Tema: Re: ransom cryptowall trace virusas
Autorius: tester
Data: 2015-12-17 11:23:57
O jei vartotojas nėra adminas irgi sugeba užsifruoti?

"KEdas"  parašė naujienų news:n4njp8$q0d$1@trimpas.omnitel.net...

Pažiūrėjau kaip žmonės užsišifravo kompus (su sąlyga, kad tai tikrai tas
laiškas, kuris kompus užšifravo).
Cha-cha. Atsiųsto zip viduje iš tiesų javaskriptas, kuris iškviečia
wimdausų šifravimo funkcijas.
Viskas atviru kodu, paprastu tekstu, jokių sukompiliuotų exe. Pridedu
pavyzdį, atsargiai.
Ta proga įsidėmėkite dar 2 failų plėtinius, kurių reikia bijoti: *.js
(javascript) ir *.vbs (visual basic script).
Mano žinioje jau dvi kontoros, kurios nukentėjo. Abi užsikrėtė
penktadienį. Antroje virusas spėjo prasisukti ir per tinklo šarus.

2015.12.12 12:14, KEdas rašė:
> O į policiją kas nors kreipiasi, ar jiems tokie turto prievartavimo
> atvejai neturi rūpėti?
> Vienas klientas pasigavo šitą gėrį, bet iki policijos eiti tingi.
> Manau, reikėtų ir policiją pajungti, nors puikiai suprantu, kad failų
> jie neatstatys, nusikaltėlių nepagaus. tačiau nesikreipus tų
> nusikaltėlių ir negaudys, o tokio tipo „virusą“ gali net aštuntokas
> parašyti.
>
> 2015.10.21 12:42, Andrius rašė:
>> kokiu budu atstatot koduotus failus?
>