| Автор |
Сообщение |
Maximus ®
Вольный стрелок Uploader 100+
Стаж: 19 лет 2 мес.
Сообщений: 6182
Ratio: 25.214
Поблагодарили: 13373
100%
|
В прошлый четверг исследователи MalwareHunter, которые стоят за сервисом ID-Ransomware, обнаружили новый вирус-вымогатель (ransomware) XData. Активность этого крипто-вымогателя пришлась на середину мая 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру. Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей. (в реальности массштабы заражения намного выше)Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру). WannaCry уже заразила сотни тысяч систем по всему миру, но если учесть текущий уровень распространения XData-инфекции в Украине, России и Германии, глобальное влияние XData значительно превосходит WannaCry. Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100. После шифрования все файлы имеют расширение .~xdata~Вирус не меняет фон рабочего стола, не показывает уведомления, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files.txt, объясняется, что чтобы расшифровать файлы необходимо отправить специальный ключ по одному из email-адресов. «Не волнуйтесь, если вы не можете найти файл ключи. В любом случае свяжитесь с поддержкой», — заботливо пишут злоумышленники.
| Цитата: | Your IMPORTANT FILES WERE ENCRYPTED on this computer: documents, databases, photos, videos, etc. Encryption was prodused using unique public key for this computer. To decrypt files, you need to obtain private key and special tool. To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension. Depending on your operation system version and personal settings, you can find it in: 'C:/', 'C:/ProgramData', 'C:/Documents and Settings/All Users/Application Data', 'Your Desktop' folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~'). Then send it to one of following email addresses: begins@colocasia.orgbilbo@colocasia.orgfrodo@colocasia.orgtrevor@thwonderfulday.combob@thwonderfulday.combil@thwonderfulday.comYour ID: [PC-NAME]#[VICTIM_ID] Do not worry if you did not find key file, anyway contact for support. | Ваши важные файлы были зашифрованы на этом компьютере: документы, базы данных, фото, видео и т.д. Шифрование сделано с уникальным открытым ключом для этого компьютера. Чтобы расшифровать файлы, вам надо получить закрытый ключ и специальный инструмент. Чтобы получить закрытый ключ и инструмент, найдите ключевой файл вашего ПК с расширением '.key.~xdata~'. В зависимости от версии вашей операционной системы и личных настроек вы можете найти его в папках: 'C:/', 'C:/ProgramData', 'C:/Documents and settings/All Users/Application Data', 'Your Desktop' (напр. 'C:/PC-TTT54M#45CD.key.~xdata~'). Затем отправьте его на один из следующих email-адресов: beqins@colocasia.orgbilbo@colocasia.orgfrodo@colocasia.orgtrevor@thwonderfulday.combob@thwonderfulday.combil@thwonderfulday.comВаш ID: ****** Не беспокойтесь, если вы не нашли ключевой файл, обратитесь в службу поддержки. Отметим, что способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, веб-инжектов, фальшивых рекламных ссылок, зараженных инсталляторов и т.д. Среди украинских пострадавших в основном компьютерные сети компаний. Файлы, подвергающихся шифрованию:Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр. Файлы, связанные с этим Ransomware:msaddc.exe mscomrpc.exe msdcom.exe msdns.exe mssecsvc.exe mssql.exe HOW_CAN_I_DECRYPT_MY_FILES.txt .key.~xdata~ Расположения:C:/ C:/ProgramData C:/Documents and settings/All Users/Application Data /Desktop (в реальности известно что такие файлы остаются и во многих других папках, где были файлы и даже в пустых)Записи реестра, связанные с этим Ransomware: См. ниже результаты анализов. Сетевые подключения и связи: См. ниже результаты анализов. Результаты анализов: Гибридный анализ, VirusTotal анализ Источники: BleepingComputer, ain.ua, itc.ua, id-ransomware.blogspot.com, blog.emsisoft.comПолезные ссылки: ID Ransomware |
_________________ Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
|
|
 |
Barins
Стаж: 12 лет 2 мес.
Сообщений: 63
Ratio: 226.654
46.67%
|
вот еще один вариант принудить пересесть на вин 10 пока они винду нагибают и возможно примутся за UNIX и его младших братьев у каждой винды много дырок и это специально сделали что бы спокойно ходить по чужим компам и никакой файрвол и антивир не спасёт! Пока только на виртуалке актуально сидеть ибо их еще не научили заходить в основную машину |
|
|
 |
Kalex
Администратор
Стаж: 18 лет 3 мес.
Сообщений: 47932
Ratio: 260.679
Поблагодарили: 15253
100%
|
Barins писал(а):  | ибо их еще не научили заходить в основную машину |
Есть и такие уязвимости, уже выявлялись и исправлялись несколько раз. |
|
|
 |
zveronline
Стаж: 15 лет 1 мес.
Сообщений: 52
Ratio: 98.034
Раздал: 394.7 TB
100%
Откуда: Киров
|
|
 |
dj--alex
Стаж: 15 лет 6 мес.
Сообщений: 1106
Ratio: 26.928
Поблагодарили: 5928
100%
Откуда: 123
|
у меня есть переменная xdata в игрушке которую я делаю))))
забавно)
M2k называется - игра под линукс есть если что. |
|
|
 |
diversant
Стаж: 9 лет 2 мес.
Сообщений: 500
Ratio: 7.849
Раздал: 506 GB
100%
|
Я уже запустил Каспера!!! Так что можно быть спокойным, я прав?! |
_________________ В связи с введёнными против России санкциями весь пиратский софт и контент считаются трофейными!!!!!
Ура, товарищи!!!!!
|
|
 |
AnOcToJI
Стаж: 15 лет 8 мес.
Сообщений: 1108
Ratio: 50.935
Раздал: 101.1 TB
Поблагодарили: 4247
100%
Откуда: со дна
|
элементарная компьютерная грамотность спасает от всех вирусов, даже с дэфолтным антивирусом от мелкомягких, который как не странно отлично справляется с защитой + постоянные обновления(ос пиратская если что) Лох не мамонт - лох не вымрет.... и эти вирусы будут существовать всегда и страдать будут одни и те же люди, домохозяйки и просто идиоты которые хранят всё, что нафоткали за всю свою жизнь на компе на который ставят всё подряд с сайтов вида sdfjhysudkuftywiuyfi.com С первыми если простительно, то у вторых отмаза "да я в интеренете с пелёнок, меня это не коснётся" А от этих новостей только сидишь и репу чешишь) Где эти фантастические твари и где они обитают xD А так вообще данный вид вируса можно считать как софт по защите данных с шифрованием) пользователь всегда его устанавливает сам)
zveronline ага через exe устанавливается |
|
|
 |
xrepairs
Стаж: 12 лет 1 мес.
Сообщений: 519
Ratio: 29.41
Раздал: 52.76 TB
100%
|
diversant писал(а):  | Я уже запустил Каспера!!! Так что можно быть спокойным, я прав?! |
Нет. Кто-то мне кидал в других темах ссылку на форум каспера, и там каспер стоял задолго до заражения. Добавлено спустя 1 минуту 23 секунды: zveronline писал(а):  | под линух есть? |
Если сидеть под рутом,то особо не спасёт. |
|
|
 |
johansen09
Стаж: 15 лет 8 мес.
Сообщений: 1223
Ratio: 254.62
Раздал: 84.88 TB
Поблагодарили: 61383
100%
|
Работаю 5 лет в Mac OS без всяких антивирусов и не парюсь! Windows вспоминаю как кошмарный сон!  |
|
|
 |
misk1
Стаж: 14 лет 9 мес.
Сообщений: 65
Ratio: 5.724
Поблагодарили: 854
0.31%
|
Vlad_King писал(а):  | Ахах, не зря сегодня впервые решил попробовать линукс, интуиция прям)) А вообще пофиг, живу без антивируса и не понимаю, где народ находит эти вирусы? |
Поставь антивирус и тоже сможешь находить вирусы на своем компьютере. |
|
|
 |
Pahanblch
Стаж: 16 лет 8 мес.
Сообщений: 198
Ratio: 32.131
100%
Откуда: Russia, Kaliningrad
|
diversant, конечно нет. Сейчас просто надо быть очень осторожным при запуске чего либо... Вообще надо просто всегда бдить и осторожничать при своих действиях в сети. Скажу так, от WannaCry вроде как придумали несколько инструментов, но вот допустим от этой дряни о которой речь в этом топике, она только вышла и никто ещё не знает что делать с ней. Ни один антивирус не спасёт кривые руки пользователя... Это есть истина) Только Вы сможете себе помочь от всех этих "зловредов". При этом нужна только ОС и голова на плечах. johansen09, макось в своей основе есть линукс если что  Удачи) |
_________________ LianLiOnAir11mini, 14700kf, ASUS mPrime Z790, 4x16GB DDR5-6400 ADATA XPG, GeForce 3080 iCraft 10GB, ADATA Legend PRO 960 2 Tb, ADATA SD810 4 Tb, WINServer 2022 Std
|
|
 |
up0301
Стаж: 9 лет 10 мес.
Сообщений: 225
Ratio: 56.755
100%
Откуда: Moscow
|
жертвы если есть - отпишитесь :D |
|
|
 |
Баетс
Стаж: 9 лет 7 мес.
Сообщений: 347
Ratio: 0.643
100%
|
5 лет на Мас, никаких антивирусов, ну хоть бы один самый завалявшийся вирусняк залетел, чтобы хоть знать, что это такое  |
|
|
 |
johansen09
Стаж: 15 лет 8 мес.
Сообщений: 1223
Ratio: 254.62
Раздал: 84.88 TB
Поблагодарили: 61383
100%
|
Pahanblch писал(а):  | johansen09, макось в своей основе есть линукс если что  Удачи) |
Вот спасибо! Просветил! Как бы я жил без таких как Pahanblch умников! |
|
|
 |
Pahanblch
Стаж: 16 лет 8 мес.
Сообщений: 198
Ratio: 32.131
100%
Откуда: Russia, Kaliningrad
|
johansen09, я знал что Вы именно так мне ответите  Поэтому удачи Вам  Зачем только Вы спрашивали если так отвечаете?!)) Не понимаю) В любом случае желаю Вам удачи) P.S. если интересно что такое Linux, почитайте в безграничном интернете, там с "вирусами\прочей дрянью" в разы проще  |
_________________ LianLiOnAir11mini, 14700kf, ASUS mPrime Z790, 4x16GB DDR5-6400 ADATA XPG, GeForce 3080 iCraft 10GB, ADATA Legend PRO 960 2 Tb, ADATA SD810 4 Tb, WINServer 2022 Std
|
|
 |
kerseal
Стаж: 14 лет 7 мес.
Сообщений: 212
Ratio: 1.063
4.51%
|
Тем временем курс биткоина подпирает облака. Кто-то наварился на этих вирусах явно покруче самих разработчиков этих вирусов. |
_________________ Там где музыка больше не звучит, смысл утрачивает своё значение.
|
|
 |
|
|
|