Имя: Пароль:
IT
 
Шифровальщик neitrino
,
0 Denis Nsk
 
05.11.15
09:02
Привет Всем!

Кто сталкивался с шифровальщиком neitrino?
Что скажите?
В сети ничего не нашел? Где про него можно почитать?

За штатным расширением файла (например, xls) добавляет расширение .neitrino
Простое удаление расширения neitrino позволяет открыть файл. Но при этом Excel ругается, что файл не известного формата.
1 Маратыч
 
05.11.15
09:02
Шо, опять? (с)
2 Одинесю
 
05.11.15
09:04
Обычный шифровальщик, как обычно достаешь бэкапы.
3 Denis Nsk
 
05.11.15
09:05
нашел несколько ссылок в яндексе
искать нужно по строке [email protected]
4 Denis Nsk
 
05.11.15
09:32
(2) он шифрует файлы или только переименовывает?
5 Лефмихалыч
 
05.11.15
09:33
(4) >Простое удаление расширения neitrino позволяет открыть файл. Но при этом Excel ругается, что файл не известного формата.

а сам-то как думаешь?
6 Одинесю
 
05.11.15
09:35
(4) Варианта два- или бэкап, или уплата за то, что его нет.
7 mistеr
 
05.11.15
09:49
(0) (3) Судя по тому, что находится только Яндексом - поделие местного разлива. Судя по тому, что пишут на форумах Каспера и Доктора Веба - уровень чуть выше школьного. Так что вполне может оказаться, что можно взломать. Только вот кто возьмется - хз, сейчас в основном грамотные шифровальшики пошли, и AV конторы уже не берутся.

почитай вот про CryptoWall - как серьезный бизнес делают: http://blog.brillantit.com/?p=15
8 Denis Nsk
 
05.11.15
09:49
(5) файл открывается уже не выдает сообщений. антивирь молчит. на локальном компе файлы с расширением neitrino не обнаружены
9 mistеr
 
05.11.15
10:07
(8) Что, файлы просто переименованныим оказались?
10 ЧеловекДуши
 
05.11.15
10:08
(0) >> Простое удаление расширения neitrino позволяет открыть файл.

Если бы все оканчивалось только на переименовании файлов, то Шифровальщики бы не назывались бы Шифровальщиками :)
11 ЧеловекДуши
 
05.11.15
10:10
(4) Все Шифровальщики Шифруют только заголовок, и еще начали шифровать конец (тело) файла... где то 1000 байт Примерно.

Это достаточно, что бы для пользователя было бы затруднительно восстановить самому файл :)
12 ЧеловекДуши
 
05.11.15
10:12
(8) Антивирус не ловит мышей. Шифровальщик не размножается, как вирус. Он запускаешь штатный механизм шифрования от форточек :)

И от этого конечно не легче.
Как он распространяется?

Да его распространяет другая программа, вот она и является вирусом. Либо попросту к вам прислали почту с липового адресата :)
13 ЧеловекДуши
 
05.11.15
10:14
(9) Скорей всего нет, шифровали чуть выше заголовков файла, что позволило екселю открыться, как бы :)
14 mistеr
 
05.11.15
10:26
(11) Такие "шифровальшики" аналитики Касперского и Веба щелкали как орехи и выпускали дешифраторы. Но их время прошло ИМХО.
15 Denis Nsk
 
05.11.15
11:27
похоже не все файлы открываются.
одни открылся возможно случайно или как в (13)
16 Jump
 
05.11.15
11:32
(14)Неправда.
Касперский и Веб расшифровывали файлы которые зашифровали ксором, или известным ключом, были такие которые работали с предустановленными ключами.

Сейчас таких практически нет- ключ у всех динамический, так что никто не расшифрует.

А то что они шифруют не весь файл - это естественно, ибо время. Зачем так напрягаться, если даже частичное шифрование делает файл полностью непригодным.

Обычно шифруются небольшие блоки по несколько килобайт в начале, середине и конце файла.
17 senior
 
05.11.15
11:34
(0) как вы их цепляете?
18 Jump
 
05.11.15
11:34
(0)Искать шифровальщик по имени -глупая затея.
Имя шифровальщика это просто фантазия автора данного экземпляра. Завтра он уже будет работать под другим именем.
19 Jump
 
05.11.15
11:35
(17) Выключи UAС и почаще открывай вложения в почте, и будет вам счастье.
20 piter3
 
05.11.15
11:36
(17) как как от поставщиков прислали акт сверки и получи фашист гранату
21 senior
 
05.11.15
11:36
(19) так UAC же затемняет экран и говорит айайай, а если админских прав нет, то вообще досвидос
22 Cyberhawk
 
05.11.15
11:39
(20) "от поставщиков прислали акт сверки и получи фашист гранату" // От легитимного отправителя? Тогда это уже он цепанул и это не дает ответ на вопрос из (17)
23 Jump
 
05.11.15
13:36
(21) Ну так вот он их и блокирует по большей части, поэтому с ним зацепить заразу гораздо проблематичнее.
Выключи и шансы на успешное заражение системы многократно возрастут.
24 Denis Nsk
 
09.11.15
14:09
Всем кто помогал Спасибо!

Еще раз убедился. Бэкап нужная и спасительная вещь!
Похоже отделались малой кровью - день простоя всего офиса. Была испорчена часть файлов расшаренной общей папки на сервере. Восстановили из ночного бэкапа.
Была заражена рабочая станция, она и шифровала файлы на сервере. Сервак жутко тормозил, поэтому пользователи не успели много наработать.

(23) В WinXP есть UAC?
25 rozer76
 
09.11.15
14:20
(24) ааа, winxp ) в курсе что для ее уже 100 лет обновления безопасности не выпускают и конечно уака там нет
26 piter3
 
09.11.15
14:20
(22) угу
27 Denis Nsk
 
09.11.15
14:35
(25) что XP снята с поддержки - в курсе, почитав инет интуитивно понял что UAC там нет. "Но хотелось знать точно" )) ((С) Кто-то из юмористов)
28 torgm
 
09.11.15
15:16
(27) Че это снята? Банковский вариант апдейтится.  Китайский вариант тоже, китайцы очень попросили.
29 ЧеловекДуши
 
09.11.15
15:42
(25) Вы все еще верите в безопасность от страны, которая в плане напасть на РФ, и оставить всего от 145 000 000 Россиян, человеков 14 000 000, для рабского труда на рудниках. :)
Компьютер — устройство, разработанное для ускорения и автоматизации человеческих ошибок.