Перейти к содержимому

Open

Фотография

ОСТОРОЖНО В ПОЧТЕ!вирус троян-вымогатель CRYPTED000007 шифрует файлы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 16

#1 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 00:15

Я сегодня такой поймал за час примерно удалось найти Больной файл и остановить шифрование.

Приходит в почту с вложением ВЛОЖЕНИЕ НЕ ОТКРЫВАТЬ!!!

С Не известным отправителями осторожнее!!!

Если все же поймались то выключайте сразу комп.

 

Как я нашел вирусный файл-процесс:

Случайно обратил внимание что комп загружен (усиленно урчит)при том что у меня ничего не включено, зашел чисто ради интереса посмотреть что его так грузит, усиленно работал файл  csrss.exe примерно на 15-25% я его остановил принудительно, зашел в месторасположение файла и вырезал его, перезагрузил комп, проверил все ли работает, открывается, все работало нормально.

 

Через пару часов обратил внимание что пропал нужный мне текстовый файл и обнаружил НЕ мои файлы!

Ну и начав копать что это и откуда появилось нашел ссылку и убеждение что словил вирус.

Почитать о нем можно тут.

 

 

CRYPTED000007 - новый вирус trojan-шифровальщик


  • nord, Григорий, деннис и еще 1 это нравится

ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#2 Sleepy

Sleepy

    Продвинутый пользователь

  • Администраторы
  • Cообщений: 18 124
  • Меня зовут:Николай
  • Откуда:Москва

Отправлено 26 Декабрь 2018 - 00:22

*
Популярное сообщение!

Если честно - ничего нового... Не понимаю как в принципе можно запустить на исполнение что-то пришедшее по почте... Это вроде как очевидные вещи минимум лет 20 как...


  • kerla, Владимир_bvm, Kriz и 5 другим это нравится

С Уважением, Николай.

Я не отвечаю на "аквариумные" вопросы в личке. Пишите на форум, пожалуйста.


#3 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 00:24

Еще момент вспомнилКогда хотел сделать "восстановление" системы, то обнаружил что резервное копирование на всех дисках остановлено, каким образом и когда не знаю, может и вирусом.


ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#4 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 00:26

Если честно - ничего нового... Не понимаю как в принципе можно запустить на исполнение что-то пришедшее по почте... Это вроде как очевидные вещи минимум лет 20 как...

Для тех кто в теме и шарит в компах они "в теме" но есть такие  :ah:  кто все еще учится на своих ошибках  :biggrin:


ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#5 tipavit

tipavit

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 826
  • Меня зовут:Виталий
  • Откуда:Лыткарино

Отправлено 26 Декабрь 2018 - 00:43

Все просто, удаляем письма от неизвестного посылателя, не открывая и не читая.
  • Никита75 это нравится

#6 Kostillio

Kostillio

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 2 255
  • Меня зовут:Костя

Отправлено 26 Декабрь 2018 - 00:45

Кто вообще в наше время пользуется почтой....

по прямому назначению. 

Ну а запуск исполняемого файла это уже ну совсем за гранью понимания.



#7 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 00:57

Я пользуюсь!

У меня в конторе 25 бригад монтажников, в каждой по 2 человека,я в лицо и по фамильно знаю 5-8 человек и периодически мы по работе обмениваемся инфой, в том числе и файлами,и исполняемый это файл или нет хер его знает,файл был .zip


  • assa_ju это нравится

ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#8 Sleepy

Sleepy

    Продвинутый пользователь

  • Администраторы
  • Cообщений: 18 124
  • Меня зовут:Николай
  • Откуда:Москва

Отправлено 26 Декабрь 2018 - 01:08

Я пользуюсь!

У меня в конторе 25 бригад монтажников, в каждой по 2 человека,я в лицо и по фамильно знаю 5-8 человек и периодически мы по работе обмениваемся инфой, в том числе и файлами,и исполняемый это файл или нет хер его знает,файл был .zip

Очень часто злоумышленники прилагаемые файлы называют как имяфайла.zip.[много много пробелов].eхe 

- таким образом ты видишь его как zip, но на самом деле zip это не расширение, а часть имени, а истинное расширение (exe) уезжает за границы экрана.

 

Но вообще, приличные почтовые сервисы (типа gmail) о таких выходках предупреждают. Типа "Осторожно! Настоящее расширение этого файла exe! Открывая его, вы с огромной вероятностью приобретёте приключений на свою попу" и т.д.


С Уважением, Николай.

Я не отвечаю на "аквариумные" вопросы в личке. Пишите на форум, пожалуйста.


#9 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 02:01

Даже Acronis True Image Home накрылся, пришлось восстанавливать,ща откат буду творить.


ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#10 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 26 Декабрь 2018 - 03:27

Откатил систему, ну и нашел то роковое письмецо с трояном.

Никто пошаманить с ним не хочет?Если что перешлю :P


ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#11 Sanctus

Sanctus

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 1 571
  • Меня зовут:Сергей
  • Откуда:Владивосток

Отправлено 26 Декабрь 2018 - 04:39

Откатил систему, ну и нашел то роковое письмецо с трояном.

Никто пошаманить с ним не хочет?Если что перешлю :P

Файлы то уже не восстановить...

 

Вирус далеко не новый. Но в последнее время пошел ажиотаж. Замаскировать его могут как угодно. Видел письмо, где вирус активировался при переходе по ссылке (никаких вложений). Письмо с налоговой о задолженности с ссылкой для более подробной информации.

Так же письмо может прийти на предприятие от фирмы (с которым вы работаете) в виде счета аля pdf-файл. Вариантов много. Просто экзешный файл с неизвестного адреса это уже слишком примитивно.

 

Так что, насмешки выше неуместны, имхо. Если в себе так уверены, то не забывайте о том, что далеко не все работники на столько подкованы в области ит.

Апосле открытия подобного файла спасает лишь восстановление копий. При условии, что есть сервер, где эти копии делаются каждый день. Но многие экономят, а потом за голову хватаются. Приходится идти на контакт и платить деньги, а суммы там порой по 100т. И никакой гарантии, что все восстановится.

 

Будьте внимательны и донесите вовремя информацию до своих коллег!


  • DiGriz это нравится

#12 FinnG

FinnG

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 9 519
  • Меня зовут:Олег
  • Откуда:56.094705, 37.511387. Дмитровский р-н, дер. Сухарево

Отправлено 26 Декабрь 2018 - 06:31

Есть гарантия. У меня на работе периодически находится "умелец", который откроет вложенный "счёт", или "акт"-и понеслось. Несмотря на все файерволы, вирус распространяется по сети, и первыми страдают сетевые диски. Мои айтишники первый раз платили за файл для расшифровки, второй раз как-то сами смогли предотвратить.
Из мер безопасности-все вышеперечисленные, плюс смотреть внимательно на адрес отправителя, часто мошенники шлют почту якобы с адреса, похожего на нормальный.

#13 Pavel Pro

Pavel Pro

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 14 880

Отправлено 26 Декабрь 2018 - 13:21

Если честно - ничего нового... Не понимаю как в принципе можно запустить на исполнение что-то пришедшее по почте... Это вроде как очевидные вещи минимум лет 20 как...

Насколько я знаю, даже открыв файлы PDF, MSOficce можно внедрить код в компьютер и никто знать не будет, пока антивирусник не скажет.

#14 Andrej78

Andrej78

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 5 475
  • Меня зовут:Андрей

Отправлено 26 Декабрь 2018 - 14:00

Все просто, удаляем письма от неизвестного посылателя, не открывая и не читая.


А вдруг там письмо от адвоката вашего умершего богатого дядюшки из Аргентины?

#15 Andrey66

Andrey66

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 1 282
  • Меня зовут:Андрей
  • Откуда:Саратов

Отправлено 26 Декабрь 2018 - 14:27

*
Популярное сообщение!

50-0humb.jpg


  • Sleepy, alex-pro63, zubrikon и 2 другим это нравится

#16 Cezet

Cezet

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 7 529
  • Меня зовут:Сергей.
  • Откуда:Москва ЗАО ул. Веерная.

Отправлено 06 Март 2019 - 23:32

Я вчера ставил винду-10 на новый ноут,и случайно нарвался на обновление(майкрасофт) не дающее таким троянам шифровать файлы.


  • ValeraEra это нравится

ВеК ЖиВи,ВеК УчИсЬ!!!
Мои аквариумы: Торпеда v2,( Торпеда v1Запуск Торпеды v1 ),Мой дачный пруд в Обнинске.


#17 9014063687

9014063687

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 988
  • Меня зовут:Владимир
  • Откуда:Москва

Отправлено 23 Июнь 2019 - 11:59

Я тоже однажды попал, на этих петухов, благо данные компьютера дублирую на внешний жесткий, но пару вещей мне не удалось спасти. Было давно, лет 5 назад, зашифровал все: фото, офис, частично пострадал блокнот. Написал упырям, в ответ мученикам нигерии нужна помощь, давай сотку баксов, в ответ им ушёл средний палец и снос винды. Причём я вроде опытный пользователь, но как-то попался блин.




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных