Tema: Re: Q: ransom cryptowall trace virusas
Autorius: KEdas
Data: 2015-12-23 10:17:48
.... sureagavo praėjus 2 savaitėms po viruso išplitimo. Nieko naujo.
Tame skripte pakeis kelių funkcijų pavadinimus iš 111222333 į 333222111 
ir vėl antivirusas dvi savaites praleidinės kaip legitymų failą.

2015.12.22 23:48, MumZer rašė:
> nemokama Avira sureagavo, kad virusas..
>
> 2015-12-15 01:36, KEdas rašė:
>> Pažiūrėjau kaip žmonės užsišifravo kompus (su sąlyga, kad tai tikrai 
>> tas laiškas, kuris kompus užšifravo).
>> Cha-cha. Atsiųsto zip viduje iš tiesų javaskriptas, kuris iškviečia 
>> wimdausų šifravimo funkcijas.
>> Viskas atviru kodu, paprastu tekstu, jokių sukompiliuotų exe. Pridedu 
>> pavyzdį, atsargiai.
>> Ta proga įsidėmėkite dar 2 failų plėtinius, kurių reikia bijoti: *.js 
>> (javascript) ir *.vbs (visual basic script).
>> Mano žinioje jau dvi kontoros, kurios nukentėjo. Abi užsikrėtė 
>> penktadienį. Antroje virusas spėjo prasisukti ir per tinklo šarus.
>>
>> 2015.12.12 12:14, KEdas rašė:
>>> O į policiją kas nors kreipiasi, ar jiems tokie turto prievartavimo 
>>> atvejai neturi rūpėti?
>>> Vienas klientas pasigavo šitą gėrį, bet iki policijos eiti tingi. 
>>> Manau, reikėtų ir policiją pajungti, nors puikiai suprantu, kad 
>>> failų jie neatstatys, nusikaltėlių nepagaus. tačiau nesikreipus tų 
>>> nusikaltėlių ir negaudys, o tokio tipo „virusą“ gali net aštuntokas 
>>> parašyti.
>>>
>>> 2015.10.21 12:42, Andrius rašė:
>>>> kokiu budu atstatot koduotus failus?
>>>
>>
>