Перейти к содержанию

Кто создает шифровальщиков


Владислав А

Рекомендуемые сообщения

Добрый день, Евгений!

Удивительное рядом!!! Шифровальщик, дописывающий к имени файла ".no_more_ransom" угробил много файлов.

Компании Касперского и DrWeb не справились с расшифровкой, даже не стали пытаться, что соответствует

многочисленным описаниям стойкости этого зловреда. Но о чудо! Компания DrShifro раскодировала файл,

практически, мгновенно, не имея ни оригинала файла, ни ключей шифрования. При этом они оправдываются,

тем, что в алгоритме шифровальщика есть уязвимость. КАК ТАК??? Значит махина Касперского и DrWeb не в

состоянии найти такую уязвимость, а эти волшебники - на раз. Кто же все-таки связан с мошенниками??? На

подобный возглас души техподдержка Касперского промолчала, сделали вид, что не получали его. Такая вот

бизнес-этика.
Что вы думаете о такой ситуации? DrShifro - банальный посредник мошенников? Почему тогда они существуют на официальном уровне? Их деятельность трудно доказуема?

Ссылка на комментарий
Поделиться на другие сайты

DrShifro - банальный посредник мошенников?

Так оно и есть. Причем они и пальцем не пошевелят, пока Вы не отдадите свои кровные им (я проводил небольшой эксперимент). Ну и, понятное дело, навар они возьмут с Вас достаточно приличный - едва ли не половина действительной стоимости дешифратора от злоумышленников. Вот небольшой список таких посредников. А контекстной рекламой от Яндекса со ссылками на таких "умельцев" пестрят любые запросы, так или иначе связанные с шифровальщиками. 

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Интересно, а Лаборатория Касперского не планирует бороться с подобными конторами, которые только на чужом горе деньги делают? Ну или хотя бы привлекать к работе соответствующие органы правопорядка?

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Интересно, почему лаборатория не может выкупить ключи у авторов шифровальщиков и предоставить утилиту по расшифровке пользователям? Почему посредники могут, а лаборатория нет? Заложите в стоимость лицензии еще по кусочку и с этих денег выкупайте.

  • Улыбнуло 3
  • Нет слов 6
Ссылка на комментарий
Поделиться на другие сайты

@Сергей Орен, интересно во сколько сильно взлетит стоимость лицензии, если один ключ расшифровки в среднем выходит 20000 в лучшем случае. Вот я никогда не ловил шифровальщик, зачем я должен буду платить % за людей, которые не следят за безопасностью своих данных?

  • Улыбнуло 1
  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

Еще пару возражений

сгенерировать новый ключ дело пары минут

Покупать все? )))

 

Где гарантия что купленный ключ поможет хоть кому?

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Где гарантия что купленный ключ поможет хоть кому?

Если злодей не обманул и прислал верный ключ, то в подавляющем большинстве случаев он поможет только единственному пострадавшему, под которого он и сделан. Если злодею важно только получить деньги, можно выслать "левый" ключ и дальше, как например в этой теме.
  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

Интересно, почему лаборатория не может выкупить ключи у авторов шифровальщиков и предоставить утилиту по расшифровке пользователям? Почему посредники могут, а лаборатория нет? Заложите в стоимость лицензии еще по кусочку и с этих денег выкупайте.

А почему за чужие ошибки и халатность должны платить другие? Вы допустили ошибку и теперь после того, как заплатите из своего кармана, научитесь делать резервные копии важных данных и будете осторожней работать с почтой.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

@Сергей Орен, т.е. таким образом ЛК будет поощрять злоумышленников, а не бороться с ними. Вы когда такое предлагаете,  чем думаете?;)

  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

 

Интересно, почему лаборатория не может выкупить ключи у авторов шифровальщиков и предоставить утилиту по расшифровке пользователям? Почему посредники могут, а лаборатория нет? Заложите в стоимость лицензии еще по кусочку и с этих денег выкупайте.

А почему за чужие ошибки и халатность должны платить другие? Вы допустили ошибку и теперь после того, как заплатите из своего кармана, научитесь делать резервные копии важных данных и будете осторожней работать с почтой.

 

 

Это не совсем верный подход. Шифровальщики используют механизмы высокого уровня информационной квалификации, не каждый пользователь владеет компьютером настолько, чтобы противостоять этому. Это как с угоном машин. Угонят машину, вы скажете виноват - не поставил сигнализацию. Поставят. Угонят с сигнализацией - скажете виноват, не было механических блокираторов. поставят. В следующий раз виноват - не было спутниковой gps. Потом зря не держал на платной охраняемой стоянке. Потом - виноват не застраховал и так далее.

 

 

@Сергей Орен, т.е. таким образом ЛК будет поощрять злоумышленников, а не бороться с ними. Вы когда такое предлагаете,  чем думаете? ;)

 

Ну речь шла о ситуации, когда на базе 1 купленного ключа есть возможность создать универсальную утилиту по расшифровке, а не о том, чтобы для каждого пользователя выкупать ключ. 

Изменено пользователем Сергей Орен
  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Это не совсем верный подход.

Бэкап не совсем верный подход? ))) Там в поцитированном говорится именно о нем

Я хочу услышать в чем состоит не верность оного?

 

или что вы имели ввиду?

Там еще говорится о том почему за чужие ошибки должны платить люди которые их не совершают?

или вы считаете что не стоит осторожнее работать с почтой?

Ссылка на комментарий
Поделиться на другие сайты

речь шла о ситуации, когда на базе 1 купленного ключа есть возможность создать универсальную утилиту по расшифровке

Наивность просто зашкаливает. У 99% шифраторов ключ шифрования уникальный для каждого компьютера и имеет значительную длину, что делает их подбор нерациональным по временным затратам.
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

Это не совсем верный подход.

Бэкап не совсем верный подход? ))) Там в поцитированном говорится именно о нем

Я хочу услышать в чем состоит не верность оного?

 

Я думаю что далеко не каждый юзверь понимает, во что он может вляпаться. Как говорят о нас русских: пока жареный петух в одно место не клюнет)

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я думаю что далеко не каждый юзверь понимает, во что он может вляпаться
Есть такое, мне повезло. я вляпался в отсутствие бэкапа через пару месяцев после начала карьеры ))) и полетели только мои разработки
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
×
×
  • Создать...