Artigo/Análise CryptoLocker: Nova super-versão de RANSOMWARE

Façam cópias de segurança com regularidade para um NAS mas sem mapear a pasta para onde são feitos os backups. O disco externo só é solução se desligarem o disco da porta USB após efetuado o backup. Há casos conhecidos de pessoas e organizações que ficaram com os backups encriptados também!!
 
Olá pessoal Tive a infelicidade de ser infectado por esse vírus detalhes trabalho com áudio visual, imagina o meu preju? rodei 7 dias sem dormir direito na net e não consegui decriptar nada, hoje levei pra uma empresa pra ver o que eles conseguem mais já estou sofrendo antes da hora quando eles sabem que são arquivos importantes ai fica tudo muito caro, terrível, o virus que peguei ele não mudou extensão dos arquivos, só mudou a data de modificação de todos arquivos e o horário na sequência, e também não apareceu msg de resgate, nem no pc, nem nos emails, estudei muito muito mesmo pra tentar e mesmo assim ainda não consegui nada, to tentando entrar em fórum pra ver oq acho... isso foi dia 14.10 espero por uma evolução na vacina contra,
 
Olá pessoal Tive a infelicidade de ser infectado por esse vírus detalhes trabalho com áudio visual, imagina o meu preju? rodei 7 dias sem dormir direito na net e não consegui decriptar nada, hoje levei pra uma empresa pra ver o que eles conseguem mais já estou sofrendo antes da hora quando eles sabem que são arquivos importantes ai fica tudo muito caro, terrível, o virus que peguei ele não mudou extensão dos arquivos, só mudou a data de modificação de todos arquivos e o horário na sequência, e também não apareceu msg de resgate, nem no pc, nem nos emails, estudei muito muito mesmo pra tentar e mesmo assim ainda não consegui nada, to tentando entrar em fórum pra ver oq acho... isso foi dia 14.10 espero por uma evolução na vacina contra,

como tiveste o virus amigo podes dizer estou curioso?
 
Então todos contactos dele do email tem quem enviou , e ele agora enviou todos seus contactos tb roda gira. Ainda não tive esse problema mas tenho ver os meus emails.
 
não, o criptolocker não envia para a lista de contactos da pessoa infectada, apenas tem como objectivo encriptar o conteudo do disco.
 
Façam cópias de segurança com regularidade para um NAS mas sem mapear a pasta para onde são feitos os backups. O disco externo só é solução se desligarem o disco da porta USB após efetuado o backup. Há casos conhecidos de pessoas e organizações que ficaram com os backups encriptados também!!

Eu tenho as pastas do meu NAS mapeadas, isso quer dizer que corro o risco?
Se isto e' maioritariamente empresas e por email sinto-me +- seguro porque tenho sempre cuidado a abrir anexos de email...
 
Não é maioritariamente empresas.

Os ataques de spam são às cegas e qualquer um pode receber mails maliciosos.
Muito cuidado com os anexos aos emails e links embutidos nas mensagens.
 
Com emails nao estou muito preocupado, so abro anexo se for realmente de uma fonte fiavel.
No entanto nao somos perfeitos e podemos cair no erro, alguma forma de confirmar que o anexo nao e' virus?

Outra questao, a infeccao de um NAS so ocorre se este estiver mapeado num windows?
 
Eu tenho as pastas do meu NAS mapeadas, isso quer dizer que corro o risco?
Se isto e' maioritariamente empresas e por email sinto-me +- seguro porque tenho sempre cuidado a abrir anexos de email...
Se a NAS está mapeada então é certo que os ficheiros serão encriptados.
Cumps
 
Pois, mas tem. Porque o NAS e' onde tenho tudo em vez de estar no PC :p
MAs se a maior parte dos afectados e' por abrir ficheiros, cracks e afins nao estou muito preocupado.
 
Boas a todos,

Acabei de ver mais um caso de encriptação .
Desta vez os ficheiros ficaram com a extensão .zzzzz

Ficheiro enviado por email com a extensão docm. O email vinha com um nome estranho (der43@dominioempresa)

Claramente a prevenção é o método mais seguro.
 
Última edição:
Boas, tenho aqui um pc de um cliente que foi encriptado, mas penso que este é uma versão diferente.
rbC3mon.jpg


o1vkr3s.jpg

Haverá solução sem ser pagar o resgate?
 
Última edição:
Também apanhei essa versão a uns dias num computador.
Não encontrei muita coisa sobre essa versão e decidi formatar o computador.
 
Back
Topo