Tema: Re: Q: ransom cryptowall trace virusas
Autorius: KEdas
Data: 2016-01-06 00:59:01
Virusas jau siūlomas ir kaip servisas. Galite nusipirkti ir lupti 
pinigus už failų atšifravimą patys. Turėtų labai parūpti didelių kontorų 
helpdesko berniukams.
http://arstechnica.com/security/2016/01/researchers-uncover-javascript-based-ransomware-as-service/
Users of the service log in with their Bitcoin wallet addresses; once 
they're connected, they can configure features of the malware "client" 
for the service such as the messages displayed to victims during the 
malware installation and how much to demand in ransom for encryption 
keys. They can also track the payments already made and how many systems 
have become infected.

Nuinaku. Kažin, ką veikia interpolas ir LT policija? Gal girdėjote 
pranešimų apie sėkmingai baigtus tyrimus?

2015.12.15 01:36, KEdas rašė:
> Pažiūrėjau kaip žmonės užsišifravo kompus (su sąlyga, kad tai tikrai 
> tas laiškas, kuris kompus užšifravo).
> Cha-cha. Atsiųsto zip viduje iš tiesų javaskriptas, kuris iškviečia 
> wimdausų šifravimo funkcijas.
> Viskas atviru kodu, paprastu tekstu, jokių sukompiliuotų exe. Pridedu 
> pavyzdį, atsargiai.
> Ta proga įsidėmėkite dar 2 failų plėtinius, kurių reikia bijoti: *.js 
> (javascript) ir *.vbs (visual basic script).
> Mano žinioje jau dvi kontoros, kurios nukentėjo. Abi užsikrėtė 
> penktadienį. Antroje virusas spėjo prasisukti ir per tinklo šarus.
>
> 2015.12.12 12:14, KEdas rašė:
>> O į policiją kas nors kreipiasi, ar jiems tokie turto prievartavimo 
>> atvejai neturi rūpėti?
>> Vienas klientas pasigavo šitą gėrį, bet iki policijos eiti tingi. 
>> Manau, reikėtų ir policiją pajungti, nors puikiai suprantu, kad failų 
>> jie neatstatys, nusikaltėlių nepagaus. tačiau nesikreipus tų 
>> nusikaltėlių ir negaudys, o tokio tipo „virusą“ gali net aštuntokas 
>> parašyti.
>>
>> 2015.10.21 12:42, Andrius rašė:
>>> kokiu budu atstatot koduotus failus?
>>
>