Как зарегистрироваться на форуме?

Блог имени олюшка (темы, которые создал(а) участник форума олюшка)

Спам с вирусами от Минфина, банков, Налоговой, Таможни

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

Сообщение Senator_I » 10 ноя 2015, 12:40

Как не предупреждал - наши поймали! Вот это "письмо счастья":

Петр Петрович [mailto:buhgalter-main092b@zoopsys.com]
From: Петр Петрович [mailto:buhgalter-main092b@zoopsys.com]
Sent: Tuesday, November 10, 2015 10:24 AM

Subject: Счета октябрь 4977



Здраcвствуйте. Хотели бы напомнить, что в соответствии с условиями действующего договора Вы должны оплатить октябрьскую поставку товаров в течение пяти банковских дней - скан-копии счетов (см. в приложении). Ожидаeем добросовестного выполнения обязательств с Вашей стороны.

#164_Первичные_поставка_oct_9c3.zip

Вложение без имени 00014.txt

Senator_I

 
Блог имени Senator_I
Активность участника


Эта тема в сообществах:

Тема пока не добавлена ни в одно сообщество

Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

Сообщение shurik_kz » 10 ноя 2015, 13:25

Senator_I писал(а):Здраcвствуйте.

Senator_I писал(а):Ожидам

Двоишник писал это.
Аватара пользователя
shurik_kz
-------
 
Сообщения: 6927
Зарегистрирован: 17 сен 2008, 15:02
Откуда: Almaty
Профессия: IT Специалист
Блог имени shurik_kz
Активность участника

    Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

    Сообщение Senator_I » 10 ноя 2015, 14:39

    Саша, это я почистил невнимательно, извините, там когда я копировал с почты сюда, в середине слов ссылки были типа "сееf2165" ну и т.п. Чтобы удобночитаемо на форуме было, я ссылки поудалял, но, видимо, не до конца.
    Senator_I

     
    Блог имени Senator_I
    Активность участника

    Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

    Сообщение shurik_kz » 10 ноя 2015, 14:55

    Я то думал это из оригинала письма :D
    Аватара пользователя
    shurik_kz
    -------
     
    Сообщения: 6927
    Зарегистрирован: 17 сен 2008, 15:02
    Откуда: Almaty
    Профессия: IT Специалист
    Блог имени shurik_kz
    Активность участника

      Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

      Сообщение Senator_I » 10 ноя 2015, 15:03

      Хоть в письме все пристойно и читаемо, при пересылке получилось вот:

      Здра1021fd0dfba9f98d8e59dcb1c0b1f3dcвствуйте. Хотели бы наce6d45d9a33c03baabe28f412894215cпомнить, что в соответствии с условиями действующего договора24d52cbc808288dcf688f4e8282491d4 Вы должны оплаdee9d1fc54770da593140e74608231feтить октябрьскую поста2dd5bee000206404e2b72e61254c0e78вку товаb8c87a912b9ac98fdde6d804d6b342bdров в течение пяти ба2f5d34efc62cc333f60cffeb8ca7e216нковских дней - ска118cca7a8a22663e0daa78b838b60c94н-копии счетов (см. в приложении). Ожидаe71cfac38534db6ca878d8e1a856f286ем добросовестного выполнения обязаb78dea852b60de3d9b33728a30ad9a10тельств с Ва901e34bca55c6bbe52af85208d3ce512шей стороны.
      Senator_I

       
      Блог имени Senator_I
      Активность участника

      Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

      Сообщение аксиомка » 12 ноя 2015, 18:53

      Дети получили письмо счастья, все файлы doc.,exe., 1c, банк-клиент теперь не открываются. Файлы перешифрованы в тип файла"VAULT". Это теперь, всё, не восстановить?
      Аватара пользователя
      аксиомка
      -------
       
      Сообщения: 330
      Зарегистрирован: 24 фев 2010, 21:47
      Профессия: ИП
      Блог имени аксиомка
      Активность участника

      Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

      Сообщение Кайрат-F2 » 12 ноя 2015, 18:58

      С большой вероятностью. Лучше найдите хорошего мастера. Хотя я например за такое не берусь.
      Кайрат-F2

       
      Сообщения: 37411
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: г. Братислава - Словакия
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

        Сообщение аксиомка » 12 ноя 2015, 19:18

        Все оказывается хуже чем я думала. Уж не знаю, насколько хороши наши спецы, но они сказали, что фактически все рабочие файлы уничтожены. Легче полностью переустановить винду. Только фото открываются((((((.
        Аватара пользователя
        аксиомка
        -------
         
        Сообщения: 330
        Зарегистрирован: 24 фев 2010, 21:47
        Профессия: ИП
        Блог имени аксиомка
        Активность участника

        Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

        Сообщение shurik_kz » 12 ноя 2015, 19:59

        аксиомка писал(а):Это теперь, всё, не восстановить?

        Практически нереально. Пробовал. Те файлы, которые не прошли двойную шифровку, поднялись только excel и то без форматирований и стилей. Word, PDF и базы безуспешно :cry:
        Поэтому всегда и всем рекомендую сохранять резервные копии рабочих файлов и баз куда-нибудь на внешний носитель. Хотя если вирус работает и вставлена флэшка, там тоже все шифруется...
        Аватара пользователя
        shurik_kz
        -------
         
        Сообщения: 6927
        Зарегистрирован: 17 сен 2008, 15:02
        Откуда: Almaty
        Профессия: IT Специалист
        Блог имени shurik_kz
        Активность участника

          Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

          Сообщение kaznachei » 12 ноя 2015, 21:40

          Те кто распространяли этот вирус вообще бессовестные. Я и раньше слышал про такой вирус, слышал, что после перечисления денег злоумышленникам, они отправляли жертве ключ к восстановлению.
          kaznachei
          -------
           
          Сообщения: 408
          Зарегистрирован: 24 авг 2011, 16:19
          Профессия: Физическое лицо
          Блог имени kaznachei
          Активность участника

          Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

          Сообщение Necytij » 12 ноя 2015, 21:46

          kaznachei писал(а):Те кто распространяли этот вирус вообще бессовестные. Я и раньше слышал про такой вирус, слышал, что после перечисления денег злоумышленникам, они отправляли жертве ключ к восстановлению.

          Ага, только часто просят под 1000 $ и выше. Т.е. по чуть-чуть не размениваются, не паляться, в итоге платят те кому сильно данные нужны. После чего ситуация на этом компьютере могла повториться вновь через некоторое время.
          Necytij
          -------
           
          Сообщения: 1757
          Зарегистрирован: 24 авг 2009, 16:32
          Блог имени Necytij
          Активность участника

          Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

          Сообщение Gosti » 13 ноя 2015, 01:21

          аксиомка писал(а):Все оказывается хуже чем я думала. Уж не знаю, насколько хороши наши спецы, но они сказали, что фактически все рабочие файлы уничтожены. Легче полностью переустановить винду. Только фото открываются((((((.

          Пункт нумер раз: ничего не уничтожено, всё на месте.
          Пункт нумер два: все на месте, но зашифровано алгоритмом RSA с ключом 2048бит, подбор кодов без закрытого ключа может занят миллионы лет
          Пункт нумер три: злоумышленники кто выпустил сие, запрашивают от 200-300$ за получение этого ключа.
          Кароче. Самостоятельно дешифровать шанс чуть больше одной миллиардной процента, а получить обратно свои данные заплатив злоумышленникам - это всё равно что итить у террористов на поводу, у мну пару недель секретарша хапанула этот Vault, платить гавнюкам отговорил, тётя отделалась восстановлением данных за 3 месяца, бекапов более новых небыло.
          Аватара пользователя
          Gosti

           
          Сообщения: 3851
          Зарегистрирован: 12 май 2010, 13:46
          Откуда: From bunch of crap
          Профессия: Безработный
          Блог имени Gosti
          Активность участника

            Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

            Сообщение Gosti » 13 ноя 2015, 01:24

            shurik_kz писал(а): Хотя если вирус работает и вставлена флэшка, там тоже все шифруется...

            Саня, не вирус это, обичный таки жабаскрипт запускающий gpg шифрующий файлики с популярными расширениями.
            Аватара пользователя
            Gosti

             
            Сообщения: 3851
            Зарегистрирован: 12 май 2010, 13:46
            Откуда: From bunch of crap
            Профессия: Безработный
            Блог имени Gosti
            Активность участника

              Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

              Сообщение Gosti » 13 ноя 2015, 01:28

              RSA с ключом 2048бит

              Хммм, помоему я ляпнул херню.
              Аватара пользователя
              Gosti

               
              Сообщения: 3851
              Зарегистрирован: 12 май 2010, 13:46
              Откуда: From bunch of crap
              Профессия: Безработный
              Блог имени Gosti
              Активность участника

                Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                Сообщение Кайрат-F2 » 13 ноя 2015, 01:35

                А что не так?
                Кайрат-F2

                 
                Сообщения: 37411
                Зарегистрирован: 27 янв 2008, 16:54
                Откуда: г. Братислава - Словакия
                Профессия: IT Специалист
                Блог имени Кайрат-F2
                Активность участника

                  Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                  Сообщение shurik_kz » 13 ноя 2015, 02:07

                  Gosti писал(а):
                  RSA с ключом 2048бит

                  Хммм, помоему я ляпнул херню.

                  Возможно ))) там 128 или 256 скорее всего, но устойчивый.
                  Аватара пользователя
                  shurik_kz
                  -------
                   
                  Сообщения: 6927
                  Зарегистрирован: 17 сен 2008, 15:02
                  Откуда: Almaty
                  Профессия: IT Специалист
                  Блог имени shurik_kz
                  Активность участника

                    Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                    Сообщение Кайрат-F2 » 13 ноя 2015, 02:14

                    Могли использовать любой длины - обычно шифруются документы, а у них небольшой размер, можно и 2048, особенно на шустрых машинах. Но конечно короче - быстрее.
                    Кайрат-F2

                     
                    Сообщения: 37411
                    Зарегистрирован: 27 янв 2008, 16:54
                    Откуда: г. Братислава - Словакия
                    Профессия: IT Специалист
                    Блог имени Кайрат-F2
                    Активность участника

                      Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                      Сообщение GRaiS » 13 ноя 2015, 10:06

                      Есть выход!
                      Я уже 4 компа восстановил... Там есть два обязательных... Чтобы все расшифровать... На двух компьютерах не получилось правда! :(
                      GRaiS

                       
                      Сообщения: 10887
                      Зарегистрирован: 28 апр 2008, 18:13
                      Откуда: Кызылорда
                      Профессия: IT Специалист
                      Блог имени GRaiS
                      Активность участника

                      Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                      Сообщение shurik_kz » 13 ноя 2015, 11:19

                      Senator_I писал(а):Здра1021fd0dfba9f98d8e59dcb1c0b1f3dcвствуйте. Хотели бы наce6d45d9a33c03baabe28f412894215cпомнить, что в соответствии с условиями действующего договора24d52cbc808288dcf688f4e8282491d4 Вы должны оплаdee9d1fc54770da593140e74608231feтить октябрьскую поста2dd5bee000206404e2b72e61254c0e78вку товаb8c87a912b9ac98fdde6d804d6b342bdров в течение пяти ба2f5d34efc62cc333f60cffeb8ca7e216нковских дней - ска118cca7a8a22663e0daa78b838b60c94н-копии счетов (см. в приложении). Ожидаe71cfac38534db6ca878d8e1a856f286ем добросовестного выполнения обязаb78dea852b60de3d9b33728a30ad9a10тельств с Ва901e34bca55c6bbe52af85208d3ce512шей стороны.

                      Может это ключ?
                      Аватара пользователя
                      shurik_kz
                      -------
                       
                      Сообщения: 6927
                      Зарегистрирован: 17 сен 2008, 15:02
                      Откуда: Almaty
                      Профессия: IT Специалист
                      Блог имени shurik_kz
                      Активность участника

                        Re: Спам с вирусами от Минфина, банков, Налоговой, Таможни

                        Сообщение Gosti » 13 ноя 2015, 11:27

                        Аватара пользователя
                        Gosti

                         
                        Сообщения: 3851
                        Зарегистрирован: 12 май 2010, 13:46
                        Откуда: From bunch of crap
                        Профессия: Безработный
                        Блог имени Gosti
                        Активность участника

                          Пред.След.

                          Привет. Мы ищем таланты:
                          • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                          • Тебе интересно в твоей профессии?
                          • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                          Мы ищем таланты, которые помогут развить форум. Что взамен:
                          • Получить приглашение на форум
                          • Радость общения
                          • Совместное развитие
                          Как: об этом написано на странице: http://tandem.f2.kz/

                          Вернуться в Другие вопросы

                           


                          • Похожие темы
                            Ответы
                            Просмотры
                            Последнее сообщение

                          Кто сейчас на конференции

                          Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

                          cron

                          Лучшие темы за неделю:



                          Вам помог наш сайт?

                          Тогда и мы с радостью примем Вашу помощь
                          Перечислите любую сумму на Билайн-номер +7-777-398-41-00

                          Каждое перечисление поможет форуму!



                          Новые сообщения:

                          [13.06.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                          Кайрат-F2
                          13 июн 2024, 23:29

                          [13.06.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
                          Кайрат-F2
                          13 июн 2024, 23:28

                          [13.06.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
                          Кайрат-F2
                          13 июн 2024, 23:27

                          [13.06.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
                          Кайрат-F2
                          13 июн 2024, 23:27

                          [13.06.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
                          Кайрат-F2
                          13 июн 2024, 23:26

                          Девальвация или инфляция в Казахстане?
                          Кайрат-F2
                          13 июн 2024, 01:23

                          [Новость] Банковские новости
                          Кайрат-F2
                          13 июн 2024, 01:20

                          Работа налоговых серверов в 2 квартале 2024 года
                          Кайрат-F2
                          13 июн 2024, 00:47

                          [12.06.2024 обновлена] Правила заполнения налоговых форм на 2019 год
                          Кайрат-F2
                          12 июн 2024, 19:35

                          [15.08.2023 обновлена] e-Salyq Business - мобильное приложение
                          Кайрат-F2
                          29 май 2024, 23:01

                          Цены на овощи и фрукты в Казахстане
                          Кайрат-F2
                          29 май 2024, 08:45

                          [28.12.2023 обновлена] AKMedia Browser 23.12.28[ЭСФ, обновление форм СОНО, Кабинет]
                          Кайрат-F2
                          27 май 2024, 04:03

                          [16.12.2022 обновлена] Транспортный клиент для ИС Акциз (Декларант)
                          Кайрат-F2
                          17 май 2024, 23:46

                          [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
                          Кайрат-F2
                          11 май 2024, 19:29

                          [Новость] pki.gov.kz Национальный удостоверяющий центр РК
                          Кайрат-F2
                          02 май 2024, 15:11

                          [Новость] online.stat.kz - отчеты в статистику через Интернет
                          Кайрат-F2
                          02 май 2024, 15:10

                          [07.10.2023 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
                          Кайрат-F2
                          02 май 2024, 09:06

                          Видео о Казахстане, взгляд с другой стороны
                          Кайрат-F2
                          23 апр 2024, 22:12

                          Работа налоговых серверов в 1 квартале 2024 года
                          Кайрат-F2
                          28 мар 2024, 20:26

                          Соболезнуем...
                          Кайрат-F2
                          27 мар 2024, 17:13

                          Экономика Казахстана к 2060 годам и сегодняшней рождаемость
                          Кайрат-F2
                          26 мар 2024, 21:11

                          День благодарности
                          daur
                          03 мар 2024, 16:11

                          Работа сайта и форума bb.f2.kz
                          Кайрат-F2
                          01 мар 2024, 21:19

                          [Новость] Версия ИС СОНО 4.0.38 [29.02.2024]
                          Кайрат-F2
                          01 мар 2024, 20:09

                          [Новость] Предельные цены на нефтепродукты в Казахстане
                          Кайрат-F2
                          28 фев 2024, 11:15

                          Кино: новинки, любимые, советую посмотреть
                          Кайрат-F2
                          23 фев 2024, 12:26


                          Хостинг предоставлен Компанией Хостинг–Сервис HS.kz