![]() |
|
И снова шифровальщик и как обычно нет бекапа. 🠗 (Лефмихалыч 11.11.2017 21:12) |
☑ | ||
---|---|---|---|---|
0
Wirtuozzz
09.11.17
✎
20:03
|
Всем привет.
У дальнего знакомой бухгалтерши случился небольшой шифровальщик. последний бекап от 15-ого года. Я ей посоветовал написать в поддержку антивируса, может они расшифруют. Кто может еще что то посоветовать? ps прикладываю картинку, что пишут мошенники, может кто сталкивался с подобным. Всем спасибо! https://yadi.sk/i/iSJf0Cn_3PZBBg |
|||
1
Филиал-msk
09.11.17
✎
20:10
|
Предлагаю заплатить.
|
|||
2
Маленький Мук
09.11.17
✎
20:12
|
Забить и забыть. У меня жесткий диск дома полетел, как оказалось на нем не было ничего такого, что страшно было бы потерять, как всегда куча "нужного" мусора, который жалко было удалить.
|
|||
3
Wirtuozzz
09.11.17
✎
20:13
|
(1) Принимается. Бух говорит что нечто подобное было у конкурентов, они платили, им не расшифровали. А есть те кто платил и кому дали дешифратор?
|
|||
4
Wirtuozzz
09.11.17
✎
20:13
|
(2) тут полетела рабочая база бухгалтерии. бекапов нет. последний за 2015 год.
|
|||
5
Маленький Мук
09.11.17
✎
20:15
|
(4) по первичке восстановят, не надорвутся
|
|||
6
Маленький Мук
09.11.17
✎
20:16
|
(5) Наймут студентов доки в базу заколачивать, спонсор этого проекта их сисадмин
|
|||
7
Wirtuozzz
09.11.17
✎
20:16
|
(5) согласен. Это им урок. Т.е. тут варианта 2 либо восстанавливать самим сразу, либо попробовать оплатить и получить дешифратор?
|
|||
8
ribuh
09.11.17
✎
20:17
|
Клиенты периодически нарываются, правда всё течёт, всё меняется - таких наглых ещё не видел.... Безбэкапные платили все, у кого реально данные пропадали без расшифровки, случаев, что прокинули не было, да и глупо было бы - если они всех кидать будут, кто-ж тогда им бабосы даст?
|
|||
9
Маленький Мук
09.11.17
✎
20:26
|
Знакомый налетел на шифровальщика, весь семейный архив с фотками. 8 месяцев молотил круглосуточно системник игровой стоимостью 4к вечнозеленых долларов, это еще когда бакс по 30 рэ был. Расшифровал все, получил всеобщий респект как упоротый муж и отец не отдавший гадам ни одного файла.
|
|||
10
antistaks
09.11.17
✎
20:28
|
(0)Вышли мне зашифрованный файл.
Гляну. Если сделаю, а цене договоримся. |
|||
11
Wirtuozzz
09.11.17
✎
20:30
|
(9) Мужик!
|
|||
12
Wirtuozzz
09.11.17
✎
20:31
|
(10) К сожалению файла у меня нету, если это открытые утилиты, то скажи их названия плиз, я попробую сам, если нет, то извиняй.
|
|||
13
mistеr
09.11.17
✎
20:36
|
(11) Просто хакеры тогда были еще глупые и неопытные.
|
|||
14
ShAV
09.11.17
✎
20:47
|
"последний бекап от 15-ого года"
Пытаюсь подобрать культурные слова. Не получается. На соседнем с моими клиентами предприятии тоже было база на шифратор попала. Так там горе-"сопровождающий" не делал бэкапы 3 месяца. Так я думал, что его женщины изнасилуют прямо возле сервака, а тут с 15 года... Кстати, они заплатили вымогателям, а те еще попросили :) В общем восстанавливали учет за 3 месяца. |
|||
15
Wirtuozzz
09.11.17
✎
20:56
|
(14) понятно. Тут юух женщина, о таком как сис админ я думаю она не знает.
|
|||
16
Cyberhawk
09.11.17
✎
21:09
|
(9) Не понял, кто там молотил и что произошло?
|
|||
17
h-sp
09.11.17
✎
21:47
|
(16) семейный архив, фотки рисовал в фотошопе.
|
|||
18
Cyberhawk
09.11.17
✎
21:48
|
(17) Как это связано тогда с "Расшифровал все"? Так и не понял, кто там молотил и как это помогло
|
|||
19
kumena
09.11.17
✎
21:57
|
> Как это связано тогда с "Расшифровал все"?
сгонял в будущее за квантовым серваком и расшифровал ))) |
|||
20
NorthWind
09.11.17
✎
21:59
|
(19) первое поколение шифровальщиков не использовало стойкое шифрование, бывал даже примитивный ксор. Там можно было расшифровать. Но это было лет 7 назад.
|
|||
21
kumena
09.11.17
✎
22:01
|
(20) в интернете пишут, что с приходом квантовых компьютеров секретов уже не будет.
|
|||
22
mistеr
09.11.17
✎
22:14
|
(21) Без паники, работа над алгоритмами "квантового" шифрования тоже идет.
|
|||
23
MadJhey
09.11.17
✎
22:17
|
(3) года три назад платили 30 т.р - расшифровали.
С полгода назад зашифровали других, за расшифровку просили 300 т.р, были посланы. До сих пор восстанавливаю данные. |
|||
24
Сияющий в темноте
10.11.17
✎
09:18
|
кстати
насколько я помню там шифруется не весь файл,а толькр его начало,посмотрев структуру файла 1с можно попробовать из него достать данные что там за место файла осталось-можно посмотреть? |
|||
25
lodger
10.11.17
✎
09:24
|
(0) пробовали зашифрованному файлу базы придать расшираение 1cd и открыть через тулзу?
некоторые шифраторы только хедер сносят. а файловой базе 1с хедер ну не так уж и сильно важен. |
|||
26
lodger
10.11.17
✎
09:25
|
+(25) ну может сколько-то байтов из живого 1сд переписать в начало мертвой.
|
|||
27
vde69
модератор
10.11.17
✎
09:27
|
предлогаю ввести правило
топики про "востновить, нет бекапа" приравнивать к спаму |
|||
28
strrike
10.11.17
✎
09:35
|
когда базу обновляли?
|
|||
29
arsik
гуру
10.11.17
✎
09:54
|
(27) Ну зачем же так. Надо сразу казнить.
|
|||
30
Cyberhawk
10.11.17
✎
09:57
|
(19) Так и кто там и для чего "молотил"? ))
|
|||
31
Ц_У
10.11.17
✎
10:03
|
(30) ответили же, 8 месяцев в ручную рисовал фотки по памяти
|
|||
32
wiwi
10.11.17
✎
10:21
|
(0) Мне касперский дешифратор для 1с за месяц наваял... Но я так понимаю от вида шифровальщика зависит.
|
|||
33
Cyberhawk
10.11.17
✎
10:52
|
(31) Шутишь? Кастую Маленький Мук в ветку!
|
|||
34
Wirtuozzz
10.11.17
✎
10:55
|
(25) нет, не пробовали.
|
|||
35
Зуекщмшср
10.11.17
✎
11:07
|
Негодяи же пишут - скажите нам 2 файла, мы в доказательство расшифруем и пришлем. Надеюсь, кто-нибудь в этой конторе dt-шники делал?
|
|||
36
Wirtuozzz
10.11.17
✎
11:09
|
(35) нет, не делал.
|
|||
37
Зуекщмшср
10.11.17
✎
11:12
|
(36) Ну попросите в виде доказательства пару файлов с расширением 1cd прислать, что ли... )
|
|||
38
Wirtuozzz
10.11.17
✎
11:14
|
(37) Там написано, до 1 МБ ), да никто не будет высылать белую бухгалтерию абы кому, даже зашифрованную.
|
|||
39
zenik
10.11.17
✎
11:14
|
Недавно только сталкивался... Расшифровали одной из утилит касперского. Попробуйте - там много, на выбор и бясплатно. Расшифровал архив базы в 600м за пару минут где то.
|
|||
40
LuciferArh
10.11.17
✎
11:26
|
Вот тут полистайте, вдруг?
https://www.nomoreransom.org/ru/decryption-tools.html |
|||
41
Wirtuozzz
10.11.17
✎
11:35
|
(40) ага, спасибо. А у меня еще ламерский вопрос, как безопасно взять базу у бухгалтера с зараженного компа? Дома стоит НОД32, боюсь что он может что то пропустить.
Планирую развернуть виртуальную машину и на ней тренироваться. Или виртуальная машина это не панацея? |
|||
42
lodger
10.11.17
✎
11:38
|
(41) попроси выслать файлом или флешку к голубю примотать.
смысл в том, чтобы твоя файловая система не была доступна на запись зараженному компуктеру. |
|||
43
zak555
10.11.17
✎
11:38
|
(41) я на вм конечно такое проверяю
|
|||
44
LuciferArh
10.11.17
✎
11:39
|
(41) Я такие вещи делаю в песочнице под линуксом. Естественно, без рутовых прав. Нехай шифрует, если получится.
|
|||
45
Wirtuozzz
10.11.17
✎
11:50
|
(44) с линуксом я на вы. А вот развернуть виртуалку без общих папок я могу.
|
|||
46
Злопчинский
10.11.17
✎
21:54
|
(27) угу и название конторы
Героев надо знать в лицо Для бухии критично если нет бэкапа квартальной давности. Да и то не очень. Залить данные из торговли. Или сколотить первичку. Не умрут Ибо нефиг. Жалобы должны страдать |
|||
47
Woldemar177
10.11.17
✎
22:05
|
(0) У дальнего? С дальнего востока? не может быть! наверно это у тебя.
|
|||
48
Wirtuozzz
10.11.17
✎
23:06
|
(47) перекрестись.
А серверные базы страдают от шифровальщиков? |
|||
49
Мимохожий Однако
11.11.17
✎
08:16
|
Если с 15 года база не обновлялась, не было бэкапов, то однозначно нет смысла платить и восстанавливать. Взять первичку и за этот год вбить заново. По моей статистике подобных случаев 23:2 в пользу шифровальщиков. Т.е. успех при оплате или попытке расшифровки не более 5%. В одном из случаев расшифровкой занимался спец из лаб. Касперского. Обнаружилось, что файлы более 800 Мб даже при внешне успешной расшифровке были всё-таки битые.
ИМХО, помолиться и вбивать заново. Скупой платит дважды, тупой - постоянно.© |
|||
50
mexanik_96
11.11.17
✎
08:23
|
(12) хекс редактор, питон...
|
|||
51
gni
11.11.17
✎
19:18
|
2 раза сталкивался, но довольно давно (год-полтора назад). Расшфировщики с антивирусных сайтов не помогали, на специализированных форумах тоже сказали что расшифровать не смогут.
Первый раз связались с вредителями. 2 файла отправили, получили расшифрованные, но сумма показалась великоватой по сравнению с данными и решили не платить. Второй раз было решено. Что данные по сравнению с суммой ценнее. Также 2 файла расшифровали для проверки. После оплаты расшифровщик получили. Расшифровал все - и базы 1С и документы. Связывались также с конторой какой-то которая обещала восстановить файлы. Но они просили больше чем вымогатели, а гарантии что расшифруют нет. Тем более, что они похоже не расшифровывали, а просто пытались восстановить из удаленных файлов и теневых копий. Так что тут действительно сначала надо попробовать бесплатные утилиты и узнать на форумах смогут помочь или нет. Если это не поможет, то уже решать, что дороже - деньги или данные. |
|||
52
gni
11.11.17
✎
19:21
|
Если данные не нужны срочно, то можно конечно положить винт на полку, в надежде, что расшифровщик появится.
|
|||
53
Лефмихалыч
11.11.17
✎
21:14
|
(33) полагаю, речь идет о подборе ключа брутфорсом.
(0) нахрен такие ветки создавать?.. нет бэкапа - либо заплати, либо научись жить без всего, что зашифровано. Волшебной палки не существует, которая вернет всё в зад и сделает задним числом бэкапы. |
|||
54
Брудвар
11.11.17
✎
22:47
|
(0) Если не хотите поддерживать мошенников, пришлите мне ID от бухгалтерщи, и пару небольших файлов до 1 мегабайта для тестовой расшифровки.
Сделаю программу расшифровки. Правда будет немного дороже чем хотят те гады которые ей все зашифровали, но зато будет спокойна что платит не какому-то террористу, а хорошему человеку. |
|||
55
Брудвар
11.11.17
✎
22:49
|
(30) Очевидно он майнил эфириум чтобы заплатить выкуп.
|
|||
56
pessimist
13.11.17
✎
14:56
|
(0) Изображение по ссылке отличается от того что выдаёт WannaCry. Есть шанс что там колхозная криптография.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |