Классический форум-трекер
canvas not supported
Нас вместе: 4 268 831


Устойчивый к блокировкам VPN с высоким уровнем приватности

Обнаружен новый вирус-вымогатель (ransomware) XData. Скорость распространения выше WannaCry


Страницы:   Пред.  1, 2, 3, 4, 5, 6 ... 12, 13, 14  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6619
Ratio: 25.216
Поблагодарили: 13439
100%
nnm-club.gif
В прошлый четверг исследователи MalwareHunter, которые стоят за сервисом ID-Ransomware, обнаружили новый вирус-вымогатель (ransomware) XData.
Активность этого крипто-вымогателя пришлась на середину мая 2017 г.
Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.
Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей. (в реальности массштабы заражения намного выше)

Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру). WannaCry уже заразила сотни тысяч систем по всему миру, но если учесть текущий уровень распространения XData-инфекции в Украине, России и Германии, глобальное влияние XData значительно превосходит WannaCry.

Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100.

После шифрования все файлы имеют расширение .~xdata~
Вирус не меняет фон рабочего стола, не показывает уведомления, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files.txt, объясняется, что чтобы расшифровать файлы необходимо отправить специальный ключ по одному из email-адресов. «Не волнуйтесь, если вы не можете найти файл ключи. В любом случае свяжитесь с поддержкой», — заботливо пишут злоумышленники.

YouTube
Цитата:
Your IMPORTANT FILES WERE ENCRYPTED on this computer: documents, databases, photos, videos, etc.

Encryption was prodused using unique public key for this computer.
To decrypt files, you need to obtain private key and special tool.

To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension.
Depending on your operation system version and personal settings, you can find it in:
'C:/',
'C:/ProgramData',
'C:/Documents and Settings/All Users/Application Data',
'Your Desktop'
folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~').

Then send it to one of following email addresses:

begins@colocasia.org
bilbo@colocasia.org
frodo@colocasia.org
trevor@thwonderfulday.com
bob@thwonderfulday.com
bil@thwonderfulday.com

Your ID: [PC-NAME]#[VICTIM_ID]

Do not worry if you did not find key file, anyway contact for support.
Ваши важные файлы были зашифрованы на этом компьютере: документы, базы данных, фото, видео и т.д.
Шифрование сделано с уникальным открытым ключом для этого компьютера.
Чтобы расшифровать файлы, вам надо получить закрытый ключ и специальный инструмент.
Чтобы получить закрытый ключ и инструмент, найдите ключевой файл вашего ПК с расширением '.key.~xdata~'.
В зависимости от версии вашей операционной системы и личных настроек вы можете найти его в папках:
'C:/',
'C:/ProgramData',
'C:/Documents and settings/All Users/Application Data',
'Your Desktop'
(напр. 'C:/PC-TTT54M#45CD.key.~xdata~').
Затем отправьте его на один из следующих email-адресов:
beqins@colocasia.org
bilbo@colocasia.org
frodo@colocasia.org
trevor@thwonderfulday.com
bob@thwonderfulday.com
bil@thwonderfulday.com
Ваш ID: ******
Не беспокойтесь, если вы не нашли ключевой файл, обратитесь в службу поддержки.
Отметим, что способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, веб-инжектов, фальшивых рекламных ссылок, зараженных инсталляторов и т.д.
Среди украинских пострадавших в основном компьютерные сети компаний.
Файлы, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
msaddc.exe
mscomrpc.exe
msdcom.exe
msdns.exe
mssecsvc.exe
mssql.exe
HOW_CAN_I_DECRYPT_MY_FILES.txt
.key.~xdata~

Расположения:
C:/
C:/ProgramData
C:/Documents and settings/All Users/Application Data
/Desktop
(в реальности известно что такие файлы остаются и во многих других папках, где были файлы и даже в пустых)

Записи реестра, связанные с этим Ransomware: См. ниже результаты анализов.

Сетевые подключения и связи: См. ниже результаты анализов.

Результаты анализов: Гибридный анализ, VirusTotal анализ
Источники: BleepingComputer, ain.ua, itc.ua, id-ransomware.blogspot.com, blog.emsisoft.com
Полезные ссылки: ID Ransomware

_________________
Сегодня неграмотность не заставляет людей учиться,
а побуждает не любить грамотных
cerebrum_06
Стаж: 13 лет 11 мес.
Сообщений: 68
Ratio: 18.327
Раздал: 60.88 TB
100%
Откуда: Ростов-на-Дону
russia.gif
Pahanblch писал(а): Перейти к сообщению
diversant, конечно нет. Сейчас просто надо быть очень осторожным при запуске чего либо... Вообще надо просто всегда бдить и осторожничать при своих действиях в сети.
Скажу так, от WannaCry вроде как придумали несколько инструментов, но вот допустим от этой дряни о которой речь в этом топике, она только вышла и никто ещё не знает что делать с ней.
Ни один антивирус не спасёт кривые руки пользователя... Это есть истина)
Только Вы сможете себе помочь от всех этих "зловредов". При этом нужна только ОС и голова на плечах.

johansen09, макось в своей основе есть линукс если что ;) Удачи)

Да ты шо! Грамотей! Матчасть иди учи! :нет:
На *BSD макакось основана, если что. Цензура

Добавлено спустя 3 минуты 10 секунд:

comtdk писал(а): Перейти к сообщению
Kali Linux forever!
Ставим вайн 2.0, цапаем вирусню, реверс-иженерим, дебажим, меняем номер биткоин-кошелька, собираем, распространяем.... Профит! :крутой: :D

Самый дельный пост в этой теме! :респект:

_________________
Ноут: Celeron N4500
dj--alex
Стаж: 16 лет 2 мес.
Сообщений: 1106
Ratio: 26.954
Поблагодарили: 5943
100%
Откуда: 123
ussr.gif
знаете мне что реально нравится в этих новых вирусах
то что пользователям виндовс для заражения просто достаточно оставить компьютер включенным и уйти погулять

может те кто заразились станут лучше думать с выбором ОС.
УроборосБ​ессмертен​
Стаж: 9 лет 5 мес.
Сообщений: 33
Ratio: 8.352
7.73%
Так давно уже есть средство от любых вирусов
Win+R ->CMD ->ENTER ->format c: ->Y
FilmUser
Стаж: 15 лет
Сообщений: 160
Ratio: 283.198
Поблагодарили: 30
100%
М-м-м, перекличка лохов продолжается. Надолго ли.
gogaII
Только чтение
Стаж: 15 лет 5 мес.
Сообщений: 572
Ratio: 1.626
2.81%
australia.gif
johansen09 писал(а): Перейти к сообщению
Работаю 5 лет в Mac OS без всяких антивирусов и не парюсь! Windows вспоминаю как кошмарный сон! =)
сорри, не удержался. У меня на работе есть отделы, где ходят с маками порядка 80 человек. На мой взгляд, если у них отобрать их игрушки- с компанией не случится вообще ничего. Максимальная отдача от них- это разного рода красивые плакатики и чуток работы с вебом. Но, во первых, это все легко , при случае, заменяется виндой, а во-вторых, само по себе это имеет десятую позицию в приорити. А вот кто действительно делает дело- они работают на виндах. Одна фанатка мака из руководства пыталась как-то обратить всех людей в свою религию, но одно дело понтоваться, а другое дело работать. И да, всего один нормальный админ спокойно держит в порядке несколько сотен машин.
IndianaJohns
Стаж: 12 лет 8 мес.
Сообщений: 16
Ratio: 1.908
18.05%
Откуда: Москва
russia.gif
Pahanblch писал(а): Перейти к сообщению
diversant, конечно нет. Сейчас просто надо быть очень осторожным при запуске чего либо... Вообще надо просто всегда бдить и осторожничать при своих действиях в сети.
Скажу так, от WannaCry вроде как придумали несколько инструментов, но вот допустим от этой дряни о которой речь в этом топике, она только вышла и никто ещё не знает что делать с ней.
Ни один антивирус не спасёт кривые руки пользователя... Это есть истина)
Только Вы сможете себе помочь от всех этих "зловредов". При этом нужна только ОС и голова на плечах.

johansen09, макось в своей основе есть линукс если что ;) Удачи)


Нууу, если быть точным, то Mac OS в своей основе совсем не linux. Mac OS содержит в себе службы BSD. А это Unix.
Тут можно долго спорить, насколько Linux стоит близко к Unix... Но все таки Mac os ни разу не Linux)
Капитан Джек Воробей
Стаж: 14 лет 9 мес.
Сообщений: 30
Ratio: 3.197
Поблагодарили: 387
2.74%
russia.gif
15 лет на винде и 5 лет на линуксе (дуалбут вместе с виндой) - никаких вирусов никогда не ловил. У винды отключены обновления.
Rhea
 
Стаж: 15 лет 4 мес.
Сообщений: 1347
Ratio: 7.077
Поблагодарили: 9581
100%
FilmUser писал(а): Перейти к сообщению
продолжается. Надолго ли.
Admoss
Стаж: 14 лет 3 мес.
Сообщений: 219
Ratio: 1.316
Раздал: 155 GB
75.07%
russia.gif
Капитан Джек Воробей писал(а): Перейти к сообщению
15 лет на винде и 5 лет на линуксе (дуалбут вместе с виндой) - никаких вирусов никогда не ловил. У винды отключены обновления.
Ны хоть новости читайте, через роутер не заражается в них все порты закрыты были. Уже 2 недели кто-то рассказывает, что он сидит без обнов или не ходит по сайтам - уже не смешно.
Pahanblch
Стаж: 17 лет 4 мес.
Сообщений: 198
Ratio: 37.869
100%
Откуда: Russia, Kaliningrad
russia.gif
IndianaJohns, абсолютно правильно вы меня поправили. Это я болван некорректно выразил свою мысль :приветствую: именно Unix а не лин.

_________________
LianLiOnAir11mini, 14700kf, ASUS mPrime Z790, 4x16GB DDR5-6400 ADATA XPG, GeForce 3080 iCraft 10GB, ADATA Legend PRO 960 2 Tb, ADATA SD810 4 Tb, WINServer 2022 Std
Tets
Uploader 500+
Стаж: 18 лет 10 мес.
Сообщений: 1772
Ratio: 185.191
Раздал: 550.8 TB
Поблагодарили: 4667
100%
ussr.gif
comtdk писал(а): Перейти к сообщению
Kali Linux forever!

Ну да, расскажи ещё сказок -) Шифровальщики прекрасно работают под всеми линуксами/юниксами и т.д. и не надо также сказок про рут - шифровальщикам никогда не требовались права админа, они и с правами юзера дотянутся до всех файлов этого пользователя и зашифруют, потому как для ОСи и для антивирей этот процесс практически не отличим от работы того же WinRAR с вкл. функцией шифрования и физического удаления исходных файлов после упаковки.
Пингвиноводов спасает исключительно крайне низкая популярность их ОСей и ничего более, а байки про неуязвимость быстро развеются после того, как линуксы перешагнут порог хотябы 10%, а пока что доля линуксов еле превысила 2%
http://www.netmarketshare.com/operating-system-market-share.aspx?qprid=10&qpcustomd=0

Добавлено спустя 2 минуты 37 секунд:

Admoss писал(а): Перейти к сообщению
через роутер не заражается в них все порты закрыты были

Ничто не машает заразить роутер, благо полно таких прецедентов и наличие там линунксов ничем не помогает -)

_________________
В високосном Байте 9 бит.
lilolil
Стаж: 12 лет 6 мес.
Сообщений: 1043
Ratio: 4.075
33.33%
cuba.gif
DrEn0r писал(а): Перейти к сообщению
Как страшно жить. Уже были мыслишки просто взять и вытащить харды с компа, оставить самый бесполезный, который совсем не жалко.

у меня так 5 террабайтников WD My Passport портативные и основной террабайтник в компе, вообще не парюсь чего там залетит, основное все на портативках.
За это время уже 2 жестких "погарело", а портативным хоть бы что, и да, никогда не покупайте Seagate.
Chypachyps13
Стаж: 14 лет 1 мес.
Сообщений: 58
Ratio: 84.968
Раздал: 26.04 TB
67.96%
Это уже не смешно. На рабочем пк месяца 2-3 назад коллеги поймали вирус, в итоге не было ни одной точки восстановления и отдали злоумышленникам ~14к рублей. Тогда курс биткойнов был что-то сродни 1бит за 70к, Сейчас курс 123к.... как-то слишком резко он скакнул... с чего бы это. Думаю вот может купить себе битов.....

Даже учитывая собственную лицензию вин10 я начинаю беспокоится за сохранность своих данных. Работу я храню на облачных дисках, при том не на одном, а на 3 сразу параллельно. На компе у меня 2ссд + 2 харда + подключен к внешнему на 4тб. Если их зашифруют.... увы мне скорее всего придётся отдать бабки.... вот нет у меня уверенности, что винда сохранит мои данные. Даже учитывая, все мои знания, о том как лазить в интернете, сродни: "не скачивать игры раньше их релиза с непонятных ресурсов", "не запускать музыку, фильмы, архивы и прочие формата .exe, не являющиеся стартерами программ, или не будучи написанными и скомпилированными мной лично", "письма с сомнительным содержанием на почте должны отправляться прямиком в корзину", "программы скачанные с сомнительных ресурсов без подписи и без указания издателя" и в этом роде...

Это мне напоминает развитие смертельно опасного вируса, "зомбивируса(Кордицепсная церебральная инфекция)" кибер версии. Такой резкий всплеск заражения в течении месяца... ужас
itfake
Стаж: 14 лет 7 мес.
Сообщений: 449
Ratio: 11.453
0.2%
Tets писал(а): Перейти к сообщению

а пока что доля линуксов еле превысила 2%
http://www.netmarketshare.com/operating-system-market-share.aspx?qprid=10&qpcustomd=0

Не смотри на этот netmarketshare. Там статистика отличается от остальных других статистик.
Они оценивают по своей рекламной сети(вроде). Поэтому эти данные немного неверны.
У линукса доля около 4%-5%.
Chypachyps13
Стаж: 14 лет 1 мес.
Сообщений: 58
Ratio: 84.968
Раздал: 26.04 TB
67.96%
Tets писал(а): Перейти к сообщению

В високосном байте 9 бит

Мне сдаётся, этот лишний бит сродни лишней хромосоме
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6 ... 12, 13, 14  След.
Страница 5 из 14