Не рабочий сегодня день

Сегодня придя на работу, бухгалтер встала в ступор и с криками, все пропало!!! Пошла пить чай на весь день. Причиной внепланового чаепития стал вирус- шифровальщик crypted000007...

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Не медля я открыл этот файл и увидел что собственно хочет разработчик данного шифрования

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Просмотрев несколько форумов таких как, Каспеский и dr.web, паника началась и у меня, разработчик все зашифровал в системе RSA-3072. Пройдя по ссылке которая указана в .txt от разраба, перед мной предстал сайт связи с террористом

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Написав в форме обратной связи, если её можно так назвать, обращение, я решил пока он не ответит на почту просвятится и узнать что же за метод RSA шифрования, оказывается все началось в августе 1977 года в колонке «Математические игры» Мартина Гарднера в журнале Scientific American, с разрешения Рональда Ривеста появилось первое описание криптосистемы RSA. Читателям также было предложено дешифровать английскую фразу, зашифрованную описанным алгоритмом:

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

В качестве открытых параметров системы были использованы числа n=1143816...6879541 (129 десятичных знаков, 425 бит, также известно как RSA-129) и e=9007. За расшифровку была обещана награда в 100 долларов США. По заявлению Ривеста, для факторизации числа потребовалось бы более 40 квадриллионов лет. Однако чуть более чем через 15 лет, 3 сентября 1993 года было объявлено о старте проекта распределённых вычислений с координацией через электронную почту по нахождению сомножителей числа RSA-129 и решению головоломки. На протяжении полугода более 600 добровольцев из 20 стран жертвовали процессорное время 1600 машин (две из которых были факс-машинами. В результате были найдены простые множители и расшифровано исходное сообщение, которое представляет собой фразу «THE MAGIC WORDS ARE SQUEAMISH OSSIFRAGE» («Волшебные слова — это брезгливый ягнятник»). 

Не рабочий сегодня день Вирус, Работа, Шифровальщик, Длиннопост

Это и есть ягнятник

Вообщем просвятится я знатно, и понял что данный орешек просто так не расколоть, и так и не дождался ответа на почту от разработчика данного вируса...
Буду ждать. О результатах если интересно напишу в следующем посту.

P.S вирус довольно новый, активный, предупредите своих знакомых, коллег и всех всех, нельзя открывать подозрительные письма на почте и уж тем более не переходить по ссылкам в них! Обязательно пользоваться антивирусом, и открывать только знакомые сайты. Нам это послужило уроком, а вам желаем научится на наших ошибках.

Вы смотрите срез комментариев. Показать все
5
DELETED
Автор поста оценил этот комментарий

тоже ловил такой шифровальщик. Отписался на форуме касперского, там написали, что дешифровка не возможна, они могут помочь ТОЛЬКО с удалением вируса. Связался с хакером, он попросил 0,3 биткоина, мы заплатили, он отправил дешифратор, я расшифровал часть файлов, большие архивы не расшифровались. Вот и всё. У нас был косяк, т.к. сеть большая, то шифровальщик был запущен с нескольких компьютеров и коды (id) были разные. На каждый id они требовали 0.3 биткоина. В общем, делайте бэкапы, не запускайте файлы с почты и создавайте сложные пароли на RDP.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Меняйте дефолтные порты на RDP, правильная настройка брандмаузера/файрвола сразу снимает 90% проблем. Ну и бекапы по любому.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

Смена портов RDP бесполезная тема - сканят и находят их по новым адресам.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Это если целенаправленно тебя хотят ломануть, обычно сканируют диапазон адресов по порту 3389.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Сканируют все порты, файрвол наш исправно маячит.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку