Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#481 santy

santy

    Member

  • Posters
  • 245 Сообщений:

Отправлено 28 Август 2014 - 11:55

может кому нужно, для анализа?

ключ с ID A3CE7DBE интересует, думаю и не только меня.



#482 VV-1980

VV-1980

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Август 2014 - 12:43

А вот теперь причина этого письма: 1 ПК мы то расшифровали,да, но что делать дальше? 2 ПК еще висят! подскажите, стоит ли ждать что от этой заразы в скором времени будет лекарство? Как я понял, появление дешифратора зависит только от доброй воли мошенников? По большому счету, руками набирать остальную информацию - месяц, может полтора.

Т.е. ключ подошёл для дешифровки информации только на одной машине? Тогда, скорее всего, на каждом заражённом компе файл запускался отдельно.

Не разбираюсь в этом, но думаю, что если бы данный троян проник через сетку (без повторного запуска исходного файла-вируса), то один ключ подошёл бы ко всем машинам.

Кстати, а как Вы с ними общались?? Я отправил на указанную почту файлы, созданные вирусом, и три своих файла для дешифровки, прошло больше двух суток - ответа пока нет.

 



#483 VV-1980

VV-1980

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Август 2014 - 13:15

В день, когда подхватил этот троян, устроил себе выходной из-за невозможности работы и нажрался коньяка...

Потом, когда первоначальная паника прошла, поразмыслил и нашёл следующее: от вируса абсолютно не пострадали все файлы, вложенные в письма в MS Outlook, а также те файлы, которые были открыты в момент запуска вируса. Кроме этого, сохранилось подавляющее большинство файлов .jpg (в т.ч. весь архив фотографий) и файлы MS Office, которые были заархивированы.

 

Короче говоря, около 95%-98% информации или можно восстановить из почты, либо из удалённых, но доступных источников, либо она попросту морально устарела и большой практической ценности уже не имеет. "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.

 

Вот и думаю: интересно, а сколько запросят за расшифровку...

Максимум, что мог бы заплатить за дешифровку - 1000 руб., чтобы не тратить полдня (или день) на поиск и актуализацию информации.

 

P.S. Но в любом случае теперь буду еженедельно делать резервную копию всей документации.



#484 kap

kap

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 28 Август 2014 - 14:25

Ключ мы получили поздно ночью - обнаружили на утро. Но толку от него самого по сути никакого, так как надо еще и "decode.exe"...

 

Мне decoder скинули через три дня, после того как прислали ключ, все расшифровал.

Могу скинуть если надо 



#485 Бениамин

Бениамин

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 15:40

Добрый день, пострадал от  - .keybtc@gmail_com

Сделал заявку, файлы отправил, теперь ждем.

 

Подскажите как происходит сам процесс расшифровки.



#486 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2014 - 15:43

Добрый день, пострадал от  - .keybtc@gmail_com

Сделал заявку, файлы отправил, теперь ждем.

 

Подскажите как происходит сам процесс расшифровки.

Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#487 Бениамин

Бениамин

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 15:47

Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.

GPG - что такое?



#488 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2014 - 15:52

 

Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.

GPG - что такое?

 

http://lmgtfy.com/?q=GPG&l=1


Личный сайт по Энкодерам - http://vmartyanov.ru/


#489 Elhanto

Elhanto

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 15:56

 

Ключ мы получили поздно ночью - обнаружили на утро. Но толку от него самого по сути никакого, так как надо еще и "decode.exe"...

 

Мне decoder скинули через три дня, после того как прислали ключ, все расшифровал.

Могу скинуть если надо 

 

Было бы не плохо. Скинь плиз!



#490 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2014 - 15:59

Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#491 Бениамин

Бениамин

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 16:00

 

_ Спасибо, будем ждать поддержку.



#492 Elhanto

Elhanto

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 16:02

Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.

А нам нравится :)



#493 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 28 Август 2014 - 16:04

 

Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.

А нам нравится :)

 

А мне - нет.

Так что...

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#494 VGY

VGY

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 28 Август 2014 - 19:47

Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.

Ваша фраза про С++ звучит издевательски, нет? В вирлабе, полагаю, есть товарищи, владеющие С, но толку-то? А люди пытаются помочь друг другу. Вы же не клянете тут тех, кто платит вирусописателям.

Лучше в первый пост включите полезную информацию, что можно найти предыдущую версию нужного файла, что можно вытащить файлы из архивов (зараженных), что приаттаченные файлы к письмам тоже целехоньки. Это действительно многим поможет. В отличие от поддержки вирлаба, где утверждают на голубом глазу, что девятая версия АВ не позволит массовую модификацию файлов, что трояна этого (что относится к .keybtc@gmail_com) АВ ловит давно. У меня девятая версия, дефолтные настройки и обновление каждые семь часов. Однако не помогло. На отправленный лог ничего внятного не ответили. Вспоминается автор "Чернобыля", который (после поимки) сказал, что просто хотел показать - производители АВ разводят граждан, не более.



#495 ghoser

ghoser

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Август 2014 - 23:22

В день, когда подхватил этот троян, устроил себе выходной из-за невозможности работы и нажрался коньяка...

Потом, когда первоначальная паника прошла, поразмыслил и нашёл следующее: от вируса абсолютно не пострадали все файлы, вложенные в письма в MS Outlook, а также те файлы, которые были открыты в момент запуска вируса. Кроме этого, сохранилось подавляющее большинство файлов .jpg (в т.ч. весь архив фотографий) и файлы MS Office, которые были заархивированы.

 

Короче говоря, около 95%-98% информации или можно восстановить из почты, либо из удалённых, но доступных источников, либо она попросту морально устарела и большой практической ценности уже не имеет. "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.

 

Вот и думаю: интересно, а сколько запросят за расшифровку...

Максимум, что мог бы заплатить за дешифровку - 1000 руб., чтобы не тратить полдня (или день) на поиск и актуализацию информации.

 

P.S. Но в любом случае теперь буду еженедельно делать резервную копию всей документации.

 

я бы на вашем месте сбросил их злоумышленникам и попросил для теста расшифровать.

 

Тоже попалась такая хрень, все восстановлено было из резервного архива, рабочие файлы пользователей не интересны принципиально, есть файл сервер с многоуровневым резервированием, как говориться храните файлы в сберегательной кассе)))

Один единственный файл которого не было в бэкапе, это зарплатный файл))) собственно его и восстановили сами же злоумышленники на халяву. Так что спасибо мне, что я построил отказоустойчивую инфраструктуру, и спасибо злоумышленникам,за то, что они такие честные) 

 

P.S. У нас по городу много компаний попало, у друга, работающего в консалте, руководство одной из компаний жлобило 5к на покупку резервного хранилища, в итоге  --4 Тб инфы всего за сутки)))) 

 

Выводы:

1. Паникерам мотать сопли на кулак, и учить матчасть

2. Народ научитесь ЧИТАТЬ тему, очень много мусора, одни и те же бестолковые вопросы, на которые уже даны ответы. мониторю этот вопрос, чтобы посмотреть, а мало ли поймают

3. На инфраструктуру денег жлобить нельзя, при правильной работе ит в компании бизнес только выигрывает, донесите до руководителей



#496 VV-1980

VV-1980

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 29 Август 2014 - 13:28

 

... можно найти предыдущую версию нужного файла...

... можно вытащить файлы из архивов...

... приаттаченные файлы к письмам тоже целехоньки...

 

Вспоминается автор "Чернобыля", который (после поимки) сказал, что просто хотел показать - производители АВ разводят граждан, не более.

 

Именно об этом я и написал чуть выше. Так что, товарищи, дерзайте!

 

P.S. Сразу вспомнился фильм "Крепкий орешек-4"... )))



#497 VV-1980

VV-1980

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 29 Август 2014 - 13:33

 

 

... "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.

 

я бы на вашем месте сбросил их злоумышленникам и попросил для теста расшифровать.

 

Нет, они - в формате .xls , а этот формат они "на халяву" не расшифровывают (с объяснением - "по понятным причинам").



#498 janhacek

janhacek

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 29 Август 2014 - 14:49

Слежу за темой с самого начала.

Долго сдерживался, но флуд на четверть сотни страниц становится невыносим.

 

Модераторы, очнитесь!!!

 

Добавьте в первый пост всю необходимую информацию о вирусе и о его возможных последствиях и понятные ответы на вполне резонные вопросы от пользователей.

Модерируйте первый пост по мере добавления/изменения информации.

Вычистите тему от мусора *.

Этим Вы избавите себя от лишних вопросов, а пользователей от необходимости читать постоянные перепирания на четверть сотни страниц и создавать их (перепирания) снова.

Сделайте так, чтобы эта тема помогала пользователям быстро получить ответы на интересующие их вопросы (ведь за этим они к Вам пришли), а не селила в них недовольство.

Сделайте, пожалуйста так, чтобы вас уважали!

Спасибо, что выслушали.

 

* не забудьте удалить и этот пост, ведь он не относится к вопросу темы :) Но только если Вы сделаете предлагаемое выше :)

С уважением (нелегкая у модератора работа).


Сообщение было изменено janhacek: 29 Август 2014 - 14:53


#499 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 29 Август 2014 - 15:01

IMHO всё, что нужно/не нужно делать, написано в 1-ом сообщении темы.

Опять же IMHO - всё остальное, написанное здесь - пустая болтовня.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#500 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 29 Август 2014 - 17:23

Совет по восстановлению документов из автоматических резервных копий (или даже утилита для автоматизации такого восстановления) не помешали бы