Bitcoin Forum
June 28, 2024, 06:34:36 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Жертвы TeslaCrypt 3 все чаще вынуждены платить хакер  (Read 558 times)
Alex077 (OP)
Legendary
*
Offline Offline

Activity: 3710
Merit: 1209


View Profile WWW
March 28, 2016, 12:17:19 PM
 #1

Эксперты по безопасности говорят, что последнее воплощение вредоносной программы TeslaCrypt 3 крайне сложно обезвредить, а это означает, что единственный способ для жертвы получить свои файлы обратно - заплатить хакеру.
Вымогателем является особенно неприятный тип вредоносных программ, который блокирует большую коллекцию данных на компьютере, в том числе важные документы, фотографии и видео. После установки программы, пострадавший видит в пользовательском интерфейсе сообщение, объясняющее, что файлы будут уничтожены, если жертва не заплатит выкуп в биткоинах......http://bits.media/news/zhertvy-teslacrypt-3-vse-chashche-vynuzhdeny-platit-khakeram/
leshutov
Hero Member
*****
Offline Offline

Activity: 826
Merit: 500


View Profile
March 28, 2016, 12:36:03 PM
 #2

Эксперты по безопасности говорят, что последнее воплощение вредоносной программы TeslaCrypt 3 крайне сложно обезвредить, а это означает, что единственный способ для жертвы получить свои файлы обратно - заплатить хакеру.
Вымогателем является особенно неприятный тип вредоносных программ, который блокирует большую коллекцию данных на компьютере, в том числе важные документы, фотографии и видео. После установки программы, пострадавший видит в пользовательском интерфейсе сообщение, объясняющее, что файлы будут уничтожены, если жертва не заплатит выкуп в биткоинах......http://bits.media/news/zhertvy-teslacrypt-3-vse-chashche-vynuzhdeny-platit-khakeram/

Нужно зайти на комп через досовский уровень и скопировать все нужные файлы. Вряд ли программа их убирает с компьютера, просто блокирует к ним доступ
Jagger.k
Full Member
***
Offline Offline

Activity: 146
Merit: 100


View Profile
March 28, 2016, 12:42:07 PM
 #3

Да просто очередной виток борьбы вирусов - антивирусов. В скором времени догонят и вопрос уляжется. А если запустить какую либо ОС с другого ностителя и скопировать нужные файлы с зараженного диска то вопрос скорее всего будет решен.
feterim
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
March 28, 2016, 02:25:37 PM
 #4

Эксперты по безопасности говорят, что последнее воплощение вредоносной программы TeslaCrypt 3 крайне сложно обезвредить, а это означает, что единственный способ для жертвы получить свои файлы обратно - заплатить хакеру.
До этого фбровцы говорили о беспомощности в отношении подобной вредоносной программы, теперь еще и некие эксперты по безопасности рекомендуют заплатить. Они там скучковались по интересам что ли? Grin
Alex077 (OP)
Legendary
*
Offline Offline

Activity: 3710
Merit: 1209


View Profile WWW
March 28, 2016, 02:41:11 PM
 #5

Пусть платят, может поумнеют..))
FAN
Legendary
*
Offline Offline

Activity: 2688
Merit: 1020



View Profile
March 28, 2016, 09:55:14 PM
 #6

Эксперты по безопасности говорят, что последнее воплощение вредоносной программы TeslaCrypt 3 крайне сложно обезвредить, а это означает, что единственный способ для жертвы получить свои файлы обратно - заплатить хакеру.
До этого фбровцы говорили о беспомощности в отношении подобной вредоносной программы, теперь еще и некие эксперты по безопасности рекомендуют заплатить. Они там скучковались по интересам что ли? Grin

просто они обьединились, сотворили чудо и теперь пиарят его как могут...

но если говорят что все очень сложно и луше заплатить, то скорее всего эту каку можно довольно легко почистить ручками, я так думаю  Grin

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
[
pastan
Sr. Member
****
Offline Offline

Activity: 714
Merit: 250


View Profile WWW
March 28, 2016, 09:58:31 PM
 #7

Quote
Talos, Kaspersky и другие компании в сфере компьютерной безопасности обезвреживали ранние версии TeslaCrypt для корпоративных клиентов, так что они могли получить свои файлы без необходимости платить. Но на данный момент нет никакого способа уничтожить последнюю версию TeslaCrypt 3 после установки вируса на вашем компьютере.
Ну если раньше они как-то исхитрялись это делать, то и в этот раз со временем разберутся. Может просто цену набивают за свои услуги для корпоративного сектора? Wink
r1d1
Hero Member
*****
Offline Offline

Activity: 957
Merit: 766



View Profile
March 29, 2016, 03:48:09 AM
 #8

Количество разбирающихся в вопросе в этой ветке зашкаливает.
И это на форуме блокчейнов, у которых похожие принципы шифрования заложены внутри.

Поясню: файлы шифруются, ключ хранится на отдельном сервере.
Иногда у шифровальщиков встречаются уязвимости и ключ можно получить без оплаты, но это редкость
(например, какой-то шифровальщик записывал ключ в конец шифруемого файла Cheesy или иногда можно было
запросить ключ непосредственно у командного сервера).
Обычно кроме как заплатить выхода нет.

Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).

Можете провести эксперимент: взять свои важные файлы, поместить в архив rar/7z, задать произвольный
неизвестный вам пароль (не глядя на клавиатуру).
Всё. Теперь взламывайте архив. Примерно так и работают шифровальщики. Шансов ~0, если пароль сложный.
Или другой эксперимент: включите стандартное шифрование windows для какого-нибудь файла, а теперь попробуйте
прочитать этот файл с livecd. Шансы как и в варианте с архивом ~0.

Wink
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
March 29, 2016, 06:26:40 AM
 #9

Количество разбирающихся в вопросе в этой ветке зашкаливает.
И это на форуме блокчейнов, у которых похожие принципы шифрования заложены внутри.

Поясню: файлы шифруются, ключ хранится на отдельном сервере.
Иногда у шифровальщиков встречаются уязвимости и ключ можно получить без оплаты, но это редкость
(например, какой-то шифровальщик записывал ключ в конец шифруемого файла Cheesy или иногда можно было
запросить ключ непосредственно у командного сервера).
Обычно кроме как заплатить выхода нет.

Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).

Можете провести эксперимент: взять свои важные файлы, поместить в архив rar/7z, задать произвольный
неизвестный вам пароль (не глядя на клавиатуру).
Всё. Теперь взламывайте архив. Примерно так и работают шифровальщики. Шансов ~0, если пароль сложный.
Или другой эксперимент: включите стандартное шифрование windows для какого-нибудь файла, а теперь попробуйте
прочитать этот файл с livecd. Шансы как и в варианте с архивом ~0.

Зашифровать можно все что угодно и так, что потом оригинал не получишь, если нет ключа. Так вот поэтому и предупреждают:
а) не грузите на комп разную хрень и не переходите по непонятным ссылкам
б) особо важные данные можно скопировать на сторонние носители (да хоть в облаке храните, можно и не в одном) и будет вам счастье
в) минимальный пакет антивирус+файервол не помешает никогда
tair85
Legendary
*
Offline Offline

Activity: 1022
Merit: 1000


View Profile
March 29, 2016, 07:43:32 AM
 #10



Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).


Копировать файлы нужно регулярно и ДО того как подцепишь вирус в сети и запустишь его на своем компе. Держать резервную копию всех важных доков хоть на флэшке для страховки. Тогда вирусы-шифровальщики принесут только неудобства для пользователя.
topman21
Legendary
*
Offline Offline

Activity: 1176
Merit: 1056



View Profile
March 29, 2016, 04:21:43 PM
 #11

Эксперты по безопасности говорят, что последнее воплощение вредоносной программы TeslaCrypt 3 крайне сложно обезвредить, а это означает, что единственный способ для жертвы получить свои файлы обратно - заплатить хакеру.

Не надо паники. в принципе это ничем не отличается от банальной поломки жесткого диска (или SSD), что может случиться в любой момент. Если файлы важны, то непременно нужно иметь резервную копию.

██▄     ▄▄░
▀██▄ ▄██▀
▄▄███████████████████▄▄
▄█████▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀█████▄
████▀                   ▀████
████       ▄▄█████▄▄  ▀▄   ████
████      ▄██████████▄▀    ████
████      ████████▀▀       ████
████  ▄▀ ▄██▀▀▀   ▄██      ████
████   ▀▀     ▄▄███▀       ████
████▄                   ▄████
▀█████▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄█████▀
▀▀███████████████████▀▀
.
SECONDLIVE
.
CHOOSE LIFE      CHOOSE SPACE      CHOOSE FRIENDS
.
                           Twitter       Telegram      Medium      YouTube      Discord        TikTok         GitHub               
        ▄▄███████▄▄▄
    ▄▄████████████████▄▄
   ████████████████████▄
  ███████▀▀▀█████████████
 ██████▌     ▀████████████
███████▀ ▀▀▄▄██▀▀▀█████████
██████             ▀███████
██████▄             ███████
 ███████▄▄        ▄███████
  ███████████▄▄▄▄█████████
   ▀███████████████████▀
     ▀████████████████▀▀
   ██████████████████████
Gerhald
Legendary
*
Offline Offline

Activity: 1330
Merit: 1017



View Profile
March 29, 2016, 04:44:37 PM
 #12

Печально, что в ход идут вирусы, с которыми чайник средней компьютерной грамотности уже не в силах справиться. Нужно как раньше делать копии на внешних или ДВД-дисках от греха подальше.
lega46141
Hero Member
*****
Offline Offline

Activity: 1008
Merit: 500



View Profile
March 30, 2016, 06:13:25 PM
 #13



Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).


Копировать файлы нужно регулярно и ДО того как подцепишь вирус в сети и запустишь его на своем компе. Держать резервную копию всех важных доков хоть на флэшке для страховки. Тогда вирусы-шифровальщики принесут только неудобства для пользователя.
а как же фотки ?тоже своего рода нужные файлы!
Флэшек не напасёшься !
Хватал когда то вирус который скрывал папки, но не шифровал данные
tair85
Legendary
*
Offline Offline

Activity: 1022
Merit: 1000


View Profile
March 30, 2016, 06:22:22 PM
 #14



Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).


Копировать файлы нужно регулярно и ДО того как подцепишь вирус в сети и запустишь его на своем компе. Держать резервную копию всех важных доков хоть на флэшке для страховки. Тогда вирусы-шифровальщики принесут только неудобства для пользователя.
а как же фотки ?тоже своего рода нужные файлы!
Флэшек не напасёшься !
Хватал когда то вирус который скрывал папки, но не шифровал данные


Фотки можно записывать на диски, если еще кто помнит о такой возможности. Grin  Так даже удобней, можно по месяцам и годам записать и быть спокойным за сохранность.
FAN
Legendary
*
Offline Offline

Activity: 2688
Merit: 1020



View Profile
March 30, 2016, 06:54:15 PM
 #15



Да, вы можете скопировать свои файлы, но их содержимое будет зашифровано (переписано).


Копировать файлы нужно регулярно и ДО того как подцепишь вирус в сети и запустишь его на своем компе. Держать резервную копию всех важных доков хоть на флэшке для страховки. Тогда вирусы-шифровальщики принесут только неудобства для пользователя.
а как же фотки ?тоже своего рода нужные файлы!
Флэшек не напасёшься !
Хватал когда то вирус который скрывал папки, но не шифровал данные


Фотки можно записывать на диски, если еще кто помнит о такой возможности. Grin  Так даже удобней, можно по месяцам и годам записать и быть спокойным за сохранность.

правильно, берется стары хдд от бука, на данный момент все уже обзавелись ссд по 512 в буках, а старый хдд на 1 тб валяется без дела...
покупаете карманчик юсб 3.0 под него и регулярно на него сгружаете важные данные...
а чего добру то без дела валяться?
продать его все равно не продаш, а для бакапов самое то...
и фотки и доки и любимые музыки с кинами поместятся...

но тут главное дело - лень... пока работает - никто не чешется... а как только гром грымнет - все свечки ставить ломятся  Grin

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
[
bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
March 30, 2016, 07:49:14 PM
 #16

Нужно как раньше делать копии на внешних или ДВД-дисках от греха подальше.
нужно конечно же, только на моем компьютере, который брал года четыре назад даже дивидишного привода нету, так что только если не флэхи.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!