ВНИМАНИЕ!!! Вирусы-кодировщики!!!

Тема в разделе "Все обо всем", создана пользователем Шурилло, 2 апр 2015.

  1. Шурилло

    Шурилло Живу я здесь

    26 мар 2008
    4.658
    Allroad'02 AKE МТ
    Приходит мне на днях на корпоративную почту следующее сообщение от поставщика:

    Подскажите, когда будет полностью оплачены счета за февраль?
    Я еще раз скидываю скан-копии (в приложении).
    Прошу ускорить процесс.
    Уже заканчивается первый квартал, а средств все нет.

    с ув.
    ООО "\\\\\\\\\\\\\\\" (название я скрыл)

    И в приложенном файле ZIP-архив.

    Бывает, что мне документы скидывают в архивах, ну я без задней мысли его открываю, и открывается в архиве какая то белеберда. Ну я поставщику пишу, что в архиве счетов нет, а мне в ответ:

    Добрый день!
    > На эл. почту компании была совершена” хакерская” атака.
    > Компания не рассылала никаких писем .
    > Просьба не обращать внимания и не открывать никакие файлы.
    > Мы так же пострадали от действия “хакеров”, открыли файл и всю сеть пришлось восстанавливать.
    > Все файлы были заражены! Будьте бдительны!

    На мой вопрос что раньше не могли уведомить ответили:

    Мы только сейчас получаем от вас письма, и сразу сообщаем.
    Кому пошла рассылка , мы не знаем, файл , который мы открыли , он у вас у всех теперь не открывается.
    Пострадали только мы и восстановив , мы снова подверглись атаки со стороны "хакеров".
    Идет пустая рассылка, которая, конечно "нервирует 'всех этим сообщением. Администратор работает над этой проблемой.



    Фактически в первом письме пришел вирус-кодировщик и повредил файлы Word и Excel в нескольких папках. Хорошо, что у нас делают постоянно резервное копирование и получилось их восстановить.
    Этот вирус шифрует по хитрому файлы и что бы их потом расшифровать (как я понимаю в первом письме что у меня из-за отсутствия нужной кодировки не открылась по нормальному) была инструкция куда и сколько нужно заплатить что бы прислали код разблокировки.

    А вот наши уже делали рассылку.
    В связи с участившимися случаями заражения вирусом-шифровальщиком (приходит по почте в формате .zip, в архиве файл с расширением .js, после запуска файлы пользователя меняют расширение на . vault) категогрически запрещается запускать файлы с подобным расширением.


    У знакомого на фирму также пришло письмо и т.к. у них не делали резервное копирование и не смогли файлы восстановить, конторе пришлось платить деньги что бы вернуть утраченные файлы. Менты заявления по таким случаям не принимают.:ded::ded::ded:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  2. FROSST

    FROSST Good e-mail)

    23 янв 2009
    855
    Q7 4M
    Неделю назад такая же фигня была. Откатили сервер на три дня назад и всего делов)))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  3. Шурилло

    Шурилло Живу я здесь

    26 мар 2008
    4.658
    Allroad'02 AKE МТ
    далеко не во всех конторах делают резервирование и есть куда откатывать
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  4. Diselspb98

    Diselspb98 Живу я здесь

    20 мар 2012
    4.771
    Opel insignia 4Х4
    А как же,хваленый,отдел"К"? Вот эти ребятишки,должны принять,по идеи.http://otdel-k.spb.ru/
     
  5. FROSST

    FROSST Good e-mail)

    23 янв 2009
    855
    Q7 4M
    Не у всех есть сервера:D
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. Engineer

    Engineer Старожил

    25 сен 2003
    13.296
    Сделана в Баварии
    Не у всех есть работа.... (((

    Дык это... ваша сеть теперь тоже рассылает всем адресатам заразу? Не проверили исходящий траффик?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  7. FROSST

    FROSST Good e-mail)

    23 янв 2009
    855
    Q7 4M
    А вот это фиг знает, я просто помню момент, когда не мог открыть ни одного документа на обмене)))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  8. Шурилло

    Шурилло Живу я здесь

    26 мар 2008
    4.658
    Allroad'02 AKE МТ
    Вот и у нас тоже именно на обмене документы разбомбило:hot::hot::hot:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...