Технический форум

Технический форум (http://www.tehnari.ru/)
-   FAQ (http://www.tehnari.ru/f150/)
-   -   Шифровирусы шумной толпою (http://www.tehnari.ru/f150/t101001/)

Николай_С 09.04.2015 22:03

Полагаю, дело было так:
На Али "висит" активное содержимое в виде рекламных баннеров. Уязвимостями плагинов, воспроизводящих это содержимое, и воспользовался даунлоадер. Как именно он это сделал, этого я не знаю. Наверняка есть "дыра", запускающая ссылку на закачку и запуск.
К завтрему антивирь обновят и проблема исчезнет.

Технарь 09.04.2015 23:18

Цитата:

Сообщение от mike_ (Сообщение 1120211)
Парни, так объясните вы мне - как вирус был скачан?

иногда достаточно открыть сайт или кликнуть по баннеру и зараза подхвачена.

Николай_С 10.04.2015 21:59

А иногда и кликать не нужно, как в моём случае.
Сегодня утром DrWeb уже начал детектировать зловреда.

Технарь 10.04.2015 22:01

Цитата:

Сообщение от Николай_С (Сообщение 1120550)
А иногда и кликать не нужно

Цитата:

Сообщение от Технарь (Сообщение 1120351)
иногда достаточно открыть сайт

......................

svls 14.04.2015 11:00

Ну как успехи, я тоже такого поймал, отпишитесь пожалуйста

safety 14.04.2015 13:38

svls, поймали,
1. поделитесь с товарищами :),
историей.
откуда могли предположительно получить шифратор: с сайта, из почты, с флэшки.
2. сделайте образ автозапуска системы для проверки, возможно шифратор еще активен, или в автозапуске.
http://www.tehnari.ru/f150/t81269/

svls 14.04.2015 15:14

Вирусом заразились через интернет, перешли по ссылке, утилита CureIt от drweb его сразу нашла и удалила. За пол часа заразил всю сеть из 10 компов. На машине которая заразилась первой зашифровались все файлы известного формата. В сети заразились только файлы находящиеся в общем доступе. Антивирус касперского никак не отреагировал на данный вирус. Вот имя одного из файлов: XXX.doc.id-6545477759_maxcryptAfoxmail2.

svls 14.04.2015 15:16

Вот что ответили мне на dr web:
К сожалению, все методы подбора ключа, которыми мы располагаем, оказались неприменимы.

Не видим способа подобрать ключ расшифровки в данном случае.

Возможно со временем (несколько месяцев или лет) такой способ удастся придумать.
Исследования будут продолжаться.
Если мы когда-нибудь получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы вам сообщим.

safety 15.04.2015 09:12

кстати,

Цитата:

Эксперты ESET предупреждают об опасном трояне-шифраторе TeslaCrypt, который нацелен на пользователей популярных игр.
По данным компании, подавляющее большинство заражений этим вредоносным ПО приходится на Россию.


TeslaCrypt способен шифровать 185 типов файлов.
Под угрозой оказались пользователи Steam и игроки World of Tanks, World of Warcraft, League of Legends, Minecraft, Call of Duty, StarCraft 2, Skyrim и многих других игр.

https://club.esetnod32.ru/news/novos...kikh-geymerov/

svls 15.04.2015 09:57

Вот лаборатория касперского предложила прогнать утилитой: rakhnidecryptor, а так же сказали что в конце недели будут обновления. Ну расшифровка может занять до 120 дней на процессоре i-5)


Часовой пояс GMT +4, время: 07:12.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.