Ransomware napada

poruka: 743
|
čitano: 185.533
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
9 godina
neaktivan
offline
Ransomware napada

Prijavit ovo policiji? Zanima me jel bi se Hrvatskoj trazio krivac za ovo.

15 godina
odjavljen
offline
Re: Ransomware napada
Kolacic kaže...

Prijavit ovo policiji? Zanima me jel bi se Hrvatskoj trazio krivac za ovo.

hahahahaha... No.

 

Jesi optimističan....

My name is Legion... For we are many!
9 godina
neaktivan
offline
Ransomware napada

DBF- datoteke, ako imate praznu u hex editoru prekopirate header preko kriptiranog i to spašava stvar gubitak je prvih par kilobajta enkriptirane datoteke. (isto vrijedi i za db)

12 godina
protjeran
offline
Ransomware napada

mislim da ide image cijelog kompa upravo preko acronisa :) dok nije kasno

9 godina
neaktivan
offline
Ransomware napada

jel netko pokusao popraviti Excel file?

9 godina
neaktivan
offline
Re: Ransomware napada

platio, dobio decrypter id i kljuc, kazu da pokrenem na zarazenom racunalu ustekanom u mrezu.

posto ja zarazeno racunalo ne mogu naci, probati cu iskopirati te fajlove lokalno, iskopcati stroj iz mreze i pokerenuti dekripter.

 

13 godina
neaktivan
offline
Re: Ransomware napada
kejs kaže...

platio, dobio decrypter id i kljuc, kazu da pokrenem na zarazenom racunalu ustekanom u mrezu.

posto ja zarazeno racunalo ne mogu naci, probati cu iskopirati te fajlove lokalno, iskopcati stroj iz mreze i pokerenuti dekripter.

 

 

Koliko si platio i na koji način?

9 godina
neaktivan
offline
Ransomware napada

Probao docx i xslx, bezuspješno.

13 godina
offline
Re: Ransomware napada

Popušili smo i mi jučer u firmi. Na kraju radnog dana došli smo do brojke od 10-ak računala (win7 / XP ). Podatke sa win7 mašina možemo vratiti koristeći shadow copy, win XP mašine su izgubljene. 

 

Nemam riječi kojima bih opisao što sam sada u stanju napraviti odgovornima za ovo. 

 

 

 

 

 

Navodno,(čuli smo iz drugih izvora) ako se plati, podaci se uredno otključavaju u roku 24 sata. I još vam se zahvale, te napomenu da uredno i redovito ažurirate vaš software i AV zaštitu. Lijepo od njih, nema šta 

 

Mirno more nikad nije stvorilo dobrog mornara
9 godina
neaktivan
offline
Re: Ransomware napada
kejs kaže...

platio, dobio decrypter id i kljuc, kazu da pokrenem na zarazenom racunalu ustekanom u mrezu.

posto ja zarazeno racunalo ne mogu naci, probati cu iskopirati te fajlove lokalno, iskopcati stroj iz mreze i pokerenuti dekripter.

 

 pokušaj naći fud.bmp to ti se nalazi na zaraženom računalu.

9 godina
neaktivan
offline
Re: Ransomware napada

mene su trazili 2 bitcoina ili 4k kuna.

uplatio kesh u tkalcicevoj na bitcoin "bankomatu"

posalju ti mejlom wallet id, platis, posaljes im svoj wallet id i id za koji trebas dekripciju (ono iz imena rinejmanih fajlova)

vrate ti mejl sa linkom sa kog skines gorenavedeno.

 

 

10 godina
neaktivan
offline
Ransomware napada

Kako izgleda ključ koji ubaciš u sw za otljučavanje?

11 godina
neaktivan
offline
Re: Ransomware napada
kejs kaže...

mene su trazili 2 bitcoina ili 4k kuna.

uplatio kesh u tkalcicevoj na bitcoin "bankomatu"

posalju ti mejlom wallet id, platis, posaljes im svoj wallet id i id za koji trebas dekripciju (ono iz imena rinejmanih fajlova)

vrate ti mejl sa linkom sa kog skines gorenavedeno.

 

 

 Na kraju sad neznam jel imas problema sa sos@anointernet ili fud@india

9 godina
neaktivan
offline
Re: Ransomware napada
Qbrilium kaže...
kejs kaže...

platio, dobio decrypter id i kljuc, kazu da pokrenem na zarazenom racunalu ustekanom u mrezu.

posto ja zarazeno racunalo ne mogu naci, probati cu iskopirati te fajlove lokalno, iskopcati stroj iz mreze i pokerenuti dekripter.

 

 pokušaj naći fud.bmp to ti se nalazi na zaraženom računalu.

evo napisali su jos jedan mejl na losem engleskom koliko kuzim da mogu pokrenuti na bilokojem stroju koji je u istoj mrezi, pretpostavljam da ce onda raditi i ako iskopiram to lokalno.

9 godina
neaktivan
offline
Re: Ransomware napada
Zeljko9r kaže...
kejs kaže...

mene su trazili 2 bitcoina ili 4k kuna.

uplatio kesh u tkalcicevoj na bitcoin "bankomatu"

posalju ti mejlom wallet id, platis, posaljes im svoj wallet id i id za koji trebas dekripciju (ono iz imena rinejmanih fajlova)

vrate ti mejl sa linkom sa kog skines gorenavedeno.

 

 

 Na kraju sad neznam jel imas problema sa sos@anointernet ili fud@india

 sos@anointernet

10 godina
neaktivan
offline
Re: Ransomware napada

Kako izgleda ključ koji si dobio (neka txt datoteka, broj ili šta)?

9 godina
neaktivan
offline
Re: Ransomware napada
MiškecV kaže...

Kako izgleda ključ koji ubaciš u sw za otljučavanje?

 string od cini mi se 32 znaka, slova, brojke special char, vezan je uz id, jer i jedno i drugo nahranis u decrypter.

14 godina
offline
Ransomware napada

Pogađa samo firme ili i kućne korisnike?

Swedish latin super funk.
10 godina
neaktivan
offline
Re: Ransomware napada

Ako je tekst, daj stavi oba na forum da vidimo!

11 godina
neaktivan
offline
Ransomware napada

Ako imate na PC-u barem koji system restore point onaj shadow explorer sa linka na prvoj stranici je super stvar. Barem izvučete datoteke od prije desetak dana.

Poruka je uređivana zadnji put čet 19.3.2015 15:27 (Zeljko9r).
15 godina
odjavljen
offline
Re: Ransomware napada
sirka666 kaže...

Pogađa samo firme ili i kućne korisnike?

Za sada, izgleda da su samo firme nahebale. Nama je jedino napravilo štetu na shareanim diskovima, ništa lokalno...

My name is Legion... For we are many!
10 godina
neaktivan
offline
Ransomware napada

Kejs, ako ti nije teško, pogledaj u Application Data > Microsoft > Crypto > RSA (vjerovatno), među zadnjim datotekama u sadržaju ima ključ koji su ti poslali? Mislim da ti je običan notepad dovoljan da to pogledaš. Tnx!

Poruka je uređivana zadnji put čet 19.3.2015 15:50 (MiškecV).
15 godina
offline
Ransomware napada

E, super je bit admin, nikad dosadno...

 

Zanimljivo noć prije sanjam kako sam ubacio zaraženi hard na svoju radnu stanicu i ošo mi virus po kanti, kadli ono drugi dan, ko' što Sum_of_all_Fears kaže, oko 14 sahata eto vraga. Srećom brza reakcija na zarazu, pa je napadnuto računalo izbačeno iz sustava i zaraza ostala samo na jednoj kanti. Mada će sustav bit pod nadzorom slijedećih dana intenzivno. Naravno AV (Comodo) ni mrć na zarazu, kao uostalom i 99,9% ostatka ekipe AV-a

 

Teško reć od kuda došlo, najvjerojatnije putem zaraženih web stranica, nekako sumnjam na java exploit (neprovjeren info). Mala vjerojatnost da je mail u pitanju. Mailovi su mi u sustavu vrlo striktno filtrirani, većina ovakvih malicioznih mailova odlazi u zaseban inbox.

 

Spavać izgleda. I s moje strane mogu reć dosta sustava napadnuto. Trenutno izgleda poslovni korisnici pod napadom (barem do sad nisam imao prijavu od nekog privatnog). Stoka maliciozna se izgleda makne s računala nakon što odradi posao (ili ga se prekine). Ovo nije 100%

 

Zanimljivo je kako za sad djeluje da su ovdašnji sustavi meta. Ima li nešto specifično vezano uz kante na kojima je prvi puta zaraza primjećena? Računala iz financijskog sektora? Barem je tako kod mene slučaj.

Ah, my nipples! They hurt! They hurt when I twist them!
15 godina
odjavljen
offline
Re: Ransomware napada
0v3r10rd kaže...
Zanimljivo je kako za sad djeluje da su ovdašnji sustavi meta. Ima li nešto specifično vezano uz kante na kojima je prvi puta zaraza primjećena? Računala iz financijskog sektora? Barem je tako kod mene slučaj.

Nema pravila. IT kompanije, telekomi, projektanti, neki obrti... Bio je full spread pa se nadaju da su nekome uništili dovoljno bitne podatke bez backupa pa možda netko bude voljan platiti (primjer gore).

My name is Legion... For we are many!
15 godina
offline
Ransomware napada

nama uletilo jucer...zarazilo se 15ak racunala i 2 externa hdd-a koji su bili arhiva...odu slike i videa u 3pm...

 

kod nas je krenulo prek maila...kolegica dobila pa nakon par klikanja nije nist mogla pa je poslala trima kolegicama da one probaju 

 

i eto sranja...

Bolje je znati malo i temeljito nego mnogo i površno.- I. Kant
Poruka je uređivana zadnji put čet 19.3.2015 16:00 (Srednji).
10 godina
neaktivan
offline
Ransomware napada

Sta nepostoji nijedan AV koji moze to na vrijeme sprijecit

15 godina
odjavljen
offline
Re: Ransomware napada

Očito ne... NOD je žešće failao...

My name is Legion... For we are many!
15 godina
neaktivan
offline
Ransomware napada

Je li ima slučajeva od danas?
Kod nas se isto pojavio jučer (regionalna/lokalna samouprava), 2 računala zaražena te isključena iz mreže. Danas nema dojava, pa nekako pretpostavljam da je bilo ko neka time bomba da obavi sve jučer i makne se.

Poruka je uređivana zadnji put čet 19.3.2015 16:09 (bugi.kc).
9 godina
neaktivan
offline
Re: Ransomware napada

subject/sender/ime attachmenta ? jos uvijek pokusavam skuzit di je kod mene i kako krenulo :)

fala.

13 godina
neaktivan
offline
Ransomware napada

da li se rasiri i na accountima koji nemaju admin ovlasto.  neki screenshot maila?

Nova poruka
E-mail:
Lozinka:
 
vrh stranice