Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

шифровальщик Spora


  • Авторизуйтесь для ответа в теме
93 ответов в теме

#1
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус
Сталкивался кто с этой дрянью? Главбух цепанула, положила всю сеть. Выкуп просят много убитых енотов... Зашафровало бд 1С, кучу бухгалтерского софта, различный налоговый софт. В общем фирма парализована. Думаем платить или есть способы борьбы?

Сообщение отредактировал InkT: 07 March 2017 - 15:29

  • 1

#2
Fox_Le

Fox_Le

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 698 сообщений
76
  • Client:Eng

Есть, бекап называется.


  • 5

#3
Fine

Fine

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1796 сообщений
359
  • EVE Ingame:Vinegarroon
  • Client:Eng

Я нуб в этих делах, но что-то мне подсказывает если вы заплатите, то ничего не изменится. 


  • 0

#4
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

Есть, бекап называется.

Бекап тоже шифруется. А сливать на флешку никто не додумался

Я нуб в этих делах, но что-то мне подсказывает если вы заплатите, то ничего не изменится.

Быстрогугл говорит что изменится, как там в Реале хз...

Сообщение отредактировал InkT: 06 March 2017 - 16:52

  • 0

#5
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

Методы борьбы есть: не платить, уволить человека отвечающего за IT, восстановить из архивов.


  • 1

#6
Seiza

Seiza

    변호사

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18722 сообщений
1243
  • Client:Eng

попробовать заплатить и высчитать с зарплаты глав. буха и уволить ее.


  • 0

I'm the law and you can't beat the law

 


#7
Fox_Le

Fox_Le

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 698 сообщений
76
  • Client:Eng

Бекап тоже шифруется. А сливать на флешку никто не додумался

У вас студент админом подрабатывает?


  • 0

#8
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

У вас студент админом подрабатывает?

Штат 10 человек, фирма маленькая в общем то. IT никто не занимается, стоят бытовые антивирусы нод32 и все.
Развели классически, упало письмо с вложенным счётом на оплату, матушка и открыла. Часа через 3 вылез банер
  • 0

#9
Beatrice

Beatrice

    Очень хороший

  • Tech III Pilots
  • PipPipPipPipPip
  • 2534 сообщений
2460
  • EVE Ingame:Beatrice Ushiromiya
  • EVE Alt:Randolph Sykes, Yin Zheng
  • Corp:RTSQ
  • Ally:WE FORM V0LTA
  • Client:Eng

попробовать заплатить и высчитать с зарплаты глав. буха и уволить ее.

Главбух тут ни при чём. Провал челика, занимавшегося айти-ресурсами в компании. Если такого не было - провал директора.

 

Альтернатив тут две, и обе очевидные - если ущерб фирме дороже суммы выкупа, то надо платить, если дешевле, то проститься с данными и сделать соответствующие выводы из случившегося.


  • 0

#10
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

Штат 10 человек, фирма маленькая в общем то. IT никто не занимается, стоят бытовые антивирусы нод32 и все.
Развели классически, упало письмо с вложенным счётом на оплату, матушка и открыла. Часа через 3 вылез банер

 

Лавка небольшая, берите первичку и вбивайте.

То что антивирус пропустил и файл запустили, можно простить, то что пользователь главбух имеет доступ к архивам - это некомпетентность.



 

Альтернатив тут две, и обе очевидные - если ущерб фирме дороже суммы выкупа, то надо платить, если дешевле, то проститься с данными и сделать соответствующие выводы из случившегося.

 

Если платить, то можно заранее создать фонд оплаты шифровальщиков, завтра придёт еще.


Сообщение отредактировал New Strannik: 06 March 2017 - 17:04

  • 0

#11
Beatrice

Beatrice

    Очень хороший

  • Tech III Pilots
  • PipPipPipPipPip
  • 2534 сообщений
2460
  • EVE Ingame:Beatrice Ushiromiya
  • EVE Alt:Randolph Sykes, Yin Zheng
  • Corp:RTSQ
  • Ally:WE FORM V0LTA
  • Client:Eng

Ну если "завтра" не будут нормально реализованы бекапы и права пользователей, то сами себе злобные буратины.


  • 0

#12
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43412 сообщений
7184
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус
Посмотрел. Криптовымогатель классический. Либо ждать, когда накроют владельцев (а это может быть ой как не скоро), либо восстанавливать информацию из других источников (бумага наше все :trololo:). Ответственным за ойти - эцих с гвоздями без вазнлину.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#13
Donoviz

Donoviz

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 13774 сообщений
2233
  • Client:Рус

Штат 10 человек, фирма маленькая в общем то. IT никто не занимается, стоят бытовые антивирусы нод32 и все.
Развели классически, упало письмо с вложенным счётом на оплату, матушка и открыла. Часа через 3 вылез банер

 

тут зматри

 

http://www.spyware-r...rovannye-fajly/



можно вроде востановить


  • 0

#14
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43412 сообщений
7184
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

тут зматри
http://www.spyware-r...rovannye-fajly/
можно вроде востановить

Если эта беда случилась, то не нужно паниковать! Но нужно знать, что бесплатного расшифровщика нет. Виной этому, стойкие алгоритмы шифрования, используемые этим вирусом. Это значит без личного ключа расшифровать файлы практически невозможно. Использовать метод подбора ключа так же не выход, из-за большой длины ключа. Поэтому, к сожалению, только оплата авторам вируса всей запрошенной суммы — единственный способ попытаться получить ключ расшифровки.



При этом оплата сами понимаете вот нихрена не гарантирует получения ключа расшифровки.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#15
Donoviz

Donoviz

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 13774 сообщений
2233
  • Client:Рус

там дальше не осилил чтоле?


  • 0

#16
Yuufa

Yuufa

    Newbie

  • Tech I Pilots
  • 5 сообщений
1
  • EVE Ingame:Yuufa Kumamato
  • Client:Рус

У разных антивирусов есть утилиты от некоторых шифровальщиков иногда помогает.

http://support.kaspe...viruses/utility

Аналогичные штуки есть и у других производителей надо только по искать.

 

Что касается оплаты, то не стоит по двум причинам:

1) Стимуляция вымогателя.

2) Нет гарантии что после оплаты что то изменится.

 

Если ущерб большой, можно попробовать заявление написать пусть ищут, они на наши деньги налогоплательщиков живут, вот пусть отрабатывают. Только юриста грамотного найдите чтоб все правильно оформить.


Сообщение отредактировал Yuufa: 06 March 2017 - 17:18

  • 0

#17
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43412 сообщений
7184
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус
Восстановить файлы =/= расшифровать файлы. Теневое копирование скорее всего никто никогда не включал. Есть небольшой шанс если на харде было много свободного места, попробовать через какое-нибудь R-Studio вытащить остатки. Но шансы мягко говоря призрачны.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#18
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус
Нету ойти.
Объясняю, дома у главбуха стоит центральный комп. К нему по локалке ещё 2 прицепленно. На центральном (типо сервер) крутится 1С, банковский и бухгалтерский софт. На остальных только доступ к базе 1С. Работают все свои (семейный сириус бизнесс) поэтому о профессиональной защите никогда не задумывались. Стоят обычные антивирусы и все.
  • 0

#19
KickingBear

KickingBear

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 168 сообщений
18
  • EVE Ingame:Альфач
  • Client:Рус

Таргетированная атака, интересно

Все что могу предложить - поискать забугорных спецов по инф.защите, фрилансеров, может смогут раскатать софт.

 

Вы ведь уже наняли админа на полставки?)


  • 0

#20
Spitfire*Нейтрал

Spitfire*Нейтрал
  • Guests

Было такое же в такого же формата фирме.

Отправили дрвебу (была корп лицуха) оригинал файла и шифрованный, через сутки прислали дешифратор.


  • 3




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users