Вирусы-вымогатели

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
У кого есть инсталл последней версии незараженного '1c zvit'? Очень надо..
 

GAS

Бесарабський бандерівець
Команда форуму
Реєстрація
11.09.14
Місто
Рені
Телефон
Xiaomi 14T
Хакеры, создавшие вирус Petya, сделали первое заявление, обратившись к жертвам кибератаки

В первом официальном заявлении хакеров с момента активного распространения вируса Petya неизвестный, который представился одним из создателей вируса, рассказал, сколько нужно заплатить за расшифровку всех заблокированных компьютеров, передает Ain.ua со ссылкой на Motherboard.

Неизвестные опустошили биткоин-кошелек, где к этому времени набралось $10 тысяч (изначально вирус вымогал за расшифровку файлов по $300, но те, кто заплатили, ключей не получили).

По данным СМИ, сумма была переведена на другой кошелек. Через некоторое время эта же группа перевела мелкие суммы на кошельке сайтов Pastebin и DeepPaste - эти сайты часто используются хакерами для объявлений, поскольку тот же DeepPaste доступен только через Tor.

Далее неизвестный, который выступает от имени создателей вируса, запостил обращение ко всем пострадавшим: он требует за расшифровку файлов (но не загрузочных дисков) по 100 биткоинов.

Издание отмечает, что на момент написания по курсу 100 биткоинов стоили примерно $ 256 тыс. В то же время, в сообщении не указан кошелек, но есть ссылка на чат в даркнете, где пользователи могут с хакером (или хакерами) связаться.

https://gs-img.Говноисточник/original/2017/07/06/303504.jpg
 

eMkiLL

eMkiLL
Реєстрація
29.07.10
Місто
Запорожье
Телефон
Xiaomi Mi 11 Lite
Прапорщик,не написано основное. Такая сумма требуется якобы из-за того, что ключ всего один и им можно дешифровать все зараженные файлы
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
не написано основное. Такая сумма требуется якобы из-за того, что ключ всего один и им можно дешифровать все зараженные файлы
А також те, що тестовий зашифрований файл, надіснаний журналістами на момент написання статті ніхто не розшифрував.
 

ПотапаПапа

ОстапаПапа
Реєстрація
07.05.11
Місто
Черновцы
Телефон
Samsung Galaxy S10e

eMkiLL

eMkiLL
Реєстрація
29.07.10
Місто
Запорожье
Телефон
Xiaomi Mi 11 Lite
ПотапаПапа, это неизвестно пока кто-нибудь не купит :)
 

Янус

S/1979 S 2
Команда форуму
Реєстрація
02.03.08
Місто
Київ
Телефон
Pixel 6a
Читаю про копикет уже пару недель
Нигде нормально не написано. Копикет заразил. И как это произошло?
В самом начале писали, что это была игра из гуглмаркета. Но ща никак не найду, что за игра такая и почему ее не прибрали
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
З котом прікол в тому, що його потрібно встановити. Потім він докачує необхідні модулі, отримує рут, і розсилає себе всім абонентам.
Питання в тому, як першого кота встановили.
 

Янус

S/1979 S 2
Команда форуму
Реєстрація
02.03.08
Місто
Київ
Телефон
Pixel 6a
отримує рут, і розсилає себе всім абонентам
чтот я сомневаюсь, что вообще реално сделать приложение, которое вот так вот клик - и получает рут.
Ну то есть на многих моделях нужен бубен, разблокировка бутлоадера и прошивка сверху рута. А тут копикат хоп - получает рут. Где скачать?

Добавлено через 1 минуту
Про клоунов с майкрософт смешно. У них эпидемии, а они чтот-то про устаревшие протоколы на андроиде мычат, говноеды
 
Останнє редагування:

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
На сайтах Медка и 1С Звіта выложили инструкции для восстановления работоспособности предыдущих версий. С Медком и локальным Звитом все получается, а вот с сетевым засада - после замены DLL не может соединиться с сервером, кто-то поборол?

Добавлено через 2 минуты
на многих моделях нужен бубен, разблокировка бутлоадера и прошивка сверху рута

Возможно, он как раз срабатывает на девайсах, где прокатывает универсальный, вроде КингРут, или как его там.
 
Останнє редагування:

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
чтот я сомневаюсь, что вообще реално сделать приложение, которое вот так вот клик - и получает рут.
Ну аяк працюють інші програми-рутери? Один клік, чекаєш, і рут. Не на всіх ОС, однак так і працюють.
Цитата від чекпоінта, як відбувалося зараження
The infection flow begins once the initiation module, disguised as a legitimate app, is installed as a usual
user-mode Android app. This app unpacks or downloads a native binary called Rser, which runs the
exploits consecutively, attempting to escalate privileges to root.
After a successful exploitation, the
malware obtains persistency by copying the modules Aser and ads to system partitions. The Aser
module injects a shared library into the Zygote and system_server processes. The injected module
operates together with the layout_hook and ads modules, and executes different strategies of ad fraud
to generate revenue for the perpetrators.
 

Янус

S/1979 S 2
Команда форуму
Реєстрація
02.03.08
Місто
Київ
Телефон
Pixel 6a
Ну аяк працюють інші програми-рутери? Один клік, чекаєш, і рут. Не на всіх ОС, однак так і працюють.
Цитата від чекпоінта, як відбувалося зараження
Я такое помню еще во времена єклера, ну может мороженка
 

Poison2029

Заблокирован
Реєстрація
21.04.09
Місто
Запорожье
Телефон
Wileyfox Swift 2X
Читаю про копикет уже пару недель
Нигде нормально не написано. Копикет заразил. И как это произошло?
В самом начале писали, что это была игра из гуглмаркета. Но ща никак не найду, что за игра такая и почему ее не прибрали

Творці поширюють свій вірус за допомогою ММС-повідомлень. Так, проникаючи в програмне забезпечення мобільного телефона, вірус довільно вибирає контакти Android і відправляє їм зображення через ММС.
http://news.finance.ua/ua/news/-/406117/tvortsi-virusu-yakyj-vrazhaye-prystroyi-android-vzhe-zarobyly-1-5-mln-dolariv
 
Реєстрація
23.06.13
Місто
Хмельницкая область
Телефон
Motorola Edge 30 Neo
да фиг с ним с тем ммс. Вы мне скажите нафига включать установку приложений из сторонних источников? Даже когда мне раньше нужно было это сделать, поставил галочку, установил, потом снял. И никакая зараза не зайдет.
 

GAlexV

Добрый тролль, бєндєровєц
Реєстрація
31.08.09
Місто
Луцьк
Телефон
Redmi Note 8 Pro
На сайтах Медка ... после замены DLL
Сетевая версия Медка работает.
Устанавливается 188, подкидывается база 189.
Запускается скрипт понижения версии базы.
Никаких подмен DLL не нужно.
 
Зверху