Перейти к содержанию

Шифровальщик likilock@india.com запаковал с паролем все значимые файлы.


Рекомендуемые сообщения

Отловом преступников занимаются соответствующие органы. Другое дело что в некоторых конторах используется пиратское ПО, поэтому им проще заплатить злоумышленникам. 

Ссылка на комментарий
Поделиться на другие сайты

Отловом преступников занимаются соответствующие органы. Другое дело что в некоторых конторах используется пиратское ПО, поэтому им проще заплатить злоумышленникам.

Вообще не в тему. Да же не буду обсуждать это.

А дело в том, что не смотря на бесспорную ценность помощи, получаемой на этом и подобных форумах, это всё "на общественных началах". Соответственно ресурсы сильно ограничены и круг реально решаемых такими сообществами задач сильно меньше, а сроки больше. И совсем не важно есть ли на фирме не лицензионное ПО или нет. Это никак не повлияло на решение собственно моей проблемы с шифровальщиками. Бороться с вымогателями запретительными мерами и силами добровольцев бессмысленно. Только привлечение ресурсов корпораций может значительно уменьшить доходность такого рода бизнеса и снизит заинтересованность. Другого пути при анонимности в интернете нет!

Ссылка на комментарий
Поделиться на другие сайты

Еще раз повторю, поиском преступников занимаются соответствующие органы, а антивирусная компания (любая) может только по запросу ФСБ/отдела К посодействовать в решении какого-то отдельного случая, не более.

 

И совсем не важно есть ли на фирме не лицензионное ПО или нет.

Это как раз важно, т.к. если вы пишите заявление в отдел К, то ваш компьютер заберут где-то на 1 месяц на компьютерную экспертизу. Какие пени компания может получить за пиратское ПО я думаю говорить не нужно.
Ссылка на комментарий
Поделиться на другие сайты

Еще раз повторю, поиском преступников занимаются соответствующие органы, а антивирусная компания (любая) может только по запросу ФСБ/отдела К посодействовать в решении какого-то отдельного случая, не более.

 

И совсем не важно есть ли на фирме не лицензионное ПО или нет.

Это как раз важно, т.к. если вы пишите заявление в отдел К, то ваш компьютер заберут где-то на 1 месяц на компьютерную экспертизу. Какие пени компания может получить за пиратское ПО я думаю говорить не нужно.

 

Давайте так. Чтобы вы прекратили оффтопить могу вам прислать снимки лицензий на установленное ПО и список Freeware.

Да хоть на три месяца заберут, но ничего не найдут. Максимум обрубленные хвосты. Я же упоминал, что диски прочищены для невозможности восстановления и т.д. и т.п.

Изменено пользователем AndreyNag
Ссылка на комментарий
Поделиться на другие сайты

Мне ваши снимки не нужны. В вашем случае может ничего и не найдут, но нет заявления в соответствующие органы - нет и проблемы. 

Ссылка на комментарий
Поделиться на другие сайты

...но нет заявления в соответствующие органы - нет и проблемы.

Меня пугает ваша "осведомлённость". Спасибо за внимание.

Тему можно закрыть.

 

Сообщение от модератора Roman_Five
Закрыта.
Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
×
×
  • Создать...