Перейти к содержимому


Фото
- - - - -

Шифровальщик .vault


  • Закрыто Тема закрыта
536 ответов в этой теме

#81 Orly

Orly

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Февраль 2015 - 14:14

демо-версия вируса

Спасибо, улыбнуло :D.

И доктору вэбу спасибо.



#82 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 24 Февраль 2015 - 14:23

Доктор Веб с утра его не ловил, только каспер и ещё 2 антивируса из 57.

 

Об актуальности проблемы говорит это:

 

123 user(s) are reading this topic
4 members, 119 guests, 0 anonymous users

 

Хакерам совет:

если органы внутренних дел вас не найдут, то плохая карма достанет где угодно и неотвратимо.


Сообщение было изменено username500: 24 Февраль 2015 - 14:23


#83 kazaap

kazaap

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Февраль 2015 - 14:43

Заразилось 5 компьютеров, по адресной книге пошла рассылка по клиентам. За расшифровку одного компьютера просят 900$. Жесть ! )



#84 Orly

Orly

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Февраль 2015 - 14:44

А откуда такая детальная информация по антивирусам?
А актуальность это да, вон выше чел обещает даже купить вэба если он теперь поможет, когда уже скорее всего поздно, и это печально :(

#85 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Февраль 2015 - 14:46

"обещает даже купить вэба" - очередной халявщик :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#86 GamleTSever

GamleTSever

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Февраль 2015 - 14:50

Доброго дня!

 

К нам тоже пришло от "Город Мастеров" письмо о налоговой. Потом пришло письмо от их техподдержки, о вредоносной рассылкой, но было уже поздно.
 
в VirusInfo помочь к сожалению не смогли.
 
Половину удалось восстановить с помощью восстановления удалённых данных через "гет дата бэк".
 
Непонятно мне, отчего в новостях все молчат про эти шифровальщики, а если и что то мелькает, то называют это мини эпидимией. По моему эта эпидемия - ЭПИДЕМИЯ!!!! У нас уже два пользователя были заражены (первый 3 месяца назад) и у знакомых/друзей моих куча народа перезаражалась разными версиями этих троянов.
я недоумеваю!
 
Думаю я, если оперативно вести новостной блог с короткими сообщениями откуда ждать письмо счастья и с каким содержимым, то жить как то легче было бы.


#87 Orly

Orly

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Февраль 2015 - 14:54

Поддерживаю. И по телеку в утренней программе!!! А то все чепуху какую-то мелют.

#88 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Февраль 2015 - 14:56

 

Доброго дня!

 

К нам тоже пришло от "Город Мастеров" письмо о налоговой. Потом пришло письмо от их техподдержки, о вредоносной рассылкой, но было уже поздно.
 
в VirusInfo помочь к сожалению не смогли.
 
Половину удалось восстановить с помощью восстановления удалённых данных через "гет дата бэк".
 
Непонятно мне, отчего в новостях все молчат про эти шифровальщики, а если и что то мелькает, то называют это мини эпидимией. По моему эта эпидемия - ЭПИДЕМИЯ!!!! У нас уже два пользователя были заражены (первый 3 месяца назад) и у знакомых/друзей моих куча народа перезаражалась разными версиями этих троянов.
я недоумеваю!
 
Думаю я, если оперативно вести новостной блог с короткими сообщениями откуда ждать письмо счастья и с каким содержимым, то жить как то легче было бы.

 

Не надо такого на форуме писать, а то на меня повесят уведомлять всех не позднее 45 минут...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#89 VVS

VVS

    The Master

  • Moderators
  • 19 810 Сообщений:

Отправлено 24 Февраль 2015 - 14:57

Непонятно мне, отчего в новостях все молчат про эти шифровальщики, а если и что то мелькает, то называют это мини эпидимией. По моему эта эпидемия - ЭПИДЕМИЯ!!!!

Эта эпидемия тянется уже года 2.

Так что тому, кто новости не читает, эти новости ничем не помогут.

Или Вы про радио и телевидение? - Так это не сюда...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#90 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 24 Февраль 2015 - 15:12

Свежачок. 

 

https://www.virustotal.com/ru/file/8dd3f1d8997da5b7ef0bfc34cdf7cfc02f045350992554b98d5c176879f3a210/analysis/1424779895/


Глубина - глубина, я не твой отпусти меня, глубина


#91 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 24 Февраль 2015 - 15:13

А откуда такая детальная информация по антивирусам?

Из вирустотала, перед отправкой этой бяки др.вебам.

https://www.virustotal.com/en/file/5d566d122694c72cf1849998b4a6e1733efe590d612782671a838854dfd4dc04/analysis/1424764560/

Прикрепленные файлы:


Сообщение было изменено username500: 24 Февраль 2015 - 15:16


#92 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Февраль 2015 - 15:14

 

А откуда такая детальная информация по антивирусам?

Из вирустотала, перед отправкой вредоносное программное обеспечениеа др.вебам.

 

Да не ссылайтесь вы на тот вирустотал...он лжет и глючит. Проверяйте онлайново на сайте доктора.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#93 username500

username500

    Newbie

  • Posters
  • 88 Сообщений:

Отправлено 24 Февраль 2015 - 15:26

Да не ссылайтесь вы на тот вирустотал...он лжет и глючит. Проверяйте онлайново на сайте доктора.

Через сутки (или половину) и вирустотал будет обнаруживать.

А тут утром было:

 
Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.
Угроза: JS.DownLoader.365
Спасибо за сотрудничество.

 

В виндовс PE (reanimator LiveCD 200МБ) этот жабоскрипт не запускается, не может создать объект activeX.

 

Может всем постирать для профилактики эти файлы?

cscript.exe
wscript.exe


Сообщение было изменено username500: 24 Февраль 2015 - 15:30


#94 VVS

VVS

    The Master

  • Moderators
  • 19 810 Сообщений:

Отправлено 24 Февраль 2015 - 16:23

Orly, если у Вас есть какие-то проблемы, не имеющие отношения к этой теме, то создайте новую тему в соответствующем разделе.

Модератор.


Сообщение было изменено VVS: 24 Февраль 2015 - 16:24

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#95 Geo00

Geo00

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 24 Февраль 2015 - 16:50

Прочёл всю тему, не понял - удаляет ли CureIt этот вирус Шифровальщик Vault?

Продолжает ли Шифровальщик Vault своё чёрное дело после выключения ПК и его повторного включения?



#96 Geo00

Geo00

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 24 Февраль 2015 - 16:55

Появится ли расшифровщик для данного шифровальщика?

Для некоторых других шифровальщиков есть расшифровщики.



#97 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Февраль 2015 - 16:58

Расшифровщик уже давно есть, называется GPG.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#98 Geo00

Geo00

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 24 Февраль 2015 - 17:01

GPG

Расшифровщик GPG делает на пострадавшем ПК обратно из *.xls.vault нормальный *.xls?



#99 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Февраль 2015 - 17:01

Прочёл всю тему, не понял - удаляет ли CureIt этот вирус Шифровальщик Vault?

Продолжает ли Шифровальщик Vault своё чёрное дело после выключения ПК и его повторного включения?

Троян-удаляет

Зашифрованные Ваши файлы-нет


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#100 VVS

VVS

    The Master

  • Moderators
  • 19 810 Сообщений:

Отправлено 24 Февраль 2015 - 17:02

 

GPG

Расшифровщик GPG делает на пострадавшем ПК обратно из *.xls.vault нормальный *.xls?

 

Угу, при наличии ключа для расшифровки.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid