У нас на работе один из компьютеров используется для непрерывного мониторинга объектов. Он непосредственно подключён к интернету и имеет фиксированный реальный ip-адрес.
В пятницу, не смотря на антивирус AVG, компьютер заразился пакостью, которая зашифровала все файлы doc, xls, rar, jpg и оставила во всех папках файлик "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" с вот таким содержимым.

Интересно, что упоминаний адреса ymasiz76@mail.ruне находит ни Яндекс ни Google.
upd.: уже находит на Virusinfo письмо от пострадавшего.
К счастью, ничего важного на этом компьютере не было и всё удалось быстро восстановить.
Ради интереса написал на этот адрес письмо. Через десять минут пришёл ответ:
----------------------------------------------------------------------------------------
Для расшифровки файлов необходимо отправить 2500руб, на Qiwi кошелёк: 79643130512 (способы пополнения: https://visa.qiwi.com/replenish/main.action )
После оплаты вы получите код для расшифровки, а также программу
----------------------------------------------------------------------------------------
Главный вывод из произошедшего: Недостаточно иметь резервную копию системы, нужно делать резервные копии всех данных. В данном случае нам просто повезло, но если бы такая дрянь поселилась, к примеру, на моём домашнем компьютере, это была бы катастрофа.
Делайте бэкапы!!!
В пятницу, не смотря на антивирус AVG, компьютер заразился пакостью, которая зашифровала все файлы doc, xls, rar, jpg и оставила во всех папках файлик "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" с вот таким содержимым.

Интересно, что упоминаний адреса ymasiz76@mail.ru
upd.: уже находит на Virusinfo письмо от пострадавшего.
К счастью, ничего важного на этом компьютере не было и всё удалось быстро восстановить.
Ради интереса написал на этот адрес письмо. Через десять минут пришёл ответ:
----------------------------------------------------------------------------------------
Для расшифровки файлов необходимо отправить 2500руб, на Qiwi кошелёк: 79643130512 (способы пополнения: https://visa.qiwi.com/replenish/main.action )
После оплаты вы получите код для расшифровки, а также программу
----------------------------------------------------------------------------------------
Главный вывод из произошедшего: Недостаточно иметь резервную копию системы, нужно делать резервные копии всех данных. В данном случае нам просто повезло, но если бы такая дрянь поселилась, к примеру, на моём домашнем компьютере, это была бы катастрофа.
Делайте бэкапы!!!
Tags:
no subject
Date: 17 June 2013 09:03 (UTC)это на винде-то? и поди с админскими правами?
не смотря на антивирус AVG,
эээээ, не надо использовать noname антивирусы
no subject
Date: 17 June 2013 09:07 (UTC)ПыСы.
Вообще-то,на шифровку файлов требуется дофига времени. Вы уверены, что они таки зашифрованы? может просто ребятки расширения файлам поменяли? :))
no subject
Date: 17 June 2013 09:08 (UTC)Уверен.
no subject
Date: 17 June 2013 09:11 (UTC)Поставил сейчас туда MSSE, посмотрим, что будет.
no subject
Date: 17 June 2013 09:16 (UTC)- забрать права, настроить файрвол корректно, ОБНОВИТЬ СИСТЕМУ, поставить касперского.
тогда шансы увеличатся))
no subject
Date: 17 June 2013 09:17 (UTC)no subject
Date: 17 June 2013 09:18 (UTC)"Доктор сказал в морг, значит в морг"
no subject
Date: 17 June 2013 09:19 (UTC)no subject
Date: 17 June 2013 09:20 (UTC)no subject
Date: 17 June 2013 09:20 (UTC)no subject
Date: 17 June 2013 09:20 (UTC)no subject
Date: 17 June 2013 09:21 (UTC)no subject
Date: 17 June 2013 09:21 (UTC)Домашние связки - 7ка + MSSE + Avast + comodo farewall - пока проблем нет на примерно 2х десятках машин. Про 8ку не скажу... А вот - если есть возможность уйти с ХР на 7ке - право слово, стоит, 7ка намного устойчивей к заразе. Ну и стандартные админские развлекушки - пользователям Инет закрыть, флешки запретить ну и тд.
Их платных - более менее нормальный - касперский - но есть куча но...
ps если что - я сисадмин.
no subject
Date: 17 June 2013 09:21 (UTC)no subject
Date: 17 June 2013 09:21 (UTC)no subject
Date: 17 June 2013 09:22 (UTC)no subject
Date: 17 June 2013 09:23 (UTC)no subject
Date: 17 June 2013 09:24 (UTC)это на всех 20 машинах? сисадмин? ок)))
no subject
Date: 17 June 2013 09:24 (UTC)no subject
Date: 17 June 2013 09:24 (UTC)no subject
Date: 17 June 2013 09:25 (UTC)no subject
Date: 17 June 2013 09:27 (UTC)А так, действительно, самый простой метод, да и самый надежный, пожалуй :)
no subject
Date: 17 June 2013 09:27 (UTC)no subject
Date: 17 June 2013 09:27 (UTC)Если нет бэкапа, а писал эту фигнюшку не совсем школьник расшифровать дико трудно, на том же хабрее есть несколько статей как разбирали эти пакости.
no subject
Date: 17 June 2013 09:28 (UTC)