Dotaz k ransomware (aleta)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
jeczny
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: 22 kvě 2011 10:54

Dotaz k ransomware (aleta)

Příspěvek od jeczny »

Zdar lidi, kolegovi se podařilo otevřít ransomware, který mu zašifroval komp. A vzhledem k tomu, že má přístup do některých sdílených složek na serveru, soubory v nich jsou zašifrované taky. No a já se ptám: ten škodlivý kód, který to dělá, ten sedí kde? V tom počítači, kde byl spuštěn? Dál se nešíří?
Předem moc dík za odpovědi, zajímá mě hlavně, co teď s tím serverem, jestli to stačí promáznout, zazálohovat do doby, než bude k dipozici dekryptor, a bude klid, nebo jestli se máme obávat, kam všude to ještě vleze.
MSI B75A-G43 + Intel Core i3-3225 + 8GB 1600MHz
------------------------------------------------------------
Lenovo ThinkPad Edgde E130 i3-3227U
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Dotaz k ransomware (aleta)

Příspěvek od jaro3 »

On napadá všechny úložiště , disky , flash disky.

Více zde:
New BTCWare Ransomware Decrypter Released for the Master Variant
https://www.bleepingcomputer.com/news/s ... r-variant/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55062
Registrován: 06 úno 2012 10:27

Re: Dotaz k ransomware (aleta)

Příspěvek od petr22 »

Co se serverem - co asi, obnovit data ze zalohy. Prijdes maximalne o tech par hodin od vytvoreni posledni zalohy.

Na vetsinu cryptovaciho malware nikdy zadny dekryptor nebude, pokud jeho autori neudelaji nejakou chybu.
Odpovědět

Zpět na „Viry, antiviry, firewally…“