Перейти к содержанию

Мошенничество после оплаты. Вирус Vault


Juliaugb

Рекомендуемые сообщения

Добрый день! Поймала Vault. Обращалась в NOD (на момент заражения стоял NOD), в Касперский (купила лицензию), к Dr.WEB, везде сказали что расшифровка невозможна, т. к. используется стойкий алгоритм шифрования. Делать нечего, пришлось платить. Зашла в личный кабинет. Расшифровала для пробы файл, чтобы убедится что расшифровка возможна. Договорилась о скидке, компьютер домашний, никаких баз 1C нет, самое ценное фотографии новорожденной дочки. Оплатила биткоинами, все как просили, сказали: с нас скидка с вас время ожидания 3 месяца. Прошло 3 месяца я им пишу, мол высылайте ключ, они: пришлите пожалуйста Ваш vault.key, я высылаю vault.key, в итоге прошло 6 дней, а КЛЮЧ НЕ ПРИСЛАЛИ! Не выходят на связь. Тишина. В личный кабинет зайти не могу. Я конечно надежды не теряю. Уж очень сильно не хочется верить что фотографии так и останутся не расшифрованными. Может у кого такая же ситуация, напишите мне . Переписка прилагается (читать с низу вверх).

 

ожидайте, я запросил ключ 


15 ноября 2016 г., 12:34 пользователь Юлия Дмитриевна <> написал:

 

Какие-то проблемы? Почему не высылаете ключ?

 

С уважением, Юлия Дмитриевна

 

 

15.11.2016, 11:48:18 пользователь Info Support (vault.decrypt@gmail.com) написал:


Здравствуйте, пришлите пожалуйста Ваш vault.key

15 ноября 2016 г., 8:41 пользователь Юлия Дмитриевна <> написал:

 

Добрый день! Прошло 3 месяца. Жду ключ.

 

С уважением, Юлия Дмитриевна

 

06.10.2016, 18:05:31 пользователь Юлия Дмитриевна  написал:


 

Добрый день! Все ли у нас в силе. Вышлите ключ 15 ноября 2016 года?

 

С уважением, Юлия Дмитриевна

 

16.08.2016, 9:57:33 пользователь Info Support (vault.decrypt@gmail.com) написал:


Оплату получили, я сообщил о вашем случае и получил ответ
Ключ вам выдадут через три месяца, с нас скидка с вас время за ожидание восстановление информации.

15 августа 2016 г., 19:25 пользователь Юлия Дмитриевна <> написал:

Я оплатила. Деньги в личном кабинете. Жду ключ.

 

С уважением, Юлия Дмитриевна

 

15.08.2016, 21:44:40 пользователь Info Support (vault.decrypt@gmail.com) написал:


Ключ вышлем в ручном режиме, по почте с минимальной отсрочкой

 

post-42354-0-01877000-1479840775_thumb.jpg

Изменено пользователем Juliaugb
Ссылка на комментарий
Поделиться на другие сайты

Что-то вы не разобрались в ситуации.

1. Мошенничество произошло до оплаты.

2. Вы заплатили деньги мошенникам из-за факта мошенничества, согласившись на отсрочку в 3 месяца(как это они не успели ящик удалить, наверное не все деньги еще получили с тех кому оставляли этот адрес.) и дисконт(это они часть денег Вам вернут? Уверены?) и надеятесь на их порядочность?

3. Отредактируйте Ваше первое сообщение удалив свой адрес электронной почты, а то его сейчас быстренько найдут поисковые роботы, и Вы получите кучу спама, и не исключено что там будут новые шифровальщики.

Ссылка на комментарий
Поделиться на другие сайты

Печалька. Но надеяться на честное слово преступников, что они вам всё расшифруют, опрометчиво.

 

Файлы  сохраняйте. Лет через двадцать-пятьдесят разработают квантовый компьютер, там хватит производительности для расшифровки ваших файлов.

Ссылка на комментарий
Поделиться на другие сайты

Что-то вы не разобрались в ситуации.

1. Мошенничество произошло до оплаты.

2. Вы заплатили деньги мошенникам из-за факта мошенничества, согласившись на отсрочку в 3 месяца(как это они не успели ящик удалить, наверное не все деньги еще получили с тех кому оставляли этот адрес.) и дисконт(это они часть денег Вам вернут? Уверены?) и надеятесь на их порядочность?

3. Отредактируйте Ваше первое сообщение удалив свой адрес электронной почты, а то его сейчас быстренько найдут поисковые роботы, и Вы получите кучу спама, и не исключено что там будут новые шифровальщики.

Безусловно,  мошенничество с самого начала. Конечно на возврат денег я не надеюсь. А вот, что ключ все таки вышлют надежда есть. Ведь схема проста: Открыли вложение - файлы зашифрованы- заплатили - выслали ключ - файлы расшифрованы. Если бы люди платили а ключи им не высылали, такая схема просуществовала бы крайне не долго. 

Изменено пользователем Juliaugb
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

@Juliaugb, я буду искренне рад если Вам пришлют ключ и Вы расшифруете файлы.

 

 


Если бы люди платили а ключи им не высылали, такая схема просуществовала бы крайне не долго.

Если бы люди не платили вообще, то такая схема просуществовала бы крайне недолго.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Уважаемые пользователи и гости форума! Если вы словили VAULT - оплачивать ключ бесполезно. Имеется множество сообщений на форумах о невозможности расшифровать файлы. Люди оплачивают дешифровщик, получают его, но расшифровка не происходит. Я сам лично столкнулся с подобной ситуацией, и уважаемый Консультант подтвердил, что это не моя ошибка - злоумышленники присылают неправильный дешифровщик. Смотрите подробное описание моей ситуации в этой теме: https://forum.kasperskyclub.ru/index.php?showtopic=53201 . Заплатив за дешифровщик вы просто подарите деньги за то, что ваши файлы зашифровали и не смогут расшифровать. Вам будут отвечать по электронной почте или на сайте, уверять, что проблема будет решена. Либо будут предлагать скидку в обмен на подождать 1-2-3 месяца. В результате вы потратите деньги и время в бесполезном ожидании. Восстанавливайте файлы из копий, какие бы они ни были старые, и вбивайте данные в базы 1С повторно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Недавно мы в «Лаборатории Касперского» провели исследование и узнали, что в среднем в мире человек тратит в год $938 на 12 подписок. Это лишь очередное подтверждение того, что сегодня большое количество подписок — такой же атрибут жизни современного человека, как наличие смартфона под рукой.
      Подписки есть на все: на музыку, кино, фитнес, защитные решения и даже на мессенджеры. Вот о последних сегодня и поговорим, тем более что вы наверняка не раз слышали про Telegram Premium — подписку, увеличивающую все лимиты мессенджера практически в два раза. И самое крутое — ее можно дарить любому другу. При большой книге контактов приложение Telegram практически каждый день напоминает о такой возможности. Конечно же, подарочными подписками Telegram Premium манипулируют мошенники, рассылая их направо и налево.
      Что это за подарочные подписки от киберпреступников и как защитить свой аккаунт в Telegram — в этом материале.
      Как «дарят» подписку в Telegram
      Начинается все с невинного сообщения в Telegram от человека из вашего списка контактов (ну или того, кто им притворяется): «Вам отправили подарок — подписка Телеграм Премиум». Аккурат под ним — ссылка, которая на первый взгляд кажется легитимной. Она и в самом деле ведет на официальный канал Telegram Premium, но есть нюанс.
      Согласитесь, получить такое сообщение всегда приятно, и в приступе эйфории легко не заметить подвох
      Под текстом https://t.me/premium скрывается ссылка на совсем другую — фишинговую страницу. Работает это очень просто. Вот, казалось бы, ссылка на главную страницу блога Kaspersky Daily — https://kaspersky.ru/blog, которая на самом деле ведет на главную страницу другого нашего блога — Securelist. По такому же принципу действуют и мошенники: прикрывают свою фишинговую ссылку другим адресом.
       
      View the full article
    • gjin
      От gjin
      В 2015 году словил вирус Vault. Причина, всем понятна. 
      Я всё сохранил, в надежде на развитие технологий  в этой сфере.. 
      есть все файлы шифровальщики, и то что нужно открыть.
      Вопрос: скажите пожалуйста, есть сейчас возможности открыть? или ещё подождать лет 15?
      есть даже ник  этого человека в "jaber". но связь он не выходит.
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...