BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8122
Дата на регистрация : 31.03.2011
Местожителство : Враца

"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty
ПисанеЗаглавие: "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw EmptyЧет 14 Апр 2016, 13:27

Появи се нов рансъмуер вирус с име Jigsaw, който носи името на големия злодей от едноименния комикс. За разлика от другите програми-изнудвачи Jigsaw не само шифрова потребителските файлове, но и започва да ги изтрива, ако потребителят не заплати навреме откупа в биткойни. Това е първият случай, когато вредоносна програма не само заплашва, но и изпълнява заплахите си, като по този начин ефективно мотивира жертвата да заплати откупа.
[You must be registered and logged in to see this image.]

На екрана се появява маската на Jigsaw заедно със следното съобщение: "Файловете в твоя компютър са криптирани. Но не се безпокой, не съм ги изтрил... засега. Имаш 24 часа за да платиш $150 в биткойни и след това ще получиш ключа. На всеки час ще изтривам файлове и колкото повече време измине, толкова повече файлове ще изтривам наведнъж. След 72 часа всички файлове ще бъдат изтрити. Не прави глупости, взел съм мерки". Всъщност мерките са, че след рестартиране се изтриват 1000 файла наведнъж.

Jigsaw първоначално сканира системата за файлове с подходящи формати и след това ги криптира с AES шифроване, а файловете получават разширение FUN, .KKK или .BTC. Списъкът с криптираните файлове и адреса на биткойн-портфейла се съхраняват в текстов файл.

[You must be registered and logged in to see this image.]

Има и добра новина: хакерите от MalwareHunterTeam анализираха вируса и намериха начин за разшифроване на файловете, без да се плаща. Първо трябва да се спрат процесите firefox.exe и drpbx.exe, за да се прекъсне изтриването на файловете. Чрез MSConfig трябва да се спре автоматичното стартиране на firefox.exe. Сега вече може да се стартира програмата за разшифроване, която може да се изтегли от сайта на Bleeping Computer.



/kaldata.com/

__________________________________________________________________________
[You must be registered and logged in to see this image.]
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Neytiri
VIP
VIP
avatar


Брой мнения : 2038
Дата на регистрация : 05.10.2015

"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty
ПисанеЗаглавие: Re: "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw EmptyЧет 14 Апр 2016, 14:26

Тогава защо avast ми казва че декриптера с който уж ще си декриптираш файловете е малуер?
Върнете се в началото Go down
https://smurfa.bulgarianforum.net/ https://www.facebook.com//smurfavratsa
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8122
Дата на регистрация : 31.03.2011
Местожителство : Враца

"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty
ПисанеЗаглавие: Re: "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw EmptyЧет 14 Апр 2016, 16:01

Не знам аз като го свалих и го проверих във вирус тотал ми изкара,че има 11 вируса в този файл. ВИЖ

__________________________________________________________________________
[You must be registered and logged in to see this image.]
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
drakonuid5
VIP
VIP
drakonuid5


Брой мнения : 533
Дата на регистрация : 21.06.2015
Години : 23

"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty
ПисанеЗаглавие: Re: "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw EmptyЧет 14 Апр 2016, 17:21

Абе няма такова нещо като съвършени неща. Всяко хубаво нещо си има цена и тези програмисти са казали: За да ти дадем решение, ще ни пуснеш в твоя компютър да поогледаме.
Върнете се в началото Go down
https://smurfa.bulgarianforum.net/ https://www.facebook.com//smurfavratsa
Sponsored content




"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty
ПисанеЗаглавие: Re: "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw Empty

Върнете се в началото Go down
"Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Вирус ви доставя „миньор“ или рансъмуер в зависимост от интересите ви
» Новият рансъмуер Sorebrect може да инжектира вредоносен код
» Новият рансъмуер Jaff иска $3700 за отключване на файловете
» Специалисти са регистрирали по една рансъмуер атака на всеки 40 секунди
» Една атака може да срине почти една трета от Мрежата

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-