Что я сделаю сегодня, завтра и потом!

EVG69

Местный
ну мы обзавелись)))) но там не сидим...приехали, семена сыпанули, потом на 5 минут поливать заезжаем...потом собрали чо умудрилось вырасти в таких условиях))) и все))) зато есть куда на шашлыки выехать без клещей)
Чую скоро в форумке будут мелькать сообщения типа -евг69, ты зайди по соседски, полей....:)
 

EVG69

Местный
Я
Вчера и сегодня: срочными экспресс-методами освежаю знания по составлению SQL-запросов, дабы выдернуть из frontol-а с помощью СУБД firebird хоть какие-либо удобоваримые данные.
Злые хацкеры написали Trojan.Encoder567, который незатейливым но известным только одному создателю методом шифрует абсолютно все файлы на компе. В результате чего на данный момент утеряно всё, от документации до базы 1С, и прочей крайне важной инфы на работе))
Антивирусники с этой штукой бесполезны, и на данный момент программисты DrWeb пишут для нас индивидуальный дешифратор (вынудив купить лицензию на их антивирь :D). По их прикидкам, вероятность восстановления данных 50/50 (как в бородатом анекдоте про вероятность встречи на улице динозавра. Либо встретишь-либо не встретишь, ога). Короче пока всё ниок.

К чему это я. Делайте бэкапы и храните ценную информацию на внешних носителях, дамы и господа. Паразит крайне неприятный, встретился с ним впервые, может убить все ваши фоточки без возможности восстановления.
я бекапил. На нескольких носителях.... но все сгорело в пожаре. Так что доформулирую-бекапте и храните в разных помещениях
 

EVG69

Местный
процесс отложенный во времени явно, т.к. файлы были перекодированы ранним утром 23-го февраля, в здании на этот момент никто не находился.
Уже состоялась и переписка с данным товарищем, в которой были присланы несколько расшифрованных файлов и озвучена конкретная сумма за дешифровку всей инфы :D.
В отделе "К" в Челябинске сказали "оно вам надо? заявление написать конечно можно, но вряд ли что-то из этого выйдет".

Пошуршав инеты и почитав людей, сделал вывод, что попытки заражения чаще всего именно компов, которые используют ПО для ведения бизнеса. Т.е. содержат информацию, которая действительно ценна и имеет определённый денежный эквивалент.

Сейчас веду переписку и с ДрВэб, и с virusinfo. Думаю в течение следующей недели станет известно уже точно - "можно" или "низя"
Пожалуйста держите в курсе развития событий
 

be-open

джедай
процесс отложенный во времени явно, т.к. файлы были перекодированы ранним утром 23-го февраля, в здании на этот момент никто не находился.
Уже состоялась и переписка с данным товарищем, в которой были присланы несколько расшифрованных файлов и озвучена конкретная сумма за дешифровку всей инфы :D.
В отделе "К" в Челябинске сказали "оно вам надо? заявление написать конечно можно, но вряд ли что-то из этого выйдет".

Пошуршав инеты и почитав людей, сделал вывод, что попытки заражения чаще всего именно компов, которые используют ПО для ведения бизнеса. Т.е. содержат информацию, которая действительно ценна и имеет определённый денежный эквивалент.

Сейчас веду переписку и с ДрВэб, и с virusinfo. Думаю в течение следующей недели станет известно уже точно - "можно" или "низя"
Это очень печальный эпизод, с ненулевыми шансами на техническую невозможность расшифровки файлов.
К вопросу о практической пользе резервного копирования.
 

Дизель

Южный ветер
В связи с этим возникает, эммм, мысль: а не пишут ли эти вирусы одни и те же люди, которые потом пишут на них антивирусы?
mocking.gif
 

Музыка Тишины

Dead Morose - НовогоднЕЕ настроениЕ
В связи с этим возникает, эммм, мысль: а не пишут ли эти вирусы одни и те же люди, которые потом пишут на них антивирусы?
mocking.gif
Причем переучиваться не нужно им особо - (анти)вирус это такой вирус, который говорит, что он против вирусов)
 

extazy

Паровозик, который смог
Пожалуйста держите в курсе развития событий
конечный ответ с virusinfo дословно- "С расшифровкой не поможем"
1С-ка восстановлена штатной восстановилкой, что крайне удивительно.
Всё остальное пока зависит только от ребят из DrWeb)
 

Marise

закрытый космос
В связи с этим возникает, эммм, мысль: а не пишут ли эти вирусы одни и те же люди, которые потом пишут на них антивирусы?
mocking.gif
Ага, в студенчестве пишут вирусы, а устроившись на работу - к ним антивирусы, известное дело.
 

Marise

закрытый космос
А вабще так подумать... ведь написание эффективного антивируса предполагает прекрасное знание исходника вируса.
Так что может быть процесс синхронно-параллельный идет.
 

be-open

джедай
В связи с этим возникает, эммм, мысль: а не пишут ли эти вирусы одни и те же люди, которые потом пишут на них антивирусы?
mocking.gif
У меня другая мысль возникает в связи с этим, если с блокировкой запуска известных сигнатур по антивирусной базе антивирусы успешно справляются, почему так слабо отрабатывают методы эвристического анализа? Почему так легко всякое рекламное и вредоносное по прописывается в автозагрузку, в планировщик задач, в расширения браузера? Почему вообще в фоновом режиме можно получить уровень полномочий, достаточный для шифрования файлов по маске расширения?
 

Marise

закрытый космос
У меня другая мысль возникает в связи с этим, если с блокировкой запуска известных сигнатур по антивирусной базе антивирусы успешно справляются, почему так слабо отрабатывают методы эвристического анализа? Почему так легко всякое рекламное и вредоносное по прописывается в автозагрузку, в планировщик задач, в расширения браузера? Почему вообще в фоновом режиме можно получить уровень полномочий, достаточный для шифрования файлов по маске расширения?
Винда дырявая потому что.
 

be-open

джедай
Винда дырявая потому что.
В любой сложной системе есть уязвимости, по определению.
Вопрос почему антивирусы например не перехватывают любые попытки записи в автозагрузку и в планировщик задач, как заведомо потенциально вредоносные действия?
 

Marise

закрытый космос
В любой сложной системе есть уязвимости, по определению.
Вопрос почему антивирусы например не перехватывают любые попытки записи в автозагрузку и в планировщик задач, как заведомо потенциально вредоносные действия?
Какие-то перехватывают. Но хз по какому принципу.
А не все наверно именно из-за проницаемости винды, предусмотренной разработчиками.
Ну, чтоб она могла жить своей жизнь, угодной последним и неведомой юзеру.
 

Single-Single

Местный
надо сенсус сделать в Монетке у автовокзала:mad:
кстати, а почему там сигареты продают? там же ЦДО рядом и училище и школа
Наверное потому что от входа Монетки до входа в ЦДО, училище и школу есть 100 или боле метров) Хотя, насчет училища не уверена)
 

extazy

Паровозик, который смог
Всё остальное пока зависит только от ребят из DrWeb)
Нишмагли (с)
Декодирование в нашем случае невозможно.
Что ж, и такой опыт - это тоже плюс. Впредь буду уделять компьютерной безопасности больше внимания.
 

be-open

джедай
Что ж, и такой опыт - это тоже плюс.
Твой случай - четвёртый на моём слуху за последнее время.
Раньше шифровальщики тоже всплывали, но дозированно-эпизодически.
Есть вероятность эпидемии, всем рекомендую сделать резервную копию фотографий и документов.
 

Музыка Тишины

Dead Morose - НовогоднЕЕ настроениЕ
надо сенсус сделать в Монетке у автовокзала:mad:
кстати, а почему там сигареты продают? там же ЦДО рядом и училище и школа
Увы, но в вопросе содержится и ответ. Звериный оскал капитализма - спрос рождает предложение(((
 
Сверху