Олег Скулкин

Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей


Скачать книгу

операторы программ-вымогателей даже создают темы на андеграундных форумах, чтобы привлечь внимание брокеров первоначального доступа. Вот, например, сообщение, предоставленное платформой Threat Intelligence and Attribution

      Конец ознакомительного фрагмента.

      Текст предоставлен ООО «ЛитРес».

      Прочитайте эту книгу целиком, купив полную легальную версию на ЛитРес.

      Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.

      Сноски

      1

      #Что случилось с вашими файлами?

      Все ваши файлы зашифрованы с помощью алгоритма RSA-2048 – см. «RSA-шифрование» в поиске Google.

      #Как восстановить файлы?

      RSA – это асимметричный криптографический алгоритм. Вам нужен один ключ для зашифровки и другой ключ для расшифровки.

      Это значит, что для восстановления файлов вам нужен закрытый ключ.

      Без закрытого ключа восстановить файлы невозможно.

      #Как получить закрытый ключ?

      Чтобы получить закрытый ключ, выполните три простых шага.

      Шаг 1: отправьте нам 1,7 биткойна за каждый пораженный компьютер или 28 биткойнов за все пораженные компьютеры.

      Шаг 2: после того как вы отправите нам 1,7 биткойна, оставьте на нашем сайте комментарий с вашим именем хоста.

      * Ваш хост …

      Шаг 3: в ответ мы вышлем вам программу дешифрования. Вам нужно будет запустить ее на пораженном компьютере, и все зашифрованные файлы будут восстановлены.

      Наш сайт: …

      Наш биткойн-кошелек: …

      (Если вы отправите нам 28 биткойнов за все пораженные компьютеры, оставьте на сайте комментарий «За все пораженные компьютеры».)

      (Также вы можете отправить нам 14 биткойнов, получить 14 ключей (случайным образом), а после проверки доплатить, чтобы получить оставшиеся ключи.)

      Как попасть на наш сайт?

      Чтобы зайти на наш сайт, вы должны установить браузер TOR и ввести в нем адрес нашего сайта.

      Загрузить браузер TOR можно по ссылке …

      См. также в Google «Как открывать onion-сайты».

      #Тестовое дешифрование

      Вы можете скачать с нашего сайта два зашифрованных файла, и мы расшифруем их для вас.

      #Где купить биткойн

      Мы советуем покупать биткойны за наличные или через Western Union у …, потому что они не требуют проверки и высылают биткойны быстро.

      #Крайний срок

      Если в течение семи дней вы не отправите нам биткойны, мы удалим ваши закрытые ключи и файлы будет невозможно восстановить.

      2

      Ваша сеть взломана.

      Все файлы на каждом хосте сети зашифрованы с помощью надежного алгоритма.

      Резервные копии либо зашифрованы или удалены, либо отформатированы диски резервных копий.

      У нас