Вирус зашифровал 1с базы | Страница 2 | Крымский форум

Вирус зашифровал 1с базы

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Цитата(Lincorn @ 2 Июля, 2013, 20:49)
всё работает


как?
 
Lincorn

как получилось расшифровать? и нам инструкцию )))
 
прислали инструкцию и код. пока-что данные по запросу в ЛС
 
Цитата(KOC @ 2 Июля, 2013, 23:13)
Мошенникам заплатили?

да
 
что, если этот код связан с МАС адресом интфейса? берем МАС уже вылеченного компа и применяем дешифратор+секретный код купленный.

Если кто хочет проэкспериментировать - могу прислать дешифратор, коды и зашифрованные файлы. Поднять всё это на виртуалке с моим МАСом
 
30.06.13 попался на эту же гадость, базы 1с зашифрованны, файлы в доступных каталогах так-же. Что странно, у пользователей с правали "пользователи" документы на рабочих столах и в моих документах остались не тронутыми. Либо шифратор не доработал, либо шифровали выборочно и спешно вручную. Так же каталоги с длинными названиями на русском и большим кол-вом подкаталогов остались не тронутыми, Т.к. день простоя предприятия стоит дорого, решили оплатить. Сомнение что не вышлют дешифратор конечно были. Дешифратор выслали через 30 мин. после оплаты, система дешифрована. Теперь по поводу привязки к железу, по словам взломщиков нет ее, сам еще не экспериментировал, но в ходе переписки с шифровальщиками выяснялось что дешифровать можно на любой машине используя их дешифратор+ключ, я так понимаю он уникален для каждой машины и не привязан к железу, ну и при размере файла менее 8 бит. разрешение не ставиться. Заражение, или точнее взлом: скан портов, стандартный порт RDP, перебор. Вывод: меняйте стандартный порт RDP если он у вас торчит в инет, усложняйте пароли юзеров (у меня сейчас не менее 12 сим.), настраивайте файер. Удачи.
 
Код привязан к GUID установленной винды
 
а какой код? тот который в "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT" или тот который для дешифровки?
 
YooMax тот, которым шифруются ваши файлы. Разновидностей этого вируса уже много, но в одном из вариантов именно этот ГУИД.
 
в виду узкоспециализированности вируса вполне может, что в текстовике просто идентификатор системы, и ключ шифрования выдается из БД по идентификатору
 
Если на предприятии кто-то хоть иногда думает о сохранности баз 1С, то должны быть автоматически создаваемые резервные копии каждый день, желательно не только на данном пк, но и на втором по сети. Не говоря уже о том что эти копии так же создаются зашифрованными, дабы быть бесполезными для чужих. Админ, который допустил такой исход ситуации не отрабатывает свою зарплату.
 
dimonkdu ну ругать после всего это проще простого ... )
 
были аналогичные проблемы с 1с, пока не заказали систему онлайн-учета под ключ
 
Цитата(johniedoe @ 9 Сентября, 2013, 23:43)
систему онлайн-учета под ключ

по-подробнее
 
а 1C на клиент сервер же делится? И получается у вас сервер ломанули? Она ж вроде умеет к постгрес конектится.
 
Назад
Сверху