Перейти к содержимому


Фото
- - - - -

Шифровальщик .vault


  • Закрыто Тема закрыта
536 ответов в этой теме

#421 Billy_XXI

Billy_XXI

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Март 2015 - 20:52

А кто-нибудь пробовал платить? Гарантий-то никаких. Изначально было 1900$. На 8 марта скинули до 600. Торговался-торговался - никак - мол сумму выставили вам и так в 3 раза меньше и точка.

Ну а блин - оплатишь 600 - скажут ещё давай... и куда денешься - уже отвалил же прилично... Вымогатели мать их.

так писали же раньше, что оплачивали, к примеру



#422 ZwerPSF

ZwerPSF

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 25 Март 2015 - 20:54

 

так писали же раньше, что оплачивали, к пример

ну сумма мягко говоря не та =)

После перписки с этими вымогателями как-то уверенности нет, что на 600 они остановятся.

А систему модифицируют постоянно - в личном кабинете этом уже и хелп появился красочный.


Сообщение было изменено ZwerPSF: 25 Март 2015 - 20:55


#423 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 25 Март 2015 - 21:00

Я вот не платил, и хрен бы с ними с госконтрактами, с офсайта закупок можно все обратно скачать, вопрос в другом где уверенность, что якобы с почты поставщика не придет еще чего нибудь. теперь то уж явно не буду скачивать яваскрипт и открывать, но где гарантия, что скажем вирус не пропишется в pdf или еще где

Смотрите pdf старыми тупыми фокситами, или в adobe ридере отключаете поддержку активных сценариев: http://help.adobe.com/ru_RU/acrobat/using/WS396794562021d52e61f2249912b33f5b373-8000.html

В мелкоофисных программах тоже VBA вырубаете (можно этот компонент офиса не устанавливать или специально снести). 

Типы файлов JS, VBS назначьте блокноту, тут был рецепт.


Сообщение было изменено username500: 25 Март 2015 - 21:01


#424 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 25 Март 2015 - 21:20

но где гарантия, что скажем вирус не пропишется в pdf или еще где

Гарантия только одна - нормально настроенное резервное копирование.

 

Можно еще добавить антивирус, но это вспомогательное средство.



#425 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 21:24

А потом можно поставить ось,которой ничего не известно о виндовых MZ


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#426 Викторуни

Викторуни

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 25 Март 2015 - 21:41

Скиньте пожалуйста образец нового вируса шифровальщика



#427 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 25 Март 2015 - 21:47

Скиньте пожалуйста образец нового вируса шифровальщика

Статья 273 УК РФ. Создание, использование и распространение вредоносных компьютерных программ.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#428 Викторуни

Викторуни

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 25 Март 2015 - 21:50

Статья 273 УК РФ. Создание, использование и распространение вредоносных компьютерных программ.

так мне в личку я хотел в ESET отправить. они до сих пор не добавили его в базу



#429 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 21:58

 

Статья 273 УК РФ. Создание, использование и распространение вредоносных компьютерных программ.

так мне в личку я хотел в ESET отправить. они до сих пор не добавили его в базу

 

 

>Скиньте пожалуйста образец нового вируса шифровальщика

Которого?

Да-да,потом логи,заяву на фсба

А чо?Я давно метил на место VVS.

 

Правда у Марьтянова лучше..кубинские сигары,коньяк.

Ну ничего, подсидим и его :D 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#430 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 25 Март 2015 - 22:52

я хотел в ESET отправить. они до сих пор не добавили его в базу

Я уж отправил, но толку мало. Ещё пару строк комментариев в js поменяют - и снова в бой.

 

Причём на некоторых моих знакомых, но неподшефных компах сегодня видел нод32 с базами за январь 2014 года!!

 

А потом можно поставить ось,которой ничего не известно о виндовых MZ

Хакеры при такой зряплате, лёжа на песочке под пальмами, придумают вирусы для чего угодно. От скуки или для прикола.

Может наймут спецов или купят вирусный конструктор.

Что, GPG нельзя портировать в другие ОСи при наличии исходников? А за 300% прибыли?

 

 

Почитайте эпопею "хакер в столовой" (кто не помнит):

https://xakep.ru/2006/12/16/35784/

 

и поучительные комментарии о мышлении подобной публики: http://forum.xakep.ru/topic/823952/


Сообщение было изменено username500: 25 Март 2015 - 22:55


#431 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 22:59

 

я хотел в ESET отправить. они до сих пор не добавили его в базу

Я уж отправил, но толку мало. Ещё пару строк комментариев в js поменяют - и снова в бой.

 

Причём на некоторых моих знакомых, но неподшефных компах сегодня видел нод32 с базами за январь 2014 года!!

 

А потом можно поставить ось,которой ничего не известно о виндовых MZ

Хакеры при такой зряплате, лёжа на песочке под пальмами, придумают вирусы для чего угодно. От скуки или для прикола.

Может наймут спецов или купят вирусный конструктор.

Что, GPG нельзя портировать в другие ОСи при наличии исходников? А за 300% прибыли?

 

 

Почитайте эпопею "хакер в столовой" (кто не помнит):

https://xakep.ru/2006/12/16/35784/

 

и поучительные комментарии о мышлении подобной публики: http://forum.xakep.ru/topic/823952/

 

 

у нас немного не Eset


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#432 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 25 Март 2015 - 23:09

А вы придумали эвристику против подобных шифраторов?

И дадите что-нибудь на отсечение, если я на >100 компов посоветую покупать др.веб взамен безплатных "приблуд"?

 

Три страницы назад тут стоял плач о несметных потерях при живом и свежем Докторе В.



#433 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 23:12

А вы придумали эвристику против подобных шифраторов?

И дадите что-нибудь на отсечение, если я на >100 компов посоветую покупать др.веб взамен безплатных "приблуд"?

 

Три страницы назад тут стоял плач о несметных потерях при живом и свежем Докторе В.

 

там превент на 5-6 файле кушает энкодер...лично в бете еще проверял.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#434 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 25 Март 2015 - 23:17

там превент на 5-6 файле кушает энкодер...лично в бете еще проверял.

Недавно про какой-то из енкодеров Константин писал, что не ловится и надо серьезно допиливать под него. Так что не всё там однозначно.



#435 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 23:21

 

там превент на 5-6 файле кушает энкодер...лично в бете еще проверял.

Недавно про какой-то из енкодеров Константин писал, что не ловится и надо серьезно допиливать под него. Так что не всё там однозначно.

 

Что у меня было-на том и проверял,.

Но с того бюлдера утекшего в сеть ловилось.

 

не хотелось бы писать отсебятину на реакцию превента..мало времени.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#436 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 070 Сообщений:

Отправлено 25 Март 2015 - 23:24

HHH, в последнем обновлении были фиксы на ловлю энкодеров.



#437 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 25 Март 2015 - 23:26

Я к тому, что гарантии нет и быть не может.



#438 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Март 2015 - 11:22

Какие кубинские сигары? Какой коньяк?! Дошираки и красные глаза!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#439 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 26 Март 2015 - 11:24

HHH, в последнем обновлении были фиксы на ловлю энкодеров.

 

Для .vault этот фикс не пойдет, там сложно все. В процессе доработки.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#440 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Март 2015 - 11:25

Какие кубинские сигары? Какой коньяк?! Дошираки и красные глаза!

браслеты..браслеты где?

Зато в тепле ..у батареи.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro