Перейти к содержанию

Учреждение пострадало от атаки [onion749@onionmail.org][d4ad51c2]id4678f1.jpg


Рекомендуемые сообщения

19.12.2022 в 09-30 по Москве началось шифрование на одном из компьютеров сети, состоящей мз 10 машин. Далее началось шифрование файлов на общем диске (присоединен к машине и всем пользователям). Обнаружено через два часа. Компьютер выключен. Не трогался. Пострадали данные учета учащихся, бух. учет.

Помогите как действовать?

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

17 минут назад, Автошкола сказал:

Компьютер выключен. Не трогался

Отключите его от локальной сети и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ. Сегодня сделаем.

Я его с перепугу разобрал, вынул диск, планировал сделать образ. Опасался,что вирус самоуничтожиться и не будет возможности восстановить данные. Нет такой опасности?

Ссылка на комментарий
Поделиться на другие сайты

Само тело вымогателя очень редко помогает в расшифровке. И скорее всего он уже удалён.

Прикрепите пока хотя бы образцы зашифрованных документов и записку с требованием выкупа.

Ссылка на комментарий
Поделиться на другие сайты

Именно так, к сожалению.

 

Приватный ключ находится у злоумышленников. Либо они сами его сольют, либо их поймают и изымут сервера.

И то и другое случается, но крайне редко.

Ссылка на комментарий
Поделиться на другие сайты

Проконсультируйте пожалуйста вот по какому вопросу:

На меня вышел с предложениями помощи некто: Сергей Поркар <serg.porkar@rambler.ru>

После изучения моих зашифрованных файлов, предложил скачать и запустить сканер, скаченный по ссылке [удалено]

я его не скачивал.

потом еще один [удалено]

я решил попробовать на чистом компе.

скачивая касперский на него ругнулся

Обнаружено: 24.12.2022 18:53:10

Причина: объект заражен HEUR:Trojan.Win32.Generic

 

Сергей утверждал что все ок

убрал касперского

скачал на чистый комп, запустил, и получил сообщение от локера

Что называется, что и требовалось доказать.

Предполагаю, что этот  Сергей Поркар <serg.porkar@rambler.ru> злоумышленник.

 

Что нибудь Вам известно о данном деятеле?

 

У меня на зараженном компе вирусом  Loki Locker. стоял касперский. Правда уже с месяц как закончилась лицензия.

Но касперский вроде должен был остановить вирус.

Или без лицензии касперский уже не работает совсем?

 

 

К слову, вот последнее сообщение от Сергей Поркар <serg.porkar@rambler.ru>

 

сканер в системе находит файлы шифровальщика, в файл записывает дамп ключа, с помощью него уже сможем расшифровать данные 
файл A.txt 
 
Такое возможно?
Изменено пользователем Sandor
Убрал вредоносные ссылки
Ссылка на комментарий
Поделиться на другие сайты

Подобных мошенников много, почитайте.

 

26.12.2022 в 09:31, Автошкола сказал:

Или без лицензии касперский уже не работает совсем?

Работает, только не обновляются базы. Антивирус мог быть отключен злоумышленником после получения пароля администратора и проникновения в систему.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • organism
      От organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • compsoft45
      От compsoft45
      Нужна помощь по расшифровке.
      Вирус с паролем 123
      образцы
    • KL FC Bot
      От KL FC Bot
      С лета прошлого года владельцам и сотрудникам отелей начали приходить вредоносные письма, имитирующие вполне обыденную корреспонденцию от бывших или потенциальных постояльцев. В одних случаях они выглядят как ординарные послания, отправленные на публичные адреса отелей, в других — как настоятельная просьба Booking.com ответить на оставленные без внимания комментарии пользователей, якобы полученные платформой. По факту злоумышленники пытаются либо выманить у сотрудников учетные данные, либо заразить компьютеры отеля зловредами.
      Уловка злоумышленников
      Как правило, при атаках на организации злоумышленникам приходится изобретать правдоподобный повод для письма. В случае с отелями придумать такой повод не очень сложно: по большому счету отвечать на внезапные запросы клиентов — часть служебных обязанностей работников гостиничного бизнеса, имеющих публично доступные адреса электронной почты. Для отеля главное — репутация, так что сотрудники стараются как можно быстрее решить конфликтную ситуацию или удовлетворить запрос клиента. Поэтому они с готовностью переходят по содержащимся в письмах ссылкам или открывают приложенные файлы, попадаясь таким образом на уловку злоумышленников. Иными словами, данную угрозу можно считать атакой на клиентоориентированность.
      Дополнительная сложность выявления угрозы состоит в том, что атакующим не нужно заводить какой-то особый адрес, убедительный для деловой переписки. Сотрудники гостиниц привыкли ежедневно получать обращения или жалобы от гостей, отправленные через бесплатные сервисы электронной почты. Поэтому их используют и злоумышленники (часто это адрес, зарегистрированный в Gmail, бесплатной почтовой службе Google).
       
      Посмотреть статью полностью
×
×
  • Создать...