Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#621 kubru

kubru

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 08 Октябрь 2014 - 10:31

с июле еще словила Бухгалтер наш unblck@gmail_com известен ключ F107EA9F/E578490A После самостоятельных попыток пришел к выводу о ТП DrWeb и по сути за три дня (переписка время тратит) прислали инструкции и ключ, который расшифровал 100% Теперь задумываюсь о полной смене антивируса на DrWeb. Конечно придется его изучить, но привыкнуть не сложно, когда есть качество защиты и адекватная ТП. Например NOD на появление вируса "Win32Corkow.AE в оперативной памяти" в лицензионной Windows7Prof со всеми актуальными обновами и их антивиром заявили, что так бывает смиритесь... Всем не болеть и удачи! И СПАСИБО огромное ТП DrWeb! в частности Тепловой Людмиле! 

P.S.  Честно не знал куда написать ))


Сообщение было изменено kubru: 08 Октябрь 2014 - 10:33


#622 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Октябрь 2014 - 13:36

Скрыто как неимеющее отношения к данной теме.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#623 mid0k

mid0k

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Октябрь 2014 - 18:18

Добрый вечер. как определить ID ключа?



#624 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 10 Октябрь 2014 - 18:21

Путем прочтения 1-й и 2-й страницы темы.



#625 Armusha

Armusha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Октябрь 2014 - 19:34

Ребята, вечер добрый! Словил эту гадость (keybtc@gmail_com) , отправил им их файлы, пришел счет в 650$...деньги бешеные!

Подскажите, что если я отправлю им Key.private от своего компа, а unique.private от другого(где меньше файлов сожрало) цена спустится?

Пришлите кто-нибудь свой "уник.приват", чтобы попробовать, пожалуйста.

Попытка не пытка, я считаю!



#626 Михайло

Михайло

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 10 Октябрь 2014 - 21:25

Коллеги поможет ли полная переустановка  виндоса,или останется эта зараза на нем ? На компе ценного  ничего нет. 



#627 santy

santy

    Member

  • Posters
  • 245 Сообщений:

Отправлено 12 Октябрь 2014 - 07:17

Пришлите кто-нибудь свой "уник.приват", чтобы попробовать, пожалуйста.

Попытка не пытка, я считаю!

можете не пробовать. внутри KEY.PRIVATE ключ для расшифровки документов и в том числе и KEY.UNIQUE. KEY.PRIVATE они расшифруют своим ключом, а вот тот ключ что внутри не подойдет для расшифровки "чужого" KEY.UNIQUE

 

так что скорее всего увеличат счет за подобные "проделки".



#628 Armusha

Armusha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Октябрь 2014 - 17:42

А есть кто-нибудь, кому действительно помогла оплата мошенникам?

Можно ли надеяться на то, что это поможет?



#629 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Октябрь 2014 - 18:26

Нельзя, ясное дело.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#630 Armusha

Armusha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Октябрь 2014 - 21:00

т.е. шанс того, что после оплаты пришлют что-нибудь равен 0?



#631 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Октябрь 2014 - 21:47

т.е. шанс того, что после оплаты пришлют что-нибудь равен 0?

Или не нулю. Или не равен. Из того что когда-то случилось событие А не следует, что оно обязательно случится с вами завтра, ровно в 7.40 утра.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#632 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 12 Октябрь 2014 - 21:59

А есть кто-нибудь, кому действительно помогла оплата мошенникам?

Можно ли надеяться на то, что это поможет?

Попробуйте поторговаться с авторами. Объясните ситуацию, что для вас цена восстановления непосильна. Судя по интервью, некоторые злодеи могут пойти на скидки. Понятно, это всё на ваш страх и риск. Скорее всего им доступна информация о характере зашифрованых файлов, поэтому клянчить скидку на жирные базы 1С и документы организации вряд ли стоит, а если там коллекция семейных фото... ну может осталась совесть у них, скинут.


--

#633 fredandgeorge

fredandgeorge

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Октябрь 2014 - 07:07

т.е. шанс того, что после оплаты пришлют что-нибудь равен 0?

 

по ходу общения, злоумышленники утверждают, что восстанавливают данные всем, при этом подтверждают  свою "честность" ссылкой на твиттер (www.twitter.com/keybtc).

Ради интереса, написал на несколько почт с твиттера с вопросом были ли они зашифрованы и получали ли ключ.

удивительно, что 2 из 6 даже написали ответ и подтвердили восстановление. а почты (после проверки в поисковике) оказались связаны с реальными коммерческими структурами.

Думаю что злоумышленники пытаются себя просто прорекламировать :))

 

Мне выставили стоимость в 1,5 тыс америк. рублей. Платить правда нечем, сидим кукуем



#634 Zluka_

Zluka_

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Октябрь 2014 - 11:05

Утро понедельника началось с бодрячка. Чуть не подцепили очередной шифровальщик. Благо антивирусник (не доктор) "заблокировал" подозрительное вложение и добавил в тему письма "Suspicious part has been quarantined", что как бы намекает.

Текст письма "счастья":

"Добрый день!

По итогам сверки  за прошедший квартал этого года за Вами был обнаружен долг.
Просьба ознакомиться с актом сверки  во вложении  и ответить на счет сроков
оплаты .
 
Напоминаю, что согласно п. 5.7. Договора 167/1 от 01.05.2014 года  на сумму
всех просроченных платежей была начислена пеня в размере двойной учетной
ставки ЦБ."
 
И всё бы ничего, но письмо пришло от РЕАЛЬНО существующего человека с ЕГО РЕАЛЬНОГО адреса почты на Яндексе.
Благо в этот раз обошлось, антивирусник спас, хотя менеджеры вложение уже успели открыть (контрагент-то реальный!), но во вложении пусто (видать антивируник полакомился вредоносом из вложения).
 
По звонку контрагенту, очевидно, выяснилось, что ничего подобного он не отправлял.
 
Получается ящик ломанули?


#635 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Октябрь 2014 - 11:08

Сам троян имеет функцию рассылки себя по контакт-листам.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#636 oleg_m5

oleg_m5

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Октябрь 2014 - 11:25

Сам троян имеет функцию рассылки себя по контакт-листам.

 Только что поймали paycrypt@gmail_com.лицензия dr.web есть.как Вам и куда скинуть KEY.PRIVATE, чтобы узнать получится ли дешифровать?



#637 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 13 Октябрь 2014 - 11:27

 

Сам троян имеет функцию рассылки себя по контакт-листам.

 Только что поймали paycrypt@gmail_com.лицензия dr.web есть.как Вам и куда скинуть KEY.PRIVATE, чтобы узнать получится ли дешифровать?

 

https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#638 oleg_m5

oleg_m5

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Октябрь 2014 - 11:31

 

 

Сам троян имеет функцию рассылки себя по контакт-листам.

 Только что поймали paycrypt@gmail_com.лицензия dr.web есть.как Вам и куда скинуть KEY.PRIVATE, чтобы узнать получится ли дешифровать?

 

https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

 

Спасибо.отправил, не скажете когда станет известно, он F107EA9F/E578490A (есть расшифровка) или F05CF9EE/3ED78E85?

Злоумышлинники объявили уже свой ценник..



#639 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Октябрь 2014 - 11:32

 

 

 

Сам троян имеет функцию рассылки себя по контакт-листам.

 Только что поймали paycrypt@gmail_com.лицензия dr.web есть.как Вам и куда скинуть KEY.PRIVATE, чтобы узнать получится ли дешифровать?

 

https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

 

Спасибо.отправил, не скажете когда станет известно, он F107EA9F/E578490A (есть расшифровка) или F05CF9EE/3ED78E85?

Злоумышлинники объявили уже свой ценник..

 

Номер тикета мне в личку киньте.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#640 oleg_m5

oleg_m5

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Октябрь 2014 - 11:40

 

 

 

 

Сам троян имеет функцию рассылки себя по контакт-листам.

 Только что поймали paycrypt@gmail_com.лицензия dr.web есть.как Вам и куда скинуть KEY.PRIVATE, чтобы узнать получится ли дешифровать?

 

https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

 

Спасибо.отправил, не скажете когда станет известно, он F107EA9F/E578490A (есть расшифровка) или F05CF9EE/3ED78E85?

Злоумышлинники объявили уже свой ценник..

 

Номер тикета мне в личку киньте.

 

он на почту не дублируется? где его можно прочитать?