Malware HOWTODECRYPT.TXT a HOWTODECRYPT.GIF
Napsal: 05 úno 2014 16:34
Na PC s Win7 64bit Prof. ENG se mi "podarilo" si liznout Malware, ktery zakoduje vetsinu souboru v adresarove strukture a vzdy do daneho foldru prida 2 soubory:
HOWTODECRYPT.TXT a HOWTODECRYPT.GIF
kde nabada k navsteve nejake sajty s tim, ze dostanu kod na odsifrovani a ze pry cas bezi a voda stoupa a za kratko to server smaze a bude to nenavratne pryc - no nesel jsem tam, protoze z toho koukaji jeste vetsi problemy (clovek by si de facto vedomne mohl nainstalovat jeste vetsi hrozbu).
Napadene soubory nelze otevrit a maji spolecnou casovou znacku nakazy (+- minuta). Jiz se mi podarilo Malware odstranit (doufam), planuji cely HDD zformatovat, ale soubory mam stale zakryptovane (vcetne 2,5GB posty a podobnych chutovek). Tusim, ze budu mit nejakou starsi zalohu alespon nekterych souboru, takze by slo porovnat nakazeny versus nenakazeny soubor.
Co se tyce zdroje nakazy, tak ten by snad take nemel byt problem zjistit, pokud se podari rozsifrovat posledne navstivene WEB stranky v systemu ("History" tesne po utoku byla prazdna, pouze "Today" obsahovalo nejake polozky). Tusim, ze to bylo neco o pametech, protoze jsem hledal vysledky vykonnostnich testu RAM. Stacilo kliknout a otevrit stranku a mel jsem ho.
Mate s timto typem viru nekdo zkusenost?
HOWTODECRYPT.TXT a HOWTODECRYPT.GIF
kde nabada k navsteve nejake sajty s tim, ze dostanu kod na odsifrovani a ze pry cas bezi a voda stoupa a za kratko to server smaze a bude to nenavratne pryc - no nesel jsem tam, protoze z toho koukaji jeste vetsi problemy (clovek by si de facto vedomne mohl nainstalovat jeste vetsi hrozbu).
Napadene soubory nelze otevrit a maji spolecnou casovou znacku nakazy (+- minuta). Jiz se mi podarilo Malware odstranit (doufam), planuji cely HDD zformatovat, ale soubory mam stale zakryptovane (vcetne 2,5GB posty a podobnych chutovek). Tusim, ze budu mit nejakou starsi zalohu alespon nekterych souboru, takze by slo porovnat nakazeny versus nenakazeny soubor.
Co se tyce zdroje nakazy, tak ten by snad take nemel byt problem zjistit, pokud se podari rozsifrovat posledne navstivene WEB stranky v systemu ("History" tesne po utoku byla prazdna, pouze "Today" obsahovalo nejake polozky). Tusim, ze to bylo neco o pametech, protoze jsem hledal vysledky vykonnostnich testu RAM. Stacilo kliknout a otevrit stranku a mel jsem ho.
Mate s timto typem viru nekdo zkusenost?