| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6654
Ratio: 25.216
Поблагодарили: 13442
100%
|
В прошлый четверг исследователи MalwareHunter, которые стоят за сервисом ID-Ransomware, обнаружили новый вирус-вымогатель (ransomware) XData. Активность этого крипто-вымогателя пришлась на середину мая 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру. Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей. (в реальности массштабы заражения намного выше)Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру). WannaCry уже заразила сотни тысяч систем по всему миру, но если учесть текущий уровень распространения XData-инфекции в Украине, России и Германии, глобальное влияние XData значительно превосходит WannaCry. Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100. После шифрования все файлы имеют расширение .~xdata~Вирус не меняет фон рабочего стола, не показывает уведомления, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files.txt, объясняется, что чтобы расшифровать файлы необходимо отправить специальный ключ по одному из email-адресов. «Не волнуйтесь, если вы не можете найти файл ключи. В любом случае свяжитесь с поддержкой», — заботливо пишут злоумышленники.
| Цитата: | Your IMPORTANT FILES WERE ENCRYPTED on this computer: documents, databases, photos, videos, etc. Encryption was prodused using unique public key for this computer. To decrypt files, you need to obtain private key and special tool. To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension. Depending on your operation system version and personal settings, you can find it in: 'C:/', 'C:/ProgramData', 'C:/Documents and Settings/All Users/Application Data', 'Your Desktop' folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~'). Then send it to one of following email addresses: begins@colocasia.orgbilbo@colocasia.orgfrodo@colocasia.orgtrevor@thwonderfulday.combob@thwonderfulday.combil@thwonderfulday.comYour ID: [PC-NAME]#[VICTIM_ID] Do not worry if you did not find key file, anyway contact for support. | Ваши важные файлы были зашифрованы на этом компьютере: документы, базы данных, фото, видео и т.д. Шифрование сделано с уникальным открытым ключом для этого компьютера. Чтобы расшифровать файлы, вам надо получить закрытый ключ и специальный инструмент. Чтобы получить закрытый ключ и инструмент, найдите ключевой файл вашего ПК с расширением '.key.~xdata~'. В зависимости от версии вашей операционной системы и личных настроек вы можете найти его в папках: 'C:/', 'C:/ProgramData', 'C:/Documents and settings/All Users/Application Data', 'Your Desktop' (напр. 'C:/PC-TTT54M#45CD.key.~xdata~'). Затем отправьте его на один из следующих email-адресов: beqins@colocasia.orgbilbo@colocasia.orgfrodo@colocasia.orgtrevor@thwonderfulday.combob@thwonderfulday.combil@thwonderfulday.comВаш ID: ****** Не беспокойтесь, если вы не нашли ключевой файл, обратитесь в службу поддержки. Отметим, что способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, веб-инжектов, фальшивых рекламных ссылок, зараженных инсталляторов и т.д. Среди украинских пострадавших в основном компьютерные сети компаний. Файлы, подвергающихся шифрованию:Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр. Файлы, связанные с этим Ransomware:msaddc.exe mscomrpc.exe msdcom.exe msdns.exe mssecsvc.exe mssql.exe HOW_CAN_I_DECRYPT_MY_FILES.txt .key.~xdata~ Расположения:C:/ C:/ProgramData C:/Documents and settings/All Users/Application Data /Desktop (в реальности известно что такие файлы остаются и во многих других папках, где были файлы и даже в пустых)Записи реестра, связанные с этим Ransomware: См. ниже результаты анализов. Сетевые подключения и связи: См. ниже результаты анализов. Результаты анализов: Гибридный анализ, VirusTotal анализ Источники: BleepingComputer, ain.ua, itc.ua, id-ransomware.blogspot.com, blog.emsisoft.comПолезные ссылки: ID Ransomware |
_________________ Почему, когда дело касается контроля за интернетом, наши чиновники ссылаются на китайский опыт?
А если речь заходит о наказаниях за коррупцию, то о китайском опыте молчат?
|
|
 |
Mennen
Uploader 500+
Стаж: 15 лет 1 мес.
Сообщений: 891
Ratio: 167.663
Раздал: 990.3 TB
100%
|
kerseal писал(а):  | Тем временем курс биткоина подпирает облака. Кто-то наварился на этих вирусах явно покруче самих разработчиков этих вирусов. |
Фольга для шапочек тоже подорожала  |
|
|
 |
sunduk20
Стаж: 16 лет 7 мес.
Сообщений: 16
Ratio: 2.851
Поблагодарили: 388
0.5%
|
Где можно скачать?) хорошая игра))) |
|
|
 |
Burnoutman
Стаж: 14 лет 7 мес.
Сообщений: 319
Ratio: 180.21
Раздал: 40.15 TB
Поблагодарили: 999
100%
|
|
 |
DrEn0r
Uploader 100+
Стаж: 14 лет 6 мес.
Сообщений: 787
Ratio: 544.718
100%
|
Как страшно жить. Уже были мыслишки просто взять и вытащить харды с компа, оставить самый бесполезный, который совсем не жалко. |
|
|
 |
kirjukha
Стаж: 12 лет 9 мес.
Сообщений: 13
Ratio: 2.948
87.2%
|
А если воткнуть флешку с Windows PE? Дата на диске D будет зашифрована? |
|
|
 |
Kalex
Администратор
Стаж: 18 лет 11 мес.
Сообщений: 49496
Ratio: 255.516
Поблагодарили: 16553
100%
|
kirjukhaНе исключено и вполне вероятно, если содержимое PE будет предварительно инфицировано и записано на флешку, с которой потом будет загрузка и работа, или если подхватить насморк после загрузки с неё, в процессе работы, и если время работы зловреда будет достаточно длительным для объема файлов на другом диске - куда дотянется, что успеет  |
|
|
 |
Free.Artist
Стаж: 16 лет
Сообщений: 195
Ratio: 267.838
Поблагодарили: 1
100%
Откуда: Остров Крым
|
Любопытно, а NOD эти вирусы ловит? |
|
|
 |
Kalex
Администратор
Стаж: 18 лет 11 мес.
Сообщений: 49496
Ratio: 255.516
Поблагодарили: 16553
100%
|
Free.Artist По ссылкам в новости не пробовали кликать? |
|
|
 |
herezad
Стаж: 15 лет 2 мес.
Сообщений: 4075
Ratio: 67.7
Поблагодарили: 113102
100%
|
Vlad_King писал(а):  | Ахах, не зря сегодня впервые решил попробовать линукс, интуиция прям)) А вообще пофиг, живу без антивируса и не понимаю, где народ находит эти вирусы? |
это ты зря, многие вирусы сами к тебе могут пролезть через сеть.тебе вообще ничего нажимать и скачивать не надо. |
|
|
 |
Ярослав 11.
Стаж: 15 лет 4 мес.
Сообщений: 1391
Ratio: 3.115
Поблагодарили: 5658
100%
Откуда: Кропивницький
|
от проблема снес винду и поставил другую. Такие файлы как фотки нужно держать на флешке а все остальное по новому в сети скачать можно. Так что понты эти все вирусы. Плохо когда вирус в биос влазит от здесь уже проблема |
|
|
 |
dio669
Стаж: 11 лет 6 мес.
Сообщений: 648
Ratio: 33.143
Поблагодарили: 420
81.08%
|
kirjukha писал(а):  | А если воткнуть флешку... |
Лучше флоппи дискетку, там есть физический переключатель на запись, вирус впадёт в ступор)) |
|
|
 |
Коля3Д79
RG Soft
Стаж: 11 лет 9 мес.
Сообщений: 1454
Ratio: 1.822
Поблагодарили: 25778
29.91%
Откуда: Tortuga
|
Блин Линуксоиды заманали вирусню запускать, специально что бы людей на свою сторону переманить.. Это заговор линуксоидов однозначно, Манят прям Мааанят ,,переходи Колян переходи  |
|
|
 |
herezad
Стаж: 15 лет 2 мес.
Сообщений: 4075
Ratio: 67.7
Поблагодарили: 113102
100%
|
kirjukha писал(а):  | А если воткнуть флешку с Windows PE? Дата на диске D будет зашифрована? |
наверное. на флеш должен быть переключатель с защитой от записи,а то она будет за разной |
|
|
 |
MaxCMC
Стаж: 16 лет 9 мес.
Сообщений: 90
Ratio: 1.314
71.97%
|
Как обычно. Самая большая дыра в системе - дыра в голове пользователя. |
|
|
 |
dinno
Стаж: 15 лет 4 мес.
Сообщений: 16
Ratio: 14.796
70.41%
|
Меня не затронет, мою почьту Порошенко запретил  |
|
|
 |
|
|
|