זהירות !!! התפרצות נוספת של תוכנת הכופר ממשפחת Cryptolocker

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
arotman פותח השרשור
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 3590
הצטרף: ינואר 2005
שם מלא: אריה רוטמן
מיקום: כפר חב"ד
נתן תודות: 413 פעמים
קיבל תודות: 362 פעמים
יצירת קשר:

שליחה #1 

בימים האחרונים עסקתי ב 2 מקרים של וירוס Ramsomware או וירוס כופר בעברית הוירוס זוהה על ידי NOD32 כ Win32/Filecoder.DA
http://virusradar.com/en/Win32_Filecoder.DA/description
מתוך האתר הישראלי:
http://www.comsecure.co.il/db/rss/artic ... S0094.aspx
הוירוס או נוזקה או איך שלא תקראו לזה מצפין את כל קבצי ה PST,DOC תמונות וכו, מוחק את הקובץ המקורי ובמידה שהאנטי וירוס שלכם הוריד את הוירוס עצמו הוא גם משאיר קובץ טקסט עם הפנייה שרק דרך דפדפן TOR ניתן לגלוש אליה ושם יש דרישה לשלם 3.5 ביטקוין שזה בערך 3000 ש"ח הקבצים מוצפנים עם הצפנת AES חזקה לא ממש ניתן לפענח את הקבצים ללא המפתח שנמצא אצל כותב הקוד. בנוסף הקבצים המקוריים הלא מוצפנים נמחקים ברמה כזאת שגם חברות שחזור מידע לא מוסגלות לשחזר את הקבצים.
אני ממליץ בחום לכל חברי הפורום לא לפתוח הודעות דוא"ל לא מוכרות, לעדכן את תוכנת האנטי וירוס שלהם ולדאוג לגיבוי של הקבצים החשובים. במקרה אחד לבחור היה גיבוי בבית של הקבצים החשובים ויצא מזה יחסית בסדר, לבחור אחר שלא היו לו גיבויים הולך לצערו ולצער כולם לשלם את הכופר וגם זה לא מבטיח שהוא יוכל סופו של דבר להצליח לשחזר את כל הקבצים.
לפחות באתר "המיוחד" ברשת TOR דוגמית של קובץ עד 100K פוענחה בהצלחה....
בקיצור "מי שלא מגבה בוכה".

Nemesis
חבר מביא חבר
חבר מביא חבר
תגובות: 4589
הצטרף: יוני 2005
נתן תודות: 30 פעמים
קיבל תודות: 427 פעמים

שליחה #2 

מי ששומר את הקבצים בשירות כמו Dropbox, יש גישה ל- Previous Versions למקרה שהקובץ הוצפן ונמחק.
למי שיש NAS שתומך ב- Snapshot גם יכול להיעזר בפיצ'ר כדי להתגונן.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”