Tema: Re: ransom cryptowall trace virusas
Autorius: KEdas
Data: 2015-12-17 23:46:23
Tai žinoma. Užšifruoti gali visus failus, kuriuos ištrinti gali vartotojas.

2015.12.17 11:23, tester rašė:
> O jei vartotojas nėra adminas irgi sugeba užsifruoti?
>
> "KEdas"  parašė naujienų news:n4njp8$q0d$1@trimpas.omnitel.net...
>
> Pažiūrėjau kaip žmonės užsišifravo kompus (su sąlyga, kad tai tikrai tas
> laiškas, kuris kompus užšifravo).
> Cha-cha. Atsiųsto zip viduje iš tiesų javaskriptas, kuris iškviečia
> wimdausų šifravimo funkcijas.
> Viskas atviru kodu, paprastu tekstu, jokių sukompiliuotų exe. Pridedu
> pavyzdį, atsargiai.
> Ta proga įsidėmėkite dar 2 failų plėtinius, kurių reikia bijoti: *.js
> (javascript) ir *.vbs (visual basic script).
> Mano žinioje jau dvi kontoros, kurios nukentėjo. Abi užsikrėtė
> penktadienį. Antroje virusas spėjo prasisukti ir per tinklo šarus.
>
> 2015.12.12 12:14, KEdas rašė:
>> O į policiją kas nors kreipiasi, ar jiems tokie turto prievartavimo
>> atvejai neturi rūpėti?
>> Vienas klientas pasigavo šitą gėrį, bet iki policijos eiti tingi.
>> Manau, reikėtų ir policiją pajungti, nors puikiai suprantu, kad failų
>> jie neatstatys, nusikaltėlių nepagaus. tačiau nesikreipus tų
>> nusikaltėlių ir negaudys, o tokio tipo „virusą“ gali net aštuntokas
>> parašyti.
>>
>> 2015.10.21 12:42, Andrius rašė:
>>> kokiu budu atstatot koduotus failus?
>>
>