Все Тут Online

Все Тут Online (https://vsetutonline.com/forum/index.php)
-   Интернет и безопасность (https://vsetutonline.com/forum/forumdisplay.php?f=189)
-   -   Новый вирус-шифровальщик. (https://vsetutonline.com/forum/showthread.php?t=63324)

Варнак 20.10.2013 08:05

Новый вирус-шифровальщик.
 
Новый, очередной вирус-шифровальщик, просит биткоины.

http://i58.fastpic.ru/big/2013/1020/...de2c44dadf.jpg

В последнее время распространились вырусы-вымогатели. Попадая на компьютер вредная программа шифрует файлы пользователя и требует перевести определённую сумму "автору" вируса через платёжные интернет системы. Так как вирус использует RSA1024 + AES256 шифрование то расшифровать их без закрытой части ключа, известной злоумышленнику, невозможно. Приходится либо слать деньги злоумышленнику (по опыту скажу, ключ они высылают), либо восстанавливать данные из бекапа или терять их.

Итак, появилась новая зверушка под названием CryptoLocker.

Целевая аудитория зверя — машины от ХР до 7-ки 64-бит. Зловред распространяется во вложениях почты и не фиксируется антивирями сразу (тестировано на MSE, Trend Micro WFBS, Eset, и Касперским).

Зловред использует public 2048-bit RSA ключ и берёт private ключ с C&C сервера для зашифровки документов в алфавитном порядке на диске, а так же на всех расшареных сетевых папках где имеет доступ к записи (у многих так были зашифрованы сетевые бэкапы). При активации вирус создаёт Зашифрованные файлы попадают под маску: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c, *.pdf, *.tif

Закончив своё тёмное дело или при отключении от интернета, CryptoLocker выводит окошко наподобие того что вы видите вверху и просит $300 или 2BTC на определённый счёт, за расшифровку данных. На всё про всё жертве даётся 72 часа (правда таймер можно обмануть через BIOS), после чего малварь самоудаляется. Так же, на данный момент многие провайдеры уже заблокировали C&C сервера, и поэтому некоторые жертвы не смогут даже выкупить свои файлы.


Делайте бэкапы, друзья, делайте регулярные бекапы.
И если на сервере это, как правило, дело системного администратора,
то домашние данные — только под вашей защитой.


Источник: http://nnm.me/blogs/EugenieM/novy-oc...-bitkoiny/#cut

Vitron 20.10.2013 12:59

Спасибо за данную информацию!!!
Сам собираюсь Raid5 собрать летом следующего года.. на 4 WD по 4 терабайта.... Однажды сломался винчестер да не просто а пишет нормально... а при открытии файлов ошибки.. причем и поверхность в норме... на нем были важные документы и фотографии.
Фото пришлось восстанавливать пятью программами около полугода.. Восстановилось все кроме одного документа.... После винчестер сдал по гарантии .... Где выдали потом новый, а про старый так и не сказали что с ним было...
Теперь бы узнать кто и как и куда бэкапит.

anatol1961 20.10.2013 13:42

Vitron, если что важное - в архив и на облака (cloud.mail.ru, mega.co.nz ) ессно запароленное . облака не подвержены участи ФО. А RAID - конечно неплохо, только вот меня жаба задавит тратить место вдвойне. На крайняк - на DVD копиовать инфу. Только не на R , а на DVD-RW - они долговечнее мне кажется. Acronis еще можно использовать для бэкапа с хранением на внешних носителях или в инете.

Дмитрий 20.10.2013 13:50

Использование промежуточной машины вещь хорошая...

КритаС 21.10.2013 02:49

Цитата:

Сообщение от anatol1961 (Сообщение 180224)
На крайняк - на DVD копиовать инфу. Только не на R , а на DVD-RW - они долговечнее мне кажется.

Проверено опытом - DVD+R надежнее, чем RW. У rw рабочий слой темнее, и поэтому если привод "садится", то в первую очередь он хуже читает именно RW.

Дмитрий 21.10.2013 03:05

КритаС, надежность зависит от фирмы производителя болванок.
А также как аккуратно с болванками обращаются.
+;- (R), RW без разницы тем более для одноразового бекапа, записал и положил в шкаф лучше в мягком пакетике в вертикальном положении.

anatol1961 21.10.2013 05:18

Цитата:

Сообщение от КритаС (Сообщение 180282)
Проверено опытом - DVD+R надежнее, чем RW. У rw рабочий слой темнее, и поэтому если привод "садится", то в первую очередь он хуже читает именно RW.

А я думаю наоборот.Объясню почему:
Лежат у меня с давних времен, лет 5 или наверное или больше, записи на DVD-R и DVD_RW . Полез как то что то найти - R не читаются , RW все нормальные... Да и товарищ мне тоже жаловался - DVD-R перестают читаться после полугода хранения. Все говорит что пытался сохранить - накрылось.
С CD-R и CD RW наоборот - CD-R все работают, RW - не читаются.

Timur Ice 21.10.2013 07:14

по поводу хранения данных на ДВД (да и Сиди) болванках - вообще, очень интересный вопрос, меня давно интересует. встречал самые разные мнения, зачастую самые противоположные.
когда только появились компакт-диски - производители утверждали, что гарантированный срок сохранности информации - чуть ли не 150 лет. с другой стороны, в сети очень много утверждений, что чуть ли не через полгода могут пропасть данные. встречаются оптимисты, утверждающие, что вообще лазерные диски - это вечное хранение данных.
конечно, главная причина - разрушение пишущего покрытия, как правило это вещества на основе органических соединений, которые имеют свойство разлагаться со временем. в процессе эксплуатации, механических повреждений диск практически не получает. поэтому, определяющими факторами в долготе сохранности информации это:
- качество болванки (производитель, страна, материалы, класс болванки);
- условия хранения. желательно в специальных накопителях в вертикальном положении в темном и сухом месте, при комнатной температуре. воздействие солнечного (и вообще яркого) света на рабочий слой диска - крайне губительно! ну и естественно, избегание механических повреждений и температурных перепадов. хотя и к повреждениям (царапины, и даже небольшие отверстия) диск на порядок менее требователен чем винил, например.
- аккуратная эксплуатация.

вопрос: так сколько же способен качественно хранить информацию лазерный диск?

Timur Ice 21.10.2013 20:57

anatol1961, можно узнать Ваше авторитетное мнение по заданному вопросу (хранение данных на дисках)?

Timur Ice 01.11.2013 11:05

anatol1961, можно узнать Ваше авторитетное мнение по заданному вопросу (хранение данных на дисках)?
извиняюсь за повтор вопроса, но эта тема меня очень интересует


Часовой пояс GMT +3, время: 06:00.

Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot