Перейти к содержанию

Рекомендуемые сообщения

День добрый. Проблема такого плана, на почту пришло довольно серьезное, на первый взгляд, письмо, с прикрепленным файлом. По незнанию этот файл был скачан, но, после того как мы поняли, что это спам, благополучно удален. Через несколько часов появилась такая картина(указанная на скринах), поменялся рабочий стол, на картинку с требованиями, и на раб. столе и появилось 10 ридми файлов с требованиями. В итоге все аудио, видео, фото и текстовые документы были, как сказано зашифрованы(название превратилось в какую-то абракадабру с расширением crypted000007. После поиска решения этой проблемы в интернете, я понял, что проблема довольно распространенная, и явного ответа, как, самое главное, вернуть все файлы в исходный вид, я не получил. Может уже появилось-то какое-то решение данной проблемы? Дешифратор, или еще что-то. Спасибо 

post-50220-0-62626500-1529756833_thumb.png

post-50220-0-19928200-1529756848_thumb.jpg

post-50220-0-63929000-1529756860_thumb.jpg

post-50220-0-17366000-1529756874_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Я сейчас все сделаю. У меня только вопрос. Вот везде пишут, даже на сайте Каспера, если вы зашифрованы такой-то программой, если такой-то, сделайте то то и то. Вопрос. Как узнать какой я программой зашифрован. Расширение crypted000007, в интернете есть про него информация, (на сайте каспера именно про него почему-то ничего не нашел), но НИГДЕ нет информации, и названия самой программы-шифратора. Хотя на просторах интернета информация про этот Crypted000007 уже больше года. Так можете хотя бы вы мне сказать, что за программа меня зашифровала ? НАЗВАНИЕ.

 

Привожу пример с сайта каспера, где они описывают утилиту, и перечень названий программ-шифраторов. Мне может кто-то сказать НАЗВАНИЕ, пожалуйста. 

post-50220-0-30884100-1529917470_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Это одна из разновидностей Shade. Расшифровки для нее нет

Как так-то?) Что никто из антивирусных компаний не может создать дешифратор? И никто их правоохранительных органов не может найти кто это? Если с мошенниками общаются по почте, они выдвигают свои требования по почте. И что делать? Ждать, пока появится дешифратор?

Ссылка на комментарий
Поделиться на другие сайты

И что делать?

Заранее заботиться о бекапах и соблюдать элементарные меры информационной безопасности, в т.ч. не открывать файлы, не переходить по ссылкам из подозрительных писем, каким бы серьезным не было его содержание
Ссылка на комментарий
Поделиться на другие сайты

 

И что делать?

Заранее заботиться о бекапах и соблюдать элементарные меры информационной безопасности, в т.ч. не открывать файлы, не переходить по ссылкам из подозрительных писем, каким бы серьезным не было его содержание

 

Ну это не совсем ответ на мой вопрос. Я спросил совершенно другое, и под "что делать" я имел введу, что делать сейчас(не удалять все файлы и ждать чуда, пока появится дешифратор, или что?), а не что делать в будущем. Так что делать? 

Изменено пользователем house95
Ссылка на комментарий
Поделиться на другие сайты

Я бы на чудо не надеялся до появления квантовых компьютеров.

Ну как так, что какой-то человек создал блин какую-то штуку, и никто прям не может с ней справится? нет никого умнее что ли? И с ним так просто общаться по почте, без проблем? неужели у нас в мире действительно все так плохо?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • AYu
      От AYu
      Взломали сервер, зашифровали данные, требуют выкуп. Может ктосталкивался с ним? Ведем переговоры с *****
      yFhK8sxrC0.rar
    • KL FC Bot
      От KL FC Bot
      Новости о прорывах, ведущих к появлению практически полезного квантового компьютера, появляются регулярно. А самого компьютера пока нет, поэтому взламывать шифрование на нем никто не может. Но когда такой компьютер появится, решать проблему будет поздно, поэтому уже сегодня в мире активно стандартизуются новые алгоритмы шифрования, устойчивые и к классическим способам взлома, и к атакам на квантовом компьютере. Подобные алгоритмы называются постквантовыми или квантово устойчивыми. Поддержка этих алгоритмов постепенно появляется в повседневных устройствах и приложениях, например, недавно ее включили в Google Chrome. Это, кстати, немедленно обнажило проблемы совместимости в обычной IT-инфраструктуре организаций. Итак, где уже внедрены «посткванты» и к чему готовиться IT-командам?
      В каких сервисах уже поддерживаются постквантовые алгоритмы
      Amazon. Облачный гигант еще в 2020 году внедрил «постквантовую» разновидность TLS 1.3 для своего сервиса управления ключами AWS KMS. С тех пор решение обновлялось, переходя на параметры конфигурации в соответствии с рекомендациями NIST.
      Apple iOS/iPadOS/macOS. В феврале 2024 года Apple анонсировала обновление протокола iMessage, который будет использовать квантово устойчивый протокол PQ3 для обмена ключами. Он основан на рекомендованном NIST алгоритме Kyber, но параллельно использует классическую эллиптическую криптографию, то есть шифрование двойное.
      Cloudflare. С сентября 2023 года Cloudflare поддерживает постквантовые алгоритмы согласования ключей при установке соединения с origin-серверами (сайтами клиентов) и постепенно разворачивает поддержку постквантового шифрования для соединений с клиентами. Технология используется при установке соединения TLS с совместимыми серверами/клиентами — это двойной алгоритм согласования ключей: классический X25519 для вычисления одной части ключа и постквантовый Kyber для другой. Это популярная комбинация получила название X25519Kyber768.
       
      View the full article
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
×
×
  • Создать...