نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 11سپاس
  • 2 توسط halvaei
  • 3 توسط jozef
  • 1 توسط Mahdi-t
  • 5 توسط Hakimi

موضوع: اطلاعات و تجربه ها در مورد ویروس گروگان گیر

  
  1. #1
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6

    اطلاعات و تجربه ها در مورد ویروس گروگان گیر

    سلام به همه ی دوستان
    با توجه به انتشار سریع ویروس گروگان گیر خواستم موضوعی باز بشه که دوستان تجربیات خودشونو اینجا بگن .
    1- کدوم آنتی ویروس میتونه ویروس رو شناسایی کنه
    2- بعد از گرفتن ویروس چه تجربیاتی داشتید ؟ آیا با پرداخت پول فایلها برگردونده شده ؟
    3- راهی دیگه غیر از پرداخت پول هست ؟



    موضوعات مشابه:
    amin-net و paryab سپاسگزاری کرده‌اند.

  2. #2
    نام حقيقي: saeid

    خواننده شناسه تصویری jozef
    تاریخ عضویت
    Oct 2007
    محل سکونت
    Tehran
    نوشته
    261
    سپاسگزاری شده
    355
    سپاسگزاری کرده
    278
    دوست عزیز

    تقریبا چند صد نوع از دسته بدافزارها وجود دارند که بسیاری بعد از کد کردن فایلها خودشان هم قادر به بازگرداندن نیستند و از تعداد محدودی هم که حقیقتا کلید باز کردن رمز فایلها را در اختیار دارند تعداد کمی هنوز قادر به دریافت پول هستند ( بقیه یا کاملا شناخته شده اند ویا نویسندگانشان در زندان و یا غیر فعال هستند )
    لابراتوار کاسپرسکی تا به حال اقدام به شکستن رمز بسیاری از این ویروسها نموده و اگر نمونه فایل را submit کنید احتمالا بتوانند کمک کنند
    لازمه عرض کنم حتی با داشتن کارت اعتباری و ... رساندن پول به نویسندگان این نوع ویروسها بسیار دشواره ( به دلیل مسیر غیر استاندارد ) علاوه بر اینکه هیچ تضمینی هم برای اجرای تعهد از جانب آنها وجود ندارد


    mojtaba461، Mask و paryab سپاسگزاری کرده‌اند.
    https://defense.blogsky.com/

  3. #3
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,891
    سپاسگزاری شده
    1629
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    من صحبتم روی تجربیات دوستان بود . مثلا کسی پرداخت کرده ؟ و جواب گرفته ؟



  4. #4
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    من قبلا با شرکت هایی که آنتی ویروس میفروشن صحبت میکردم میگفتن اگه پول بفرستین براتون تعداد مشخصی فایل باز میکنه و برای باز شدن همه فایل ها پول بیشتر درخواست میکنن
    اگه Kasper دارین System Watcher رو فعال کنید
    جلوی انتشار رو میگیره(ولی سیستمی که آلوده شده رو نمیتونه کاری کنه)


    paryab سپاسگزاری کرده است.

  5. #5
    نام حقيقي: محمد لینوکس

    عضو عادی شناسه تصویری mohammadlinux
    تاریخ عضویت
    Jan 2007
    محل سکونت
    کاشان
    نوشته
    425
    سپاسگزاری شده
    183
    سپاسگزاری کرده
    93
    من کسپر داشتم ویروسی شد؛سوییچ کردم رو ESET ویروس رو میگرفت و جلوی انتشار رو هم میگرفت ولی فایلهای آلوده رو نمیتونست برگردونه که البته طبیعیه چون فایل رمز شده
    من نشنیدم کسی پول داده باشه و به نتیجه رسیده باشه احتمالا بایدقید فایل هایت رو بزنی
    البته این ویروس نسخه های مختلفی داره و با شناسایی شکلش رو عوض میکنه



  6. #6
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    هیچ آنتی ویروسی نیست که بتواند کامل با این نوع باج افزارها مقابه کند. روزانه ده‌ها و صد‌ها نسخه جدید از این باج افزارها منتشر می‌شود و تا شناسایی شوند، نسخه‌های جدیدی وجود دارند که هنوز شناسایی نشده‌اند.
    یکی از مشتریان که فایل‌های بسیار گران قیمتی را از دست داده بودند، با پرداخت 1000 دلار با Bitcoin، کلید را دریافت کردند و فایل‌هایشان را بازگشایی کردند.

    تنها راه مقابله با این نوع بد افزارها، مسدود کردن همه برنامه های اجرایی ناشناس و تعریف نشده است. به صورتی که تنها نرم افزارهایی که در سیستم مرکزی تعریف می‌شوند امکان اجرا شدن داشته باشند.


    halvaei، amin-net، Star-x و 2 نفر دیگر سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: unknown

    عضو عادی شناسه تصویری peymansham
    تاریخ عضویت
    Oct 2011
    محل سکونت
    unknown
    نوشته
    445
    سپاسگزاری شده
    285
    سپاسگزاری کرده
    85
    1- کدوم آنتی ویروس میتونه ویروس رو شناسایی کنه ؟
    همونطور که از ماهیت این دسته از بد افزار ها پیداست و معمولا بیشترین خسارت رو به بار میاره شرکت های سازنده ضد بدافزار تمرکز ویژه ای روی بحثBitcryptor ویا Anti File Cryptor دارن و همچنین در مقابل سازندگان این بدافزار ها...



    2- بعد از گرفتن ویروس چه تجربیاتی داشتید ؟ آیا با پرداخت پول فایلها برگردونده شده ؟
    اطلاعی ندارم
    3- راهی دیگه غیر از پرداخت پول هست ؟
    اگه خوش شانس باشید برای بعضی از این ویروس ها Decryptor ساخته شده


    اگثر گروگان گیرها اول فایل رو کریپت بعد از پاک میشه.
    هارد رو به یک سیستم سالم متصل و ریکاوری کنید احتمالا یک سری از داده هاتون برگرده



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •