Trojan-Ransom.Win32.Delf.jd – Винлокеры. Закат?

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by gibson, 15 Oct 2012.

  1. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Недавно увидел вирус, после которого все винлокеры просто отдыхают. Вирус, похоже написанный на Delphi, определяемый Касперским как Trojan-Ransom.Win32.Delf.jd, изменяет все исполняемые файлы на компьютере, после чего вежливо пишет как связаться с автором! Примерный вид такой:
    [​IMG]
    Видимо, автор мнит себя настоящим «кул-хацкером» и страдает от недостатка внимание к себе, если публикует свои контакты.
    Кроме как варианта с приколом студента, распространяющего свою курсовую по программированию на Delphi ничего другого в голову не лезет. Вариант с подставой также маловероятен. Погуглив почту [email protected] я ничего путного не нашел, а по icq 236647109 находится какая-то анкета. Поиск телефона указывает на объявление о продаже плитки в Ростове. Наверно заработав на плитке, автор решил переквалифицироваться в вежливые вирусописатели. Особенно трогательно выглядит надпись «перед восстановлением обязательно сделайте копии поврежденных файлов».
    Хотел написать автору, чтобы получить ответ на вопрос: «ЗАЧЕМ?», но решил не тратить свое время на глупости……
     
  2. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
  3. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    поговорил с челом в вк.утверждает что это не он писал,а якобы товарищ которому он дал исходник изначально безобидного шифровщика,а он его переделал и подставил этого что в вк.мдя уж,чел не на шутку перепугался)...

    upd если кому интересно скину полные логи)
     
  4. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    DooD, выложи логи поглядим
     
  5. йож

    йож Banned

    Joined:
    31 Aug 2012
    Messages:
    50
    Likes Received:
    10
    Reputations:
    0
    конечно, кто ж на себя возьмет ст. 272 УК РФ ("...блокирование, модификация информации...")
     
  6. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Как бы это не было аморально и т.д. заработать на этом можно. только ориентироваться нужно не на exe, а на .dbf .md и т.д. короче шифровать файлы 1С. На многих мелких и средних предприятиях прибегающих к услугам аутсёрсинга нет вообще такого понятия как резервное копирование. А если учесть то что на сервере антивирус редкость и то что у многих 1С серверов открыт 3389 порт... Оказавшись в таком неловком положении что информация накопленная лет за 5 - 10 в один момент может быть безвозвратно потеряна активирует желание заплатить. Единственное что необходимо продумать - безопасную схему вывода средств.

    З.Ы. Как было сказано выше подобные действия противозаконны и ведут к уголовной ответственности. Это всего лишь теория соц. уязвимости и я не призываю воплощать эту теорию в жизнь.
     
    #6 PRosTo_LEva, 16 Oct 2012
    Last edited: 16 Oct 2012
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    ))) Окстись, схема работает уже как минмум месяц. Шифруют как раз 1С файлы. Погугли "Зашифровали базу 1С"
     
    _________________________
  8. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    ^_^ я не при делах. правда.

    Ну а на самом деле я не претендовал на новшество. Высказал очевидное.
     
  9. Ataman161

    Ataman161 New Member

    Joined:
    15 Jul 2012
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Да уж..не плохой способ пиара
     
  10. Претендент

    Joined:
    12 Oct 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Вот так вот, будто то хакер, будь то вирусописатель делать бы не стал. Тем более, как уже было сказано выше - это ведь уголовно наказуемо.
    Есть у кого исходники трояна?
     
  11. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    Буду с писишника запилю логи.
    2Претендент есть то есть,но на ачате такое не выкладывают и не спрашивают,так что на будущее запомни.