Имя: Пароль:
IT
 
И снова шифровальщик и как обычно нет бекапа.
🠗 (Лефмихалыч 11.11.2017 21:12)
0 Wirtuozzz
 
09.11.17
20:03
Всем привет.
У дальнего знакомой бухгалтерши случился небольшой шифровальщик. последний бекап от 15-ого года. Я ей посоветовал написать в поддержку антивируса, может они расшифруют. Кто может еще что то посоветовать? ps прикладываю картинку, что пишут мошенники, может кто сталкивался с подобным. Всем спасибо!

https://yadi.sk/i/iSJf0Cn_3PZBBg
1 Филиал-msk
 
09.11.17
20:10
Предлагаю заплатить.
2 Маленький Мук
 
09.11.17
20:12
Забить и забыть. У меня жесткий диск дома полетел, как оказалось на нем не было ничего такого, что страшно было бы  потерять, как всегда куча "нужного" мусора, который жалко было удалить.
3 Wirtuozzz
 
09.11.17
20:13
(1) Принимается. Бух говорит что нечто подобное было у конкурентов, они платили, им не расшифровали. А есть те кто платил и кому дали дешифратор?
4 Wirtuozzz
 
09.11.17
20:13
(2) тут полетела рабочая база бухгалтерии. бекапов нет. последний за 2015 год.
5 Маленький Мук
 
09.11.17
20:15
(4) по первичке восстановят, не надорвутся
6 Маленький Мук
 
09.11.17
20:16
(5) Наймут студентов доки в базу заколачивать, спонсор этого проекта их сисадмин
7 Wirtuozzz
 
09.11.17
20:16
(5) согласен. Это им урок. Т.е. тут варианта 2 либо восстанавливать самим сразу, либо попробовать оплатить и получить дешифратор?
8 ribuh
 
09.11.17
20:17
Клиенты периодически нарываются, правда всё течёт, всё меняется - таких наглых ещё не видел.... Безбэкапные платили  все, у кого реально данные пропадали без расшифровки, случаев, что прокинули не было, да и глупо было бы - если они всех кидать будут, кто-ж тогда им бабосы даст?
9 Маленький Мук
 
09.11.17
20:26
Знакомый налетел на шифровальщика, весь семейный архив с фотками. 8 месяцев молотил круглосуточно системник игровой стоимостью 4к вечнозеленых долларов, это еще когда бакс по 30 рэ был. Расшифровал все, получил всеобщий респект как упоротый муж и отец не отдавший гадам ни одного файла.
10 antistaks
 
09.11.17
20:28
(0)Вышли мне зашифрованный файл.
Гляну. Если сделаю, а цене договоримся.
11 Wirtuozzz
 
09.11.17
20:30
(9) Мужик!
12 Wirtuozzz
 
09.11.17
20:31
(10) К сожалению файла у меня нету, если это открытые утилиты, то скажи их названия плиз, я попробую сам, если нет, то извиняй.
13 mistеr
 
09.11.17
20:36
(11) Просто хакеры тогда были еще глупые и неопытные.
14 ShAV
 
09.11.17
20:47
"последний бекап от 15-ого года"

Пытаюсь подобрать культурные слова. Не получается.

На соседнем с моими клиентами предприятии тоже было база на шифратор попала. Так там горе-"сопровождающий" не делал бэкапы 3 месяца. Так я думал, что его женщины изнасилуют прямо возле сервака, а тут с 15 года... Кстати, они заплатили вымогателям, а те еще попросили :) В общем восстанавливали учет за 3 месяца.
15 Wirtuozzz
 
09.11.17
20:56
(14) понятно. Тут юух женщина, о таком как сис админ я думаю она не знает.
16 Cyberhawk
 
09.11.17
21:09
(9) Не понял, кто там молотил и что произошло?
17 h-sp
 
09.11.17
21:47
(16) семейный архив, фотки рисовал в фотошопе.
18 Cyberhawk
 
09.11.17
21:48
(17) Как это связано тогда с "Расшифровал все"? Так и не понял, кто там молотил и как это помогло
19 kumena
 
09.11.17
21:57
> Как это связано тогда с "Расшифровал все"?

сгонял в будущее за квантовым серваком и расшифровал )))
20 NorthWind
 
09.11.17
21:59
(19) первое поколение шифровальщиков не использовало стойкое шифрование, бывал даже примитивный ксор. Там можно было расшифровать. Но это было лет 7 назад.
21 kumena
 
09.11.17
22:01
(20) в интернете пишут, что с приходом квантовых компьютеров секретов уже не будет.
22 mistеr
 
09.11.17
22:14
(21) Без паники, работа над алгоритмами "квантового" шифрования тоже идет.
23 MadJhey
 
09.11.17
22:17
(3) года три назад платили 30 т.р - расшифровали.
С полгода назад зашифровали других, за расшифровку просили 300 т.р, были посланы. До сих пор восстанавливаю данные.
24 Сияющий в темноте
 
10.11.17
09:18
кстати
насколько я помню там шифруется не весь файл,а толькр его начало,посмотрев структуру файла 1с можно попробовать из него достать данные

что там за место файла осталось-можно посмотреть?
25 lodger
 
10.11.17
09:24
(0) пробовали зашифрованному файлу базы придать расшираение 1cd и открыть через тулзу?
некоторые шифраторы только хедер сносят. а файловой базе 1с хедер ну не так уж и сильно важен.
26 lodger
 
10.11.17
09:25
+(25) ну может сколько-то байтов из живого 1сд переписать в начало мертвой.
27 vde69
 
модератор
10.11.17
09:27
предлогаю ввести правило

топики про "востновить, нет бекапа" приравнивать к спаму
28 strrike
 
10.11.17
09:35
когда базу обновляли?
29 arsik
 
гуру
10.11.17
09:54
(27) Ну зачем же так. Надо сразу казнить.
30 Cyberhawk
 
10.11.17
09:57
(19) Так и кто там и для чего "молотил"? ))
31 Ц_У
 
10.11.17
10:03
(30) ответили же, 8 месяцев в ручную рисовал фотки по памяти
32 wiwi
 
10.11.17
10:21
(0) Мне касперский дешифратор для 1с за месяц наваял... Но я так понимаю от вида шифровальщика зависит.
33 Cyberhawk
 
10.11.17
10:52
(31) Шутишь? Кастую Маленький Мук в ветку!
34 Wirtuozzz
 
10.11.17
10:55
(25) нет, не пробовали.
35 Зуекщмшср
 
10.11.17
11:07
Негодяи же пишут - скажите нам 2 файла, мы в доказательство расшифруем и пришлем. Надеюсь, кто-нибудь в этой конторе dt-шники делал?
36 Wirtuozzz
 
10.11.17
11:09
(35) нет, не делал.
37 Зуекщмшср
 
10.11.17
11:12
(36) Ну попросите в виде доказательства пару файлов с расширением 1cd прислать, что ли... )
38 Wirtuozzz
 
10.11.17
11:14
(37) Там написано, до 1 МБ ), да никто не будет высылать белую бухгалтерию абы кому, даже зашифрованную.
39 zenik
 
10.11.17
11:14
Недавно только сталкивался... Расшифровали одной из утилит касперского. Попробуйте - там много, на выбор и бясплатно. Расшифровал архив базы в 600м за пару минут где то.
40 LuciferArh
 
10.11.17
11:26
Вот тут полистайте, вдруг?
https://www.nomoreransom.org/ru/decryption-tools.html
41 Wirtuozzz
 
10.11.17
11:35
(40) ага, спасибо. А у меня еще ламерский вопрос, как безопасно взять базу у бухгалтера с зараженного компа? Дома стоит НОД32, боюсь что он может что то пропустить.
Планирую развернуть виртуальную машину и на ней тренироваться. Или виртуальная машина это не панацея?
42 lodger
 
10.11.17
11:38
(41) попроси выслать файлом или флешку к голубю примотать.
смысл в том, чтобы твоя файловая система не была доступна на запись зараженному компуктеру.
43 zak555
 
10.11.17
11:38
(41) я на вм конечно такое проверяю
44 LuciferArh
 
10.11.17
11:39
(41) Я такие вещи делаю в песочнице под линуксом. Естественно, без рутовых прав. Нехай шифрует, если получится.
45 Wirtuozzz
 
10.11.17
11:50
(44) с линуксом я на вы. А вот развернуть виртуалку без общих папок я могу.
46 Злопчинский
 
10.11.17
21:54
(27) угу и название конторы
Героев надо знать в лицо
Для бухии критично если нет бэкапа квартальной давности.
Да и то не очень.
Залить данные из торговли.
Или сколотить первичку.
Не умрут
Ибо нефиг.
Жалобы должны страдать
47 Woldemar177
 
10.11.17
22:05
(0) У дальнего? С дальнего востока? не может быть! наверно это у тебя.
48 Wirtuozzz
 
10.11.17
23:06
(47) перекрестись.
А серверные базы страдают от шифровальщиков?
49 Мимохожий Однако
 
11.11.17
08:16
Если с 15 года база не обновлялась, не было бэкапов, то однозначно нет смысла платить и восстанавливать. Взять первичку и за этот год вбить заново. По моей статистике подобных случаев 23:2 в пользу шифровальщиков. Т.е. успех при оплате или попытке расшифровки не более 5%. В одном из случаев расшифровкой занимался спец из лаб. Касперского. Обнаружилось, что файлы более 800 Мб даже при внешне успешной расшифровке были всё-таки битые.
ИМХО, помолиться и вбивать заново. Скупой платит дважды, тупой - постоянно.©
50 mexanik_96
 
11.11.17
08:23
(12) хекс редактор, питон...
51 gni
 
11.11.17
19:18
2 раза сталкивался, но довольно давно (год-полтора назад). Расшфировщики с антивирусных сайтов не помогали, на специализированных форумах тоже сказали что расшифровать не смогут.
Первый раз связались с вредителями. 2 файла отправили, получили расшифрованные, но сумма показалась великоватой по сравнению с данными и решили не платить.
Второй раз было решено. Что данные по сравнению с суммой ценнее. Также 2 файла расшифровали для проверки. После оплаты расшифровщик получили. Расшифровал все - и базы 1С и документы. Связывались также с конторой какой-то которая обещала восстановить файлы. Но они просили больше чем вымогатели, а гарантии что расшифруют нет. Тем более, что они похоже не расшифровывали, а просто пытались восстановить из удаленных файлов и теневых копий.
Так что тут действительно сначала надо попробовать бесплатные утилиты и узнать на форумах смогут помочь или нет. Если это не поможет, то уже решать, что дороже - деньги или данные.
52 gni
 
11.11.17
19:21
Если данные не нужны срочно, то можно конечно положить винт на полку, в надежде, что расшифровщик появится.
53 Лефмихалыч
 
11.11.17
21:14
(33) полагаю, речь идет о подборе ключа брутфорсом.


(0) нахрен такие ветки создавать?.. нет бэкапа - либо заплати, либо научись жить без всего, что зашифровано. Волшебной палки не существует, которая вернет всё в зад и сделает задним числом бэкапы.
54 Брудвар
 
11.11.17
22:47
(0) Если не хотите поддерживать мошенников, пришлите мне ID от бухгалтерщи, и пару небольших файлов до 1 мегабайта для тестовой расшифровки.
Сделаю программу расшифровки. Правда будет немного дороже чем хотят те гады которые ей все зашифровали, но зато будет спокойна что платит не какому-то  террористу, а хорошему человеку.
55 Брудвар
 
11.11.17
22:49
(30) Очевидно он майнил эфириум чтобы заплатить выкуп.
56 pessimist
 
13.11.17
14:56
(0) Изображение по ссылке отличается от того что выдаёт WannaCry. Есть шанс что там колхозная криптография.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший