам этот факт еще ни о чем говорит, со всеми бывает :)) Зато многое говорит, что никто в этом не захотел разбираться... а системное забивалово компании на существующую проблему - это уже о многом говорит. 

 

Вы думаете я только сюда отписал?  Вот что я делал: 

 

1) Написал письмо на суппорт почту компании

2) Заполнил бланк заявки на сайте с приложениями вирусов и скриншотов

3) Создал тему на этом форуме

4) Отзвонился по телефону в компанию (2 раза с промежутком несколько дней)

5) Написал в личку v.martyanov, попросил обратить внимание на эту тему

 

И что вы думаете? Результат нулевой :))  Проблемой никто не интересуется, всем пофиг :))  Пользоваться ли продуктами такой компании?? :)) пусть каждый решает сам



#30 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 05 Февраль 2016 - 14:19

Ну что ж до Вас всё никак не доходит? :facepalm:

100% защиты не обеспечивает ни один антивирус.

Как написал v.martyanov, образцы, которые Вы приложили в свой запрос в ТП, детектируются.

Что Вы ещё хотите?

Какой проблемой ещё кто-то должен интересоваться?

О какой существующей проблеме Вы говорите?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#31 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Февраль 2016 - 14:45

Это до вас уважаемый похоже никак не доходит :) 

 

Я не сообщал номер своего обращения (где пачка вирусов) ув. v.martyanov  и не выкладывал его на этот форум.

Ни у кого кто отписывался в этой теме не имеет доступа к "файлам вируса", и никто у меня его не запрашивал.

 

p.s.

Вялотекущая переписка по тикету с техподдержкой идёт (отвечают раз в неделю), но поверьте то что они запрашивают не продвинет дело еще далеко :))

 

Хватит делать вид, что вы работаете )) мне уже смешно. Пойду восстановлю файлы и прогоню свежей утилитой еще раз...   может не всё так плохо окажется..



#32 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Февраль 2016 - 14:50

О да, правдорубство! Номер вашего тикета в ТП 7.....LG, имя архива "ВИРУСЫ_НЕ_ТРОГАТЬ!.rar", размер 1567501 байт. Внутри в том числе файл 476DB7484CC07796B33F8869.exe В общем, не рассказывайте сказок.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#33 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 05 Февраль 2016 - 14:55

Это до вас уважаемый похоже никак не доходит :)
 
Я не сообщал номер своего обращения (где пачка вирусов) ув. v.martyanov  и не выкладывал его на этот форум.
Ни у кого кто отписывался в этой теме не имеет доступа к "файлам вируса", и никто у меня его не запрашивал.

Так у Вас, уважаемый, плюс к вышеобозначенному, ещё и склероз. :facepalm:
В своём первом сообщении Вы опубликовали номер запроса в ТП, который я собственноручно оттуда удалил, скрыв этот номер.
Ув. v.martyanov, что вполне естественно, имеет доступ к тому, что я от остальных спрятал.
 

Хватит делать вид, что вы работаете ))

Ну Вы ж делаете вид, что понимаете то, что Вам пишут. :lol:


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#34 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Февраль 2016 - 15:02

Блин, я ведь проверил личку, почту и форум.... )) Концов не нашёл.

 

Ладно значит я ложанулся признаю :))

 

Рассудит нас только новый прогон CureIT по архиву :)) Поставит жирную точку в вопросе.  



#35 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 05 Февраль 2016 - 15:08

Блин, я ведь проверил личку, почту и форум.... )) Концов не нашёл.

Тикеты ТП не предназначены для отправки вирусов, поэтому так и произошло.

Вирусы нужно отправлять в вирлаб - тогда получите и номер тикета вирлаба и гарантированный ответ на него.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#36 andrew65

andrew65

    Newbie

  • Posters
  • 97 Сообщений:

Отправлено 05 Февраль 2016 - 18:49

ТС впервые столкнулся с шифровальщиком вообще и VAULT-ом в частности.

И почему-то думает, что его случай уникальный и его нужно изучать.

 

Yakkou,

все что нужно знать про VAULT, вирлабы давно знают, ничего нового вы им рассказать не сможете.

Расшифровать не могут, значит написан грамотно.

При грамотной реализации стойких алгоритмов шифрования, они и не должны расшифровываться.

Почему он у вас не определился антивирусом в момент заражения, вам рассказали.

И что надо делать, чтобы определялся в дальнейшем, тоже рассказали - сигнатуры вирусов сами собой в базу не попадают - надо чтобы кто-то новый вирус обнаружил и отправил в вирлаб, который его в эти базы добавит.



#37 Yakkou

Yakkou

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Февраль 2016 - 11:31

Дык писал уже 5 раз, дело не в расшифровке, мой вариант не смогли расшифровать даже "хозяева". Ни в автоматическом, ни в ручном режиме у них не получилось... :)

 

А бомбануло меня, что при таких специалистов cureit сканер не нашел его :)  (проехали, обсуждали уже много раз). При этом все вирусологи DrWeba, отписались мол - банальщина, обычный случай....   какая банальщина если утилита этот обычный случай не нашла? :)

 

p.s.

andrew65, я такой - живу по принципу "когда не знаешь что делать, надо делать хоть что-то" )  


Сообщение было изменено Yakkou: 08 Февраль 2016 - 11:35


#38 santy

santy

    Member

  • Posters
  • 239 Сообщений:

Отправлено 08 Февраль 2016 - 17:22

Yakkou,

поясните все таки, что такого там нашли сканеры конкурентов, чего не нашел Cureit?

если шифратор VAUT отработал до конца, то он самоудаляется с диска, и из автозапуска.

 

остается файл заставка_объявление в виде файла hta (что теперь делать),  которая видимо стимулировала вашу бурную деятельность, в том числе и писательскую здесь на форуме.


Сообщение было изменено santy: 08 Февраль 2016 - 17:22


#39 АлексОмск

АлексОмск

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 20 Сентябрь 2016 - 11:29

Ну что у меня в сети на локальном компе также завелся VAULT зашифровал все dwg файлы что были на диске локальном. Я смотрю с января месяца ничего не поменялось и дурвеб по прежнему не может его ни обнаружить ни предотвратить запуск.



#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2016 - 11:44

Я смотрю у юзеров уже несколько лет ничего не меняется: не могут ни грамотность компьютерную повысить, но бэкапы делать...


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых