Перейти к содержанию

Мошенничество после оплаты. Вирус Vault


Juliaugb

Рекомендуемые сообщения

Добрый день! Поймала Vault. Обращалась в NOD (на момент заражения стоял NOD), в Касперский (купила лицензию), к Dr.WEB, везде сказали что расшифровка невозможна, т. к. используется стойкий алгоритм шифрования. Делать нечего, пришлось платить. Зашла в личный кабинет. Расшифровала для пробы файл, чтобы убедится что расшифровка возможна. Договорилась о скидке, компьютер домашний, никаких баз 1C нет, самое ценное фотографии новорожденной дочки. Оплатила биткоинами, все как просили, сказали: с нас скидка с вас время ожидания 3 месяца. Прошло 3 месяца я им пишу, мол высылайте ключ, они: пришлите пожалуйста Ваш vault.key, я высылаю vault.key, в итоге прошло 6 дней, а КЛЮЧ НЕ ПРИСЛАЛИ! Не выходят на связь. Тишина. В личный кабинет зайти не могу. Я конечно надежды не теряю. Уж очень сильно не хочется верить что фотографии так и останутся не расшифрованными. Может у кого такая же ситуация, напишите мне . Переписка прилагается (читать с низу вверх).

 

ожидайте, я запросил ключ 


15 ноября 2016 г., 12:34 пользователь Юлия Дмитриевна <> написал:

 

Какие-то проблемы? Почему не высылаете ключ?

 

С уважением, Юлия Дмитриевна

 

 

15.11.2016, 11:48:18 пользователь Info Support (vault.decrypt@gmail.com) написал:


Здравствуйте, пришлите пожалуйста Ваш vault.key

15 ноября 2016 г., 8:41 пользователь Юлия Дмитриевна <> написал:

 

Добрый день! Прошло 3 месяца. Жду ключ.

 

С уважением, Юлия Дмитриевна

 

06.10.2016, 18:05:31 пользователь Юлия Дмитриевна  написал:


 

Добрый день! Все ли у нас в силе. Вышлите ключ 15 ноября 2016 года?

 

С уважением, Юлия Дмитриевна

 

16.08.2016, 9:57:33 пользователь Info Support (vault.decrypt@gmail.com) написал:


Оплату получили, я сообщил о вашем случае и получил ответ
Ключ вам выдадут через три месяца, с нас скидка с вас время за ожидание восстановление информации.

15 августа 2016 г., 19:25 пользователь Юлия Дмитриевна <> написал:

Я оплатила. Деньги в личном кабинете. Жду ключ.

 

С уважением, Юлия Дмитриевна

 

15.08.2016, 21:44:40 пользователь Info Support (vault.decrypt@gmail.com) написал:


Ключ вышлем в ручном режиме, по почте с минимальной отсрочкой

 

post-42354-0-01877000-1479840775_thumb.jpg

Изменено пользователем Juliaugb
Ссылка на комментарий
Поделиться на другие сайты

Что-то вы не разобрались в ситуации.

1. Мошенничество произошло до оплаты.

2. Вы заплатили деньги мошенникам из-за факта мошенничества, согласившись на отсрочку в 3 месяца(как это они не успели ящик удалить, наверное не все деньги еще получили с тех кому оставляли этот адрес.) и дисконт(это они часть денег Вам вернут? Уверены?) и надеятесь на их порядочность?

3. Отредактируйте Ваше первое сообщение удалив свой адрес электронной почты, а то его сейчас быстренько найдут поисковые роботы, и Вы получите кучу спама, и не исключено что там будут новые шифровальщики.

Ссылка на комментарий
Поделиться на другие сайты

Печалька. Но надеяться на честное слово преступников, что они вам всё расшифруют, опрометчиво.

 

Файлы  сохраняйте. Лет через двадцать-пятьдесят разработают квантовый компьютер, там хватит производительности для расшифровки ваших файлов.

Ссылка на комментарий
Поделиться на другие сайты

Что-то вы не разобрались в ситуации.

1. Мошенничество произошло до оплаты.

2. Вы заплатили деньги мошенникам из-за факта мошенничества, согласившись на отсрочку в 3 месяца(как это они не успели ящик удалить, наверное не все деньги еще получили с тех кому оставляли этот адрес.) и дисконт(это они часть денег Вам вернут? Уверены?) и надеятесь на их порядочность?

3. Отредактируйте Ваше первое сообщение удалив свой адрес электронной почты, а то его сейчас быстренько найдут поисковые роботы, и Вы получите кучу спама, и не исключено что там будут новые шифровальщики.

Безусловно,  мошенничество с самого начала. Конечно на возврат денег я не надеюсь. А вот, что ключ все таки вышлют надежда есть. Ведь схема проста: Открыли вложение - файлы зашифрованы- заплатили - выслали ключ - файлы расшифрованы. Если бы люди платили а ключи им не высылали, такая схема просуществовала бы крайне не долго. 

Изменено пользователем Juliaugb
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

@Juliaugb, я буду искренне рад если Вам пришлют ключ и Вы расшифруете файлы.

 

 


Если бы люди платили а ключи им не высылали, такая схема просуществовала бы крайне не долго.

Если бы люди не платили вообще, то такая схема просуществовала бы крайне недолго.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Уважаемые пользователи и гости форума! Если вы словили VAULT - оплачивать ключ бесполезно. Имеется множество сообщений на форумах о невозможности расшифровать файлы. Люди оплачивают дешифровщик, получают его, но расшифровка не происходит. Я сам лично столкнулся с подобной ситуацией, и уважаемый Консультант подтвердил, что это не моя ошибка - злоумышленники присылают неправильный дешифровщик. Смотрите подробное описание моей ситуации в этой теме: https://forum.kasperskyclub.ru/index.php?showtopic=53201 . Заплатив за дешифровщик вы просто подарите деньги за то, что ваши файлы зашифровали и не смогут расшифровать. Вам будут отвечать по электронной почте или на сайте, уверять, что проблема будет решена. Либо будут предлагать скидку в обмен на подождать 1-2-3 месяца. В результате вы потратите деньги и время в бесполезном ожидании. Восстанавливайте файлы из копий, какие бы они ни были старые, и вбивайте данные в базы 1С повторно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • Александр Панфилов
      Автор Александр Панфилов
      При покупке продукта Касперского получателем денежных средств выступает фирма ООО "Нексей". Но со счета нашей организации платеж не уходит, т.к. банк ставит статус "отмпенен". Банк отменяет платежи, потому что от клиентов в центробанк поступали жалобы от клиентов. 
      Вопрос, как купить нашей организации продукт Касперского по перечислению на счет?

    • KL FC Bot
      Автор KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...