Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

шифровальщик Spora


  • Авторизуйтесь для ответа в теме
93 ответов в теме

#21
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30283 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

Было такое же в такого же формата фирме.

Отправили дрвебу (была корп лицуха) оригинал файла и шифрованный, через сутки прислали дешифратор.

 

 

Был другой шифровальщик. Дешифратор Drweb прислал через полгода.



Нету ойти.
Объясняю, дома у главбуха стоит центральный комп. К нему по локалке ещё 2 прицепленно. На центральном (типо сервер) крутится 1С, банковский и бухгалтерский софт. На остальных только доступ к базе 1С. Работают все свои (семейный сириус бизнесс) поэтому о профессиональной защите никогда не задумывались. Стоят обычные антивирусы и все.

 

 

Теперь надо отдельный комп или хранилище с закрытой шарой (10.0.1.10\backup$ в случае с виндовой машиной) для бэкапов или элементарные батники с маунтом шары, бэкапом и дизмаунтом шары обратно.

Всякие синолоджи умеют в скрытые шары сами.


Сообщение отредактировал Gwin: 06 March 2017 - 17:51

  • 0

#22
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43409 сообщений
7184
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

Все что могу предложить - поискать забугорных спецов по инф.защите, фрилансеров, может смогут раскатать софт

Бесперспективняк. Ибо ассиметричное шифрование. Нужны приватные ключи. Они есть у авторов. Так что тут нужен крипторектальный термоанализ с доступом к телам авторов. Иначе никак.


  • 0

Не сожалей о том что было, не думай о том что могло быть.


#23
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус
А всякие iMac уязвимы ко всему этому?
  • 0

#24
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Бекап тоже шифруется. А сливать на флешку никто не додумался

Если бэкап шифруется, то что-то вы делаете не так.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#25
Roudzik

Roudzik

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18754 сообщений
3129
  • EVE Ingame:Roudzik
  • Corp:DCMI
  • Client:Eng

Был другой шифровальщик. Дешифратор Drweb прислал через полгода.




Теперь надо отдельный комп или хранилище с закрытой шарой (10.0.1.10\backup$ в случае с виндовой машиной) для бэкапов или элементарные батники с маунтом шары, бэкапом и дизмаунтом шары обратно.
Всякие синолоджи умеют в скрытые шары сами.

Что, скрытые шары без маунта прям так безопасны?
  • 0

Chaotic Neutral


#26
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

http://lmgtfy.com/?q...locker decipher


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#27
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

Если бэкап шифруется, то что-то вы делаете не так.


Уровень моих знаний во всем этом на уровне школоло. Я могу ткнуть винду с нуля и софт. Могу собрать/разобрать железо с нуля. Могу почистить пыль, сменить термопасту на железе. Фсееее....
  • 0

#28
Orillion

Orillion

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 990 сообщений
279
  • EVE Ingame:Amarr Citizen12344
  • Corp:npc
  • Client:Eng

А всякие iMac уязвимы ко всему этому?

 

Маки, в силу огороженности ОС, намного лучше защищены как от вирусов, так и от неопытных юзеров, хотя и там переодически случаются всякие косяки с уязвимостями.

Проблема MAC в том, что для него может просто не существовать какого-нибудь нужного лично тебе специфического софта, поэтому перед покупкой обязательно рассмотри данный вопрос. 

Ну и да, цена...


  • 0

#29
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус

Маки, в силу огороженности ОС, намного лучше защищены как от вирусов, так и от неопытных юзеров, хотя и там переодически случаются всякие косяки с уязвимостями.
Проблема MAC в том, что для него может просто не существовать какого-нибудь нужного лично тебе специфического софта, поэтому перед покупкой обязательно рассмотри данный вопрос.
Ну и да, цена...


Срать на цену. Я выкупил этот сраный шифровальщик на основной комп. Остальные 2 отрубил от сети и форматнул нахрен. Мак возьму под 1С хотя бы, поставлю отдельно и нехай стоит
  • 0

#30
SergLitl

SergLitl

    Newbie

  • Tech I Pilots
  • 9 сообщений
-1
  • EVE Ingame:SergLitl
  • Client:Eng

Была аналогичная ситуация. Вопрос решился тем, что был куплен лицензионный Касперский - у них на форуме есть ветка, где помогают с дешифровкой официальным пользователя. Отправлен файл и через сутки был прислан дешифровщик. Восстановилось все.


  • 0

#31
Zik

Zik

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 87 сообщений
24
  • Client:Eng

Пробежался по форумам антивирусов, говорят, что пока расшифровать не могут, только излечить систему:

https://forum.kasper...showtopic=54731

https://forum.esetno...m35/topic13782/

https://forum.kasper...showtopic=54695

https://forum.kasper...showtopic=54585

 

Не факт, что поможет, но вдруг. (Про момент с точкой восстановления системы)

http://itsecurity-ru.com/viruses/spora

 

Подписался на тему, ТС по возможности держите в курсе. Блин пошел обновлять бэкапы...


  • 0

#32
Xiemargl

Xiemargl

    Clone Grade Ksi

  • Faction pilots
  • PipPipPipPipPipPipPipPipPip
  • 13036 сообщений
456
  • EVE Ingame:Vladimir Xiemargl
  • EVE Alt:Li (α)
  • Corp:Homeworld 00 Edition
  • Client:Eng

"Предыдущие версии" в Винде отключены?


  • 0

#33
InkT

InkT

    God’s In His Heaven… All’s Right With The World.

  • Faction pilots
  • PipPipPipPipPip
  • 2454 сообщений
474
  • EVE Ingame:Genaris
  • Corp:COM.R
  • Ally:-DD-
  • Client:Рус
Я уже откупился, работать надо...
  • 0

#34
SHEER

SHEER

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1740 сообщений
680
  • EVE Ingame:SHEER TANK
  • EVE Alt:Есть.
  • Corp:TBTM
  • Ally:Project.Mayhem.
  • Client:Рус

Приносили уже компы с этой бякой. Расшифровать не получилось, контрольные точки тоже не проканывали. Форматировал винт и ставил новую винду с кашпером лицензионные.


  • 0

Когда телефон звонит в 4 ночи - это значит, что кто-то умер, а если не умер, то очень жаль.


#35
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

публика этого топика поразительно похожа на публику из гениальных ИТтредья, - читателей по ролям прайслистов и жава дивилопчиков


  • 2

#36
Kachey

Kachey

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 5103 сообщений
4240
  • EVE Ingame:Kachey
  • EVE Alt:усохлись, спасибо ССР ))
  • Corp:Бухарики
  • Ally:нету
  • Client:Eng
Каспер поможет ага
  • 0

ʎǝɥɔɐʞ

 


#37
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30283 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

Что, скрытые шары без маунта прям так безопасны?

 

 

Ну шифровальщики, обычно, шуршат по дискам которые видят.

Если шара есть, но не подцеплена как сетевой диск, то он по ней не пойдёт.

Тот же cmd'шник с сетевым путём отработает и бэкап будет. А шифровальщик туда не попадёт.

 

 

Маки, в силу огороженности ОС, намного лучше защищены как от вирусов, так и от неопытных юзеров, хотя и там переодически случаются всякие косяки с уязвимостями.

Проблема MAC в том, что для него может просто не существовать какого-нибудь нужного лично тебе специфического софта, поэтому перед покупкой обязательно рассмотри данный вопрос. 

Ну и да, цена...

 

 

Советую ознакомиться:

 

Раз

Два


  • 0

#38
Parfumeur

Parfumeur

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 533 сообщений
45
  • EVE Ingame:ВОИН
  • Corp:AND.
  • Ally:RED
  • Client:Рус

Больше всего понравились комментарии "Увольте одминов","Что за фирма без ИТ". Во-первых. За такое в крупных компаниях отвечают ИБшники. Во-вторых...Недавно летал в крупную компанию в г.Череповец, название которой начинается на Ф. Так вот там двери горящего коридора (!!!), а точнее приборные панельки зашивровали и требовали выкуп. Уволить всех сотрудников ИТ/ИБ? Не выход. Такое бывает бро, с шифровальщиками отлично может бороться KMP, но это при наличии Kaspersky Endpoint. 

 

Боже, про МАКи прочитал...Это 5.

Вы вообще понимаете, что хакинг, в 2017 году и 2016 это не "Ломануть по приколу и залить тонну голых фоток!!!11", это бизнес. Полноценный. И цель взлома-это ВЫГОДА. Так вот посоны, соотношение юзеров МакОС и МС- 80/20. Статистика примерная и неофициальная, но марк, ты можешь придраться и напечатать 20000000 сообщение. Но самое главное то, что гораздо проще и выгоднее делать эксплойты для МС, нежели для МакОС.

 

А так вообще советы-лицензионная продукция+ конечно же проверяйте пожалуйста ОБНОВЛЕНИЯ. Они выпускаются не просто так. И поменьше торрента)))) 

 

Сейчас ломать ПК-как нехрен делать) Раскидать флешки на парковке, раздать вайфай-это самые простые примеры )


Сообщение отредактировал Parfumeur: 06 March 2017 - 20:43

  • 0

Я ВОИН. Герой, меченосец, уничтожитель и испепелитель, миру крах, владелец кибероружия хакеров России, миллиардер и просто топ-0 мира. 


#39
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43409 сообщений
7184
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

публика этого топика поразительно похожа на публику из гениальных ИТтредья, - читателей по ролям прайслистов и жава дивилопчиков


Без Кармы этот тред не был бы полным. Итак сия хрень генерирует симметричный ключ ажно 2048 бита, шифрует им все что считает нужным и не очень (предусмотрительно держа ключ только в оперативке), шифрует этот ключ открытой частью ключевой пары, предварительно посолив его, складывает полученное на диск и радостно требует выкуп. Тащем то мне воистину интересно, чего с этим делать потерпевшему, если не платить? Брутфорсить в лоб? Так вычислительные мощности под такое как бы денег стоют. Анализировать насколько вот тот симметричный ключ псевдослучаен? Достаточно случаен, поверь. Писали не идиоты. Так чего делать то, а?
  • 1

Не сожалей о том что было, не думай о том что могло быть.


#40
Gwin

Gwin

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30283 сообщений
12682
  • EVE Ingame:Farma Son
  • Corp:DRUNG
  • Client:Eng

Ну как что? Звать Карму! Он поржёт над имбицилами с обеих сторон и расшифрует наложением рук за долю малую.


  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users