Перейти к содержанию

Расширение .no_more_ransom: месть за проект No More Ransom?


Igorich03

Рекомендуемые сообщения

Шифровальщики наносят ответный удар?!

 

А-йоу, господа читающие. На днях, думаю, многие из вас столкнулись с такой проблемой, как зашифровка ваших файлов через прикрепленный файл в письмо про якобы какую-то жалобу. Думаю, вы, как и я, задумались о том, что это такое и как избавиться от этого, но потом обнаружили нечто - никто и нигде -- кроме отправки запроса через антивирус Касперский -- вам не сможет помочь! Итак, в связи с этим, я принял решение, что нужно создать тему в беседке, где все смогут обсудить это самое расширение и что с этим делать. Шифраторы наносят ответный удар?! Если вы знаете, то немедля пишите сюда -- нужно поднять шуму, чтобы люди знали что это за угроза такая и как от нее избавиться, не прибегая к отправке запроса в Касперский.

З.Ы. Много моих знакомых от этого пострадало на днях и я чую что это действительно угроза, причем с крупными замашками.

З.Ы.Ы. Я может немного утрирую, но пишите в эту тему все, что знаете об этом вирусе и что думаете.


Люди, включая меня, которые от этого пострадали и обратились в "Уничтожение вирусов":
https://forum.kasperskyclub.ru/index.php?showtopic=52989
https://forum.kasperskyclub.ru/index.php?showtopic=52994
https://forum.kasperskyclub.ru/index.php?showtopic=52984
https://forum.kasperskyclub.ru/index.php?showtopic=52961
 

Изменено пользователем Igorich03
Ссылка на комментарий
Поделиться на другие сайты

@Igorich03, может вы не заметили, но эпидемия шифровальщиков уже давно на пике.

Прошу простить мое невежество. Все свалилось резко на плечи и охота узнать ответы. Про эпидемию я знаю, но я именно затрагиваю тему с данным расширением файла, уот( В любом случае, справедливо считать меня диким ньюфагом, я ведь только сегодня по этому поводу и зарегистрировался, хотя ранее вообще не бывал на форуме.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Значит не остается более выхода, кроме как купить антивирус?

Ссылка на комментарий
Поделиться на другие сайты

 

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Значит не остается более выхода, кроме как купить антивирус?

 

Почитайте полностью статью в блоге. 

Ссылка на комментарий
Поделиться на другие сайты

Значит не остается более выхода, кроме как купить антивирус?

 

Кроме антивируса не забудьте приобрести внешний винчестер, или зарезервировать место в облаке для резервных копий важных данных.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000.
      Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта — таких как Cursor и Windsurf — вынуждены использовать магазин open-source-решений Open VSX, поскольку другого источника необходимых расширений для этих платформ у них нет.
      Однако в Open VSX расширения не проходят такие же тщательные проверки, как в Visual Studio Code Marketplace, и это дает злоумышленникам возможность распространять под видом легитимных решений зловредное ПО. В этом посте мы расскажем подробности об исследованных экспертами «Лаборатории Касперского» вредоносных расширениях из Open VSX и о том, как предотвратить подобные инциденты в вашей организации.
      Чем рискуют пользователи расширений из Open VSX
      В июне 2025 года блокчейн-разработчик, у которого злоумышленники похитили криптоактивы на сумму около $500 000, обратился к нашим экспертам с просьбой расследовать инцидент. В процессе изучения образа диска с зараженной системой исследователи обратили внимание на компонент расширения Solidity Language для среды разработки Cursor AI, который запускал PowerShell-скрипт — явный признак наличия вредоносной активности.

      Это расширение было установлено из магазина Open VSX, где оно имело десятки тысяч загрузок (предположительно такое количество объясняется накруткой). Согласно описанию, оно якобы помогало оптимизировать работу с кодом на языке для смарт-контрактов Solidity. Однако анализ расширения показал, что никакой полезной функциональности у него не было вообще. Установившие его разработчики посчитали невыполнение заявленных функций багом, не стали разбираться с ним сразу и продолжили работать.
       
      View the full article
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • KL FC Bot
      Автор KL FC Bot
      В официальном магазине Chrome Web Store исследователи кибербезопасности обнаружили 57 подозрительных расширений более чем с 6 000 000 пользователей. Эти плагины привлекли внимание исследователей из-за того, что разрешения, которые они запрашивают, не соответствуют заявленным функциям.
      К тому же эти расширения скрыты от индексирования — они не отображаются в результатах поиска в Chrome Web Store и их не находят поисковые системы. Для установки такого плагина необходимо иметь прямую ссылку на него в магазине Chrome. В нашем посте расскажем подробно, почему расширения могут быть опасным инструментом в руках киберпреступников, в чем состоит угроза непосредственно от недавно обнаруженных подозрительных плагинов и как не стать жертвой их создателей.
      Чем опасны расширения и как удобство ставит под угрозу безопасность
      Мы уже не раз рассказывали о том, почему к установке браузерных расширений не стоит относиться легкомысленно. Плагины для браузеров часто помогают пользователям ускорить рутинные задачи — например, перевод информации на посещаемых сайтах или же проверку грамотности написанного текста. Однако за сэкономленные минуты нередко приходится платить собственной приватностью и безопасностью.
      Дело в том, что для эффективной работы расширениям, как правило, необходимо иметь широкий доступ ко всему, что делает пользователь в браузере. Например, даже «Google Переводчик» для своей работы просит доступ к «Просмотру и изменению данных на всех сайтах» — то есть он может не только наблюдать за всем, что делает пользователь в Интернете, но и изменять любую отображаемую на странице информацию. Например, в случае переводчика, подставлять переведенный текст вместо оригинального. А теперь представьте, что может сделать вредоносное расширение с таким уровнем доступа!
      Проблема еще и в том, что большинство пользователей не особенно задумывается о потенциальной опасности плагинов. Если исполняемых файлов из непроверенных источников многие уже привыкли опасаться, то от браузерных расширений, да к тому же загруженных из официального магазина, обычно никто не ждет подвоха.
       
      View the full article
×
×
  • Создать...