Вирус шифровальщик заявление в полицию

Обновлено: 17.04.2024

В настоящее время Trojan.Encoder — одна из самых опасных угроз для пользователей, имеющая несколько тысяч модификаций .

Троянцы семейства Trojan.Encoder используют несколько десятков различных алгоритмов шифрования пользовательских файлов.

Например, чтобы подобрать ключи для расшифровки файлов, зашифрованных троянцем Trojan.Encoder.741, методом простого перебора, потребуется

А это значит, что большинство данных пользователей потеряны безвозвратно.

* - при наличии файла троянской программы

На сегодняшний день разработчик антивирусов Dr.Web является единственной компанией, специалисты которой с вероятностью в 90% могут полностью восстановить зашифрованные данные.

Новость об этом событии была опубликована в ноябре 2014 г.

Сегодня вымогатели требуют за расшифровку файлов до 20 биткойнов.

1 биткоин = 6459,54 евро или 7167 долларов.

Сумма выкупа может достигать 143 340 долларов.

Даже если вы заплатите выкуп злоумышленнику, никакой гарантии восстановления информации он вам не даст .

Для коммерческих пользователей продуктов Dr.Web расшифровка — бесплатна.


Более чем в 90%
случаев пользователи запускают (активируют) на компьютере шифровальщиков собственными руками.


В случае заражения настоятельно рекомендуем обратиться с заявлением в полицию.

Против вас совершено противоправное действие — могут присутствовать признаки преступлений, предусмотренных ст. ст. 159.6, 163, 165, 272, 273 УК РФ.

Для возбуждения в отношении злоумышленников уголовного дела правоохранительным органам необходим процессуальный повод — ваше заявление о преступлении.

Приготовьтесь к тому, что ваш компьютер будет изъят на какое-то время на экспертизу.

Если у вас откажутся принять заявление — получите письменный отказ и обращайтесь с жалобой в вышестоящий орган полиции (к начальнику полиции вашего города или области).

Благодарим за то, что вы нашли время ознакомиться с этими материалами.

Вы также можете оставить свой комментарий

Нам важно Ваше мнение

Hassel4lucky
16:17:24 2019-02-06

Stan
11:49:33 2019-02-05

pmiandrew
15:14:09 2019-02-03

lexxhat11
15:55:31 2019-01-30

Alex
11:54:32 2019-01-14

jonblaik
01:44:26 2019-01-08

Bakhyt
15:03:48 2019-01-07

Хорошее приложение, хороший функционал. Пользуюсь продукцией Dr.Web со времён MS-DOS )))) весёлые были времена. Dr. Web, ADinf, AIDStest.

В дополнении к "Защите от потери данных" рекомендую хранить резервные копии, причём создаваемые на внешний диск или облако в ручном режиме - в автомате заражённые файлы переметнутся сразу в резервное хранилище и заменят там нормальные копии файлов. Плюс никто не застрахован от выхода из строя самого жесткого диска в компьютере. Всем добра!

Админы делятся на 2 категории - те, кто ЕЩЁ НЕ ДЕЛАЕТ резервные копии и тех, кто УЖЕ ИХ ДЕЛАЕТ. Тоже самое относится и к обычным пользователям.

Аватар пользователя Антон Макаров

В статье рассказывается о том, как необходимо действовать пользователю в случае заражения его устройства вредоносной программой, а также что необходимо знать при обращении в правоохранительные органы. К материалу прикреплена форма заявления для корректного обращения в полицию.

Введение

Однако несмотря на статистику, эксперты предупреждают, что количество подобных преступлений будет увеличиваться. Так, например, объем денежных средств, которые злоумышленники похитили с банковских карт россиян в прошлом году, составил 650 млн рублей.

Это важно!

Для возбуждения уголовного дела в отношении преступников сотрудникам полиции необходим процессуальный повод — заявление о преступлении. Помните, что вы можете быть далеко не единственным пострадавшим, но первым обратившим внимание на деятельность злоумышленников, и ваше своевременное обращение в полицию поможет прекратить их деятельность.

Заражение персонального компьютера

Рисунок 1. Пример фишингового письма с вредоносным содержимым

Пример фишингового письма с вредоносным содержимым

Первая и лучшая мера защиты информации от шифровальщиков — регулярно обновляемая резервная копия данных. Характерное для шифратора поведение напоминает работу исполняемого файла из папок AppData или Local AppData. Рекомендуется создать правила блокировки запуска исполняемых файлов для этих папок при помощи стандартных возможностей Windows.

В случае заражения персонального компьютера, например, вирусом-вымогателем, ни в коем случае не следует платить выкуп — вы никогда не получите код разблокировки, который обещали вымогатели!

Рисунок 2. Пример вируса-вымогателя

Пример вируса-вымогателя

Если вы не владеете достаточными знаниями для решения этой проблемы, ни в коем случае не пытайтесь самостоятельно предпринимать какие-либо действия. Например: удаление входящего вредоносного письма или переустановка операционной системы. Если вы запустили антивирусное сканирование, то нельзя предпринимать никаких действий по лечению/удалению вредоносных объектов. Лучше не запускать антивирусное сканирование и не менять ничего на пострадавшем компьютере.

При обращении в правоохранительные органы приготовьтесь к тому, что ваш компьютер может быть изъят для экспертизы с целью обнаружения и фиксации следов работы вредоносной программы. Поэтому очень важно оставить систему без изменений. В среднем экспертиза длится от двух до трех дней, но учитывая объем работы сотрудников в подразделениях ЭКЦ МВД России, компьютер может быть изъят на больший срок.

Заражение мобильного устройства

У многих пользователей банковская карта привязана к номеру телефона для совершения дистанционных банковских операций. Этим и пользуются злоумышленники, создавая для мобильных устройств приложения, которые удаленно выполняют команды для незаконного перевода денег.

Заражение такими вредоносами может произойти, если скачивать приложения из неофициальных источников. Хотя в последнее время большинство вредоносных приложений распространяются через Google Play.

Рисунок 3. Пример распространения вредоносного приложения

Пример распространения вредоносного приложения

Как и в случае с персональным компьютером, мобильное устройство может быть заблокировано троянцем-вымогателем (Android.Locker), который требует оплату за разблокировку. Этот троянец обычно распространяется под видом системного обновления.

В большинстве случаев для разблокировки потребуется прошивка телефона, что требует определенных знаний.

Рисунок 4. Пример вредоносного приложения Android.Locker

Пример вредоносного приложения Android.Locker

Так же, как и в случае с персональным компьютером, имейте в виду, что в случае обращения в полицию ваш телефон может быть изъят на некоторое время для экспертизы.

Порядок действий при обращении в правоохранительные органы

Любой гражданин, если против него совершены незаконные действия, может подать заявление в правоохранительные органы следующими способами:

  • Лично через дежурную часть. Заявление оформляется письменно и регистрируется в журнале. Заявителю выдается талон-уведомление с датой обращения и его номером.
  • В электронном виде. Заявление оформляется через Единый портал государственных услуг, а также на официальных сайтах Министерства внутренних дел.
  • Направив письмо руководителю подразделения. Такое заявление стоит отправлять заказным письмом с уведомлением.

Этапы и сроки рассмотрения заявления:

  1. Сотрудник подразделения делопроизводства докладывает о заявлении руководителю подразделения, который определяет исполнителя. Распоряжение заносится в журнал с указанием срока исполнения.
  2. Сотрудники полиции связываются с заявителем и вызывают его для уточнения обстоятельств случившегося или выезжают к нему сами.
  3. По окончании срока рассмотрения выносится решение, которое направляется заявителю.
  1. Возбуждение уголовного дела.
  2. Отказ в возбуждении уголовного дела.
  3. Передача заявления. (Если информация в заявлении не относится к деятельности полиции, заявление может быть направлено для рассмотрения в другие госорганы).

Это важно!

Если у вас отказываются принять заявление — получите письменный отказ и обращайтесь с жалобой в вышестоящий орган полиции.

При обращении в правоохранительные органы имейте в виду, что в большинстве случаев успешное расследование преступлений зависит от результата исследования информации, находящейся в памяти персонального компьютера или мобильного устройства. Поэтому рекомендуется не вносить никаких изменений в устройство. Будьте готовы предоставить сотрудникам полиции следующую информацию.

При незаконном списании средств с мобильного счета (банковской карты), а также в случае заражения мобильного устройства вредоносной программой:

  • как и когда обнаружено происшествие (несанкционированная транзакция, факт мошенничества и т. д.);
  • об используемых системах дистанционного банковского обслуживания;
  • наблюдались ли отклонения от стандартного функционирования устройства в процессе дистанционного банковского обслуживания;
  • использовались ли антивирусы;
  • для каких еще целей использовалось мобильное устройство (звонки, SMS, работа с интернет-ресурсами, скачивание и просмотр фото- и видеофайлов, игры и т. д.).

В случае заражения персонального компьютера вредоносной программой:

  • как и когда обнаружено происшествие (несанкционированная транзакция, факт мошенничества и т. д.);
  • об электронной почте (в случае заражения персонального компьютера через фишинговое письмо с вредоносным содержимым);
  • о последнем установленном программном обеспечении;
  • о последних посещаемых интернет–ресурсах;
  • использовались ли антивирусы;
  • имел ли кто-то еще доступ к компьютеру.

Выводы

В статье рассмотрены типичные вредоносные программы, которыми могут быть заражены как мобильные устройства, так и персональные компьютеры. Они создаются злоумышленниками для получения финансовой выгоды. Зачастую преступники остаются безнаказанными из-за того, что потерпевшие не обращаются в правоохранительные органы, что позволяет и дальше совершать противоправные действия. Сегодня атаке подверглись вы, а завтра кто-то из ваших близких, друзей, знакомых.

Поэтому для привлечения злоумышленников к уголовной ответственности настоятельно рекомендуется обращаться в полицию, если вы подверглись хакерской атаке.

Скорая помощь при атаке вируса-вымогателя. Возможна ли расшифровка?

Есть ли у вас план действий на случай, когда вы увидите на экране своего компьютера требование заплатить киберпреступникам деньги за расшифровку ваших файлов? Что предпринять в первую очередь? Какие программы можно использовать для спасения своих данных? Есть ли гарантии расшифровки ваших данных, если заплатить злоумышленникам выкуп? На эти и другие подобные вопросы вы найдете ответы в статье.

Введение

Вирусы-шифровальщики (криптолокеры, вирусы-вымогатели) — бич нашего времени. Никто не застрахован от того, что не получит от злоумышленников требование заплатить деньги за собственные же данные. Как правило, для того чтобы человек заплатил, киберпреступники шифруют файлы пользователя, которые могут быть важны для него.

C сожалением приходится признать, что мы находимся в начале большого пути, на котором человечество ждут масштабные пандемии вирусов-вымогателей и подобных им вредоносных программ. На сегодня мир пережил две пандемии: WannaCry и NonPetya. Проанализировов итоги этих атак, в статье мы предложим метод, который поможет спасти данные пользователя после их шифрования вредоносной программой.

Как работают криптолокеры?

Наиболее часто вирусы-шифровальщики используют следующие приемы для ограничения доступа пользователя к его данным:

На этом сервере криптоключ хранится в течение некоторого времени. Для того чтобы знать, кто заплатил деньги, для каждого зашифрованного компьютера создается отдельный bitcoin-кошелек.

Как владелец файлов может расшифровать их?

Владелец зашифрованных файлов может выкупить криптографический ключ и получить от злоумышленников программу, которая, используя этот ключ, расшифрует его файлы.

Но даже если зашифрованные файлы важны для пользователя, он может не заплатить по следующим причинам:

  1. У владельца компьютера может просто не быть нужной суммы денег.
  2. Владелец компьютера не сможет собрать нужную сумму в течение установленного вымогателями периода, по истечении которого криптоключ будет удален с командного сервера.
  3. Владелец компьютера не сможет понять, как осуществить платеж злоумышленникам. Большинство пострадавших являются людьми, имеющими опосредованное отношение к компьютерным технологиям, и поэтому им трудно разобраться в том, как создать bitcoin-кошелек, как положить на него деньги и как осуществить платеж.

Существуют ли гарантии расшифровки файлов?

Нет никаких гарантий того, что если владелец зашифрованных файлов заплатит кибепреступникам деньги, то ему пришлют программу для расшифровки файлов. Это может произойти по следующим причинам:

Создание копии ОЗУ: зачем это надо?

Классика учит нас, что спасение утопающихдело рук самих утопающих. В этой главе будет рассказано о том, какие действия может предпринять пользователь инфицированного компьютера, чтобы спасти свои данные. Этот способ не является универсальным и не гарантирует стопроцентного спасения данных. Однако это лучше, чем ничего.

Единственное, в чем можно быть уверенным в момент осуществления атаки криптолокера — это то, что, когда владелец компьютера впервые видит на экране монитора требование заплатить деньги, криптографический ключ, использованный для шифрования файлов, скорее всего еще находится в памяти компьютера. В этот момент следует сделать криминалистическую копию оперативной памяти компьютера (ОЗУ). В дальнейшем специалисты могут извлечь из этой копии криптографический ключ и расшифровать файлы владельца компьютера.

Одним из инструментов, которым можно сделать копию оперативной памяти, является Belkasoft Live RAM Capturer.

Рисунок 1. Форма запроса Belkasoft

Форма запроса Belkasoft

После этого вы получите электронное письмо, в котором будет ссылка на скачивание Belkasoft Live RAM Capturer. Загрузите эту программу и поместите ее на флешку. Подключите флешку к компьютеру, подвергнувшемуся атаке вируса-вымогателя.

Существует 32-битная (файл RamCapture.exe) и 64-битная (файл RamCapture64.exe) версии Belkasoft Live RAM Capturer.

Рисунок 2. Файлы Belkasoft Live RAM Capturer

Файлы Belkasoft Live RAM Capturer

Кликните на файл, разрядность которого соответствует разрядности вашей операционной системы.

После запуска Belkasoft Live RAM Capturer вы увидите основное окно программы.

Рисунок 4. Главное окно Belkasoft Live RAM Capturer

Главное окно Belkasoft Live RAM Capturer

Belkasoft Live RAM Capturer предложит сохранить создаваемую копию оперативной памяти компьютера на подключенную флешку. Кликните кнопку Capture!

Это связано с тем, что Windows не может записать файл размером более 4Гб в файловую систему FAT (FAT32). Для того чтобы сохранить создаваемую копию памяти на флешку, предварительно отформатируйте ее в exFAT или NTFS. Если не сделать этого, можно указать иное место на жестком диске компьютера, где будет сохранена эта копия. В качестве примера был использован путь C:\Users\Igor\Document. Как показано на рисунке 6, такая копия была успешно создана.

Имя файла, который содержит копию RAM, соответствует дате его создания.

Рисунок 7. Файл, содержащий данные из ОЗУ компьютера

Файл, содержащий данные из ОЗУ компьютера

Восстановление криптографического ключа

В качестве примера рассмотрим восстановление криптографического ключа, с помощью которого осуществляется шифрование файлов вирусом-вымогателем WannaCry. Как известно, этот вымогатель осуществляет шифрование файлов пользователя с использованием RSA-ключа. Существует несколько плагинов (например, плагин MoVP II) к Volatility – бесплатной утилиты, используемой для анализа дампов оперативной памяти компьютеров, с помощью которых можно восстановить RSA-ключ и его сертификаты.

Однако в статье будет показан пример восстановления RSA-ключа с помощью GREP-анализа. Для этого загрузите полученную ранее копию ОЗУ зараженного компьютера в WinHex и произведите поиск по заголовку RSA-ключа – 308202 (в шестнадцатеричном виде). В нашем случае было обнаружено 2486 совпадений.

Рисунок 8. Результаты поиска RSA-ключа в копии ОЗУ компьютера, подвергнутого атаке вируса-вымогателя WannaCry

Результаты поиска RSA-ключа в копии ОЗУ компьютера, подвергнутого атаке вируса-вымогателя WannaCry

Конечно же, не все эти совпадения являются криптографическим ключом. Однако количество вариантов ключей, которые могут быть использованы для расшифровки пользовательских данных, существенно сокращается, что повышает вероятность успеха спасения зашифрованных данных пользователя.

Выводы

В статье были рассмотрены приемы, которые используют криптолокеры для вымогания денег у пользователей компьютеров; дан ответ на вопросы: как владелец может расшифровать зашифрованные файлы? существуют ли гарантии расшифровки файлов? Рассмотрен способ создания криминалистической копии оперативной памяти компьютера, подвергнувшегося атаке вируса-вымогателя, и приведен пример восстановления криптографического ключа из нее.

В будущем атаки криптолокеров будут только возрастать. Известные миру криптолокеры портируются под новые операционные системы, и поэтому мир может снова услышать об их атаках, а количество устройств, которые они способны заразить, возрастет в разы. WikiLeaks продолжает выкладывать новые образцы кибероружия, похищенного киберпреступниками у правительственных организаций (Wikileaks рассекретил еще один шпионский вирус ЦРУ). Поэтому каждый должен иметь такой набор программ, который позволит ему спасти свои данные.

Борьба с шифровальщиками. Обращение в полицию (для жителей России).

Технический ресурс борьбы с шифровальщиками себя исчерпал. Утилиты для расшифровки не помогают, пользователи послушно платят авторам зловреда, вирусописательство превратилось в прибыльный процветающий бизнес. Злоумышленники активно используют социальную инженерию, присылают вирус под видом письма из прокуратуры или суда. Лучший способ решить проблему — устранить причину, мы же пока боремся с последствиями и проигрываем. Решить проблему под силу любому пострадавшему, нужно всего лишь обратиться в полицию. Если Вы представитель юридического лица или предприниматель, рекомендую обратиться за очной консультацией к адвокату, который будет защищать Ваши права (у Вас есть право на возмещение убытков, причиненных вирусом и возмещение упущенной выгоды).

Нежелание обращаться в полицию мотивированно страхом привлечения к ответственности за использование не лицензионного программного обеспечения. Статья 146 УК РФ предусматривает ответственность за незаконное использование объектов авторского права или смежных прав, а равно приобретение, хранение, перевозка контрафактных экземпляров произведений или фонограмм в целях сбыта, совершенные в крупном размере. Примечанием установлено, что деяния, предусмотренные настоящей статьей, признаются совершенными в крупном размере, если стоимость экземпляров произведений или фонограмм либо стоимость прав на использование объектов авторского права и смежных прав превышают сто тысяч рублей, а в особо крупном размере - один миллион рублей. Основание уголовной ответственности - совершение деяния, содержащего все признаки состава преступления. То есть, стоимость не лицензионных программ, фильмов, музыки должна превышать 100 000 рублей. На практике привлекают тех, кто занимается сбытом. Когда Ваша коллекция музыки и фильмов зашифрована, проверить что лицензионное, а что нет — невозможно. Тем не менее, если Вы понимаете, что стоимость используемых не лицензионных объектов авторского права превышает 100 тыс. руб обращаться в полицию я не рекомендую, просто потому, что нервные клетки не восстанавливаются и нет ни чего хуже, чем находиться все время в состоянии страха и тревоги. Статья 7.12 КоАП РФ также предусматривает ответственность за нарушение авторских и смежных прав. Ввоз, продажа, сдача в прокат или иное незаконное использование экземпляров произведений или фонограмм в целях извлечения дохода в случаях, если экземпляры произведений или фонограмм являются контрафактными в соответствии с законодательством Российской Федерации об авторском праве и смежных правах либо на экземплярах произведений или фонограмм указана ложная информация об их изготовителях, о местах их производства, а также об обладателях авторских и смежных прав, а равно иное нарушение авторских и смежных прав в целях извлечения дохода. Здесь главный признак правонарушения — использование в целях излечения дохода. Если Вы просто пользуетесь, например ОС Windows для личных нужд, события правонарушения не будет. Гражданская ответственность наступает в случае, если автор программы обратиться в суд с иском лично к Вам и потребует выплатить ему компенсацию.

Необходимо также понимать, что расследование уголовного дела процесс не быстрый. Чудес не бывает. Если Вы не готовы к тому, что Ваш компьютер заберут на экспертизу, которая может продолжаться месяц или больше, Вас будут опрашивать, когда дело дойдет до суда Вас вызовут в суд на уголовный процесс — обращаться в полицию я Вам не рекомендую по причине описанной выше, нервные клетки не восстанавливаются.

Итак, на Вашем компьютере зашифрованы файлы. Вы видите окно с требованием перечислить деньги или связаться со злоумышленником по электронной почте. Ваша задача ни чего не трогать до приезда сотрудников полиции. Не нужно пытаться восстановить файлы, скачивать антивирусные программы и т.*д. Необходимо позвонить в полицию со стационарного телефона по номеру 02, а с мобильного 020 или 102. Назовите спокойно, без спешки свою Фамилию, Имя и Отчество, свой адрес и контактный телефон. Сообщите дежурному, что в отношении Вас было совершено преступление, неустановленное лицо против Вашей воли посредством вредоносного программного обеспечения зашифровало информацию на Вашем компьютере и требует деньги за расшифровку. Дежурный направит к Вам оперативно-следственную группу. По приезду оперативно-следственная группа возьмет у Вас объяснение, Вы расскажите как все произошло. Опросят тех, кто был рядом, например Ваших родственников. Под протокол Вы сделаете заявление о преступлении. С обязательным присутствием понятых будет проведен осмотр места происшествия с составлением протокола, также будет составлен протокол об изъятии компьютера, также в присутствии понятых. Дальше Вас могут попросить принять участие в оперативно-розыскных мероприятиях, то есть связаться со злоумышленником и получить у него реквизиты для перевода денег либо заплатить ему. Не исключено, что таким образом Вы сразу получите доступ к своим данным, копию которых Вам обязаны предоставить по Вашей просьбе.

Как видите, ни чего сложного нет. Я по роду своей деятельности сотрудничаю с правоохранительными органами и готов ответить на Ваши вопросы, но только для жителей России, о работе правоохранителей других стран мне ни чего не известно. Отвечаю в течении 24-х часов.

Копирование и распространение статьи с обязательным указанием ссылки на источник приветствуется.

//На базе этой статьи в ближайшее время я подготовлю тему для раздела "Чаво", в ней останется только самое важное, непосредственные шаги для обращения.

Все течет, все изменяется, и работа над новой версией идет полным ходом

Нонешный детект инжекта смущает пугает.
пару дней а ты уже сдаешься наша задача не допустить фолсов. это возможно в данной реализации. но мне нужны вы все

Quoteпока порадовал детект винлока(реально погонял много) и энкодера.
бальзам на мою израненную душу

With best regards, Konstantin Yudin
Chief Windows Developer, Doctor Web, Ltd.
Наверх

А вот так как из за беспечности пользователей происходит заражение с шифрованием файлов, то тут уж пусть надеются на специалиста, ну и думаю вполне обосновано и логично оказание помощи только пользователям лицензионного продукта, наплыв пострадавших большой, это видно по ветке форума "Помощь по лечению", и нагрузка на аналитика очень большая.

Извиняюсь за оффтоп.

Сиюминутное Ригпа бессущностно и ясно.

drweb.jpg

А жаль, так как тем самым теряется доверие к антивирусам. А такая фраза "Остаётся только заплатить злоумышленнику, чтобы получить ключ" - ну это уже возмутительно слышать такое. Тем самым мы помогаем "развиваться" вирусописателям.

Есть и альтернативное предложение. Написать заявление в компетентные органы. И вирусописателям будет совсем несладко если каждый пострадавший напишет заявление в органы, чем писать тут и жаловаться что ему не расшифровывают файлы на халяву.

Есть и альтернативное предложение. Написать заявление в компетентные органы. И вирусописателям будет совсем несладко если каждый пострадавший напишет заявление в органы, чем писать тут и жаловаться что ему не расшифровывают файлы на халяву.

А вот с этим полностью согласен!

А жаль, так как тем самым теряется доверие к антивирусам. А такая фраза "Остаётся только заплатить злоумышленнику, чтобы получить ключ" - ну это уже возмутительно слышать такое. Тем самым мы помогаем "развиваться" вирусописателям.

Есть и альтернативное предложение. Написать заявление в компетентные органы. И вирусописателям будет совсем несладко если каждый пострадавший напишет заявление в органы, чем писать тут и жаловаться что ему не расшифровывают файлы на халяву.

Боже. До чего же наивны все.

Давайте будем смотреть на вещи здраво. Мы живём не в той стране, где у нас есть порядок, честность, доброта и что все всё сразу вычисляют, ловят и садят и все счастливы. Ну нету у нас сейчас такого со времён Ельцинской эпохи и по сей день! НЕТУ! Может такое и было когда и есть, наверно, сейчас, но не у нас. Эта "милиция" начнёт шевелиться тогда, если только кто пострадает из высших чинов, но не как не для нас простых смертных, взять вот к примеру главу РЖД, когда после шутки с увольнением шум подняли, так тут сразу все зашевелились. А мы кто? А мы просто простые человечки. И если уж специалисты не справляются с модификацией шифровальщиков, то новая версия антивируса вряд ли тоже чем поможет. Шанс мизерный.

И приведите хоть один пример, где вычислили и поймали этого вирусописателя-шифровальщика. Приведите пример.

А жаль, так как тем самым теряется доверие к антивирусам. А такая фраза "Остаётся только заплатить злоумышленнику, чтобы получить ключ" - ну это уже возмутительно слышать такое. Тем самым мы помогаем "развиваться" вирусописателям.

Есть и альтернативное предложение. Написать заявление в компетентные органы. И вирусописателям будет совсем несладко если каждый пострадавший напишет заявление в органы, чем писать тут и жаловаться что ему не расшифровывают файлы на халяву.

Боже. До чего же наивны все.

Давайте будем смотреть на вещи здраво. Мы живём не в той стране, где у нас есть порядок, честность, доброта и что все всё сразу вычисляют, ловят и садят и все счастливы. Ну нету у нас сейчас такого со времён Ельцинской эпохи и по сей день! НЕТУ! Может такое и было когда и есть, наверно, сейчас, но не у нас. Эта "милиция" начнёт шевелиться тогда, если только кто пострадает из высших чинов, но не как не для нас простых смертных, взять вот к примеру главу РЖД, когда после шутки с увольнением шум подняли, так тут сразу все зашевелились. А мы кто? А мы просто простые человечки. И если уж специалисты не справляются с модификацией шифровальщиков, то новая версия антивируса вряд ли тоже чем поможет. Шанс мизерный.

И приведите хоть один пример, где вычислили и поймали этого вирусописателя-шифровальщика. Приведите пример.


Единично пишем заявы в отдел К ?

Единично пишем заявы в отдел К ?

Я не в том смысле. Да, может быть, заяв много пишут (хоть и есть подозрение,что вообще пишут, так как есть боязнь у многих, что начнут копаться,что нелицензионное и прочее), но результата-то почему-то не видно, злоумышленники продолжают своё "чёрное дело" и сидят, празднуют победу, что за шифровку бегут им платить. Ну, поймали винлокеров, на место их придут новые "писатели". Как ведь говорят - "Свято место пусто не бывает".

Единично пишем заявы в отдел К ?

Я не в том смысле. Да, может быть, заяв много пишут (хоть и есть подозрение,что вообще пишут, так как есть боязнь у многих, что начнут копаться,что нелицензионное и прочее), но результата-то почему-то не видно, злоумышленники продолжают своё "чёрное дело" и сидят, празднуют победу, что за шифровку бегут им платить. Ну, поймали винлокеров, на место их придут новые "писатели". Как ведь говорят - "Свято место пусто не бывает".

Ну дык и контора глубокого бурения не просто так.

Пишите и вам ответят

Единично пишем заявы в отдел К ?

Я не в том смысле. Да, может быть, заяв много пишут (хоть и есть подозрение,что вообще пишут, так как есть боязнь у многих, что начнут копаться,что нелицензионное и прочее), но результата-то почему-то не видно, злоумышленники продолжают своё "чёрное дело" и сидят, празднуют победу, что за шифровку бегут им платить. Ну, поймали винлокеров, на место их придут новые "писатели". Как ведь говорят - "Свято место пусто не бывает".

Проблема не в государстве, а в людях которые в нем живут. Пока мы все будем сидеть и хавать, хреновый сервис, коррупцию, ворье в ЖКХ и тд. Так и будет всегда, нам не поможет никто, пусть хоть пять президентов изберут. Зачем кому то напрягать булки, когда и так все нормально, да и деньжат срубить можно, на этом деле.

ПС А по поводу расшифровок от антивирусных компаний, вот лично я бы этого не делал, просто ограничился бы разработкой функционала от этой напасти, но а тем кто попал, платите или пишите заявления или и то и другое разом. Такой подход расхолаживает людей, Мартьянов (к примеру) посидел над семплом недельку лоб поморщил, Васи, Пети стало хорошо и так до следующего раза ибо бесплатно и напрягаться особо не надо.

Если уж вирусописатели идут в ногу со временем

И приведите хоть один пример, где вычислили и поймали этого вирусописателя-шифровальщика. Приведите пример.

Ну так приведите мне пример, когда было написано заявление, и ему не был дан ход. Да и вообще, приведите мне пример хоть одного написаного заявления.

У нас ведь народ гордый, пока не пнешь не полетит, это не какая то там Турция или Египет, где народ зацепили, и они все на площадь к барикадам, у нас только болтать умеем, раньше по кухням, сейчас на форумах.

У нас ведь народ гордый, пока не пнешь не полетит, это не какая то там Турция или Египет, где народ зацепили, и они все на площадь к барикадам, у нас только болтать умеем, раньше по кухням, сейчас на форумах.

Видя и читая всё как у нас подавляют протесты и митинги, невольно задумываешься, что у нас не любят этого, даже если этот митинг справедливый и по делу. Потому что боится народ наших "доблестных".

Надо голо-совалку устроить. Варианта только два.

1.Ты пойдёшь в ментуру катать маляву ? (и доказать что ты лошара и ламерюга)

2. Вы пойдёте в правоохранительные ограны писать заявление по факту порчи файлов, шантажа и вымотательства ,свидетелем по делу о правонарушении в области киберпреступления ? С доказательной базой и плевать сколько на это уйдёт времени и сил !

Заявление это только для формальности, при желании органов работать. Одной заявой их не раскачаешь. Мне видится, что попадаются после предварительной обработки клиенты (некоторые вторично !)

Сиюминутное Ригпа бессущностно и ясно.

drweb.jpg

Образцы заявлений чистая формота.

ПРОШУ:
1. Оказать содействие в приостановлении прохождения платежа и возврате денежных средств.
2. О принятых решениях и проведенных мероприятиях сообщить в кратчайшие сроки.

Между мной, ________________________________________________________________,
ФИО потерпевшего
и организацией _______________________________________________________________________
наименование организации-провайдера
заключен Договор оказания услуг связи (доступа в сеть Интернет) № _____ от _____________, в рамках которого мне предоставлен доступ в сеть Интернет (логин: ____________). Компьютер, с которого осуществляется подключение к сети Интернет, включая доступ к системе дистанционного банковского обслуживания (ДБО), располагается по адресу ______________________________ и использует IP-адрес ___.___.___.___.
"___" ______________ 201__ года неизвестное лицо (неизвестные лица) осуществили несанкционированный перевод принадлежащих мне денежных средств по системе ДБО. Данный перевод был осуществлен без моей воли, а также при отсутствии необходимого на то основания в виде какой-либо сделки или иного способа установления обязательств между мной и получателем платежа. Вероятной причиной могло послужить заражение компьютера вредоносным ПО, кража логина, пароля или секретных ключей системы ДБО.
Для выявления обстоятельств несанкционированного перевода прошу предоставить статистику сетевых взаимодействий с IP-адресом ___.___.___.___. , информацию из журналов (логов) о входящем и исходящем трафике за период с "___" ______________ 201__ года по "___" ______________ 201__ года с указанием времени соединени1, IP и MAC адресов.

ПРОШУ:
1. Возбудить уголовное дело по факту совершения неизвестным лицом (неизвестными лицами) вышеописанных деяний, привлечь виновных лиц к уголовной ответственности.
2. О принятых решениях сообщить заявителю в установленный законом срок.

Читайте также: