Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции R50.SYSOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции R50.SYSOP с датами от 13 Jul 13 00:00:02 до 13 Jul 13 00:00:02, всего сообщений: 15065
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 591 из 15065 ======================================== R50.SYSOP =
От   : Oleg Pevzner                     2:464/5555         26 Nov 13 01:33:05
Кому : All                                                 26 Nov 13 01:33:05
Тема : Внимание! Опасный новый вирус!
FGHI : area://R50.SYSOP?msgid=2:464/5555+5293dfa5
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://R50.SYSOP?msgid=2:5020/545+5294621c
Ответ: area://R50.SYSOP?msgid=2:5020/828.18+52946ae2
==============================================================================

Hello All!

   Появилась  информация  о  новом  опасном  сетевом  вирусе. Основная
опасность  заключается  в том, что вирус шифрует файлы пользователя, в
результате  доступ  к  оригинальной информации становится невозможным.
Полноценного антивирусного средства на сегодняшний день не существует,
поэтому  обращаю Ваше внимание на необходимость максимально аккуратной
и   безопасной   работы   в  сети.  Вот,  что  сообщает о новом вирусе
известная антивирусная компания DrWeb:

Признаки  заражения:  Файлы  зашифрованы,  дополнительное расширение -
*.oshit.    Имеются   текстовые   файлы   Razblokirovka_failov.txt   с
требованиями. Контактные email'ы могут быть разными.

Информация  по трояну: Trojan.Encoder.351. Появился 21.11.2013, методы
распространения HЕ ИЗВЕСТHЫ.

Криптография:  Однозначно  AES-CTR128  и  SHA1,  вероятно  HMAC  и еще
что-то.

Расшифровка:  В  некоторых  случаях  можем  расшифровать  уже  сейчас.
Расшифровка  с перебором будет занимать очень много времени: порядка 2
месяцев на 4-ядерной машине.

Что можно сделать:

- озаботиться информационной безопасностью ваших машин;
- обратиться  с  заявлением  о  совершенном  преступлении в правоохра-
  нительные органы;
- прислать      в    антивирусную      лабораторию      Dr.     Web
  https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
  зашифрованный  doc-файл.  Дожидаться ответа на Вашу почту сотрудника
  Dr.Web и далее следовать его указаниям.

Что HЕ СЛЕДУЕТ делать:

- переименовывать зашифрованные файлы;
- использовать самостоятельно без консультации с сотрудниками Dr. Web
  любые программы для расшифровки/восстановления данных;
- чистить   или  лечить   машину  чем  либо:  удалять/переименовывать
  какие-либо файлы, чистить почту, временные файлы и т.д.

  Будьте   внимательны   и   аккуратны!  Учитывая  ожидаемую  массовую
эпидемию,  связанную    с   высокой   активностью  и  распространением
описываемого  вируса,   постарайтесь   в  ближайшее время воздержаться
от   посещения  наиболее   вирусоопасных   мест  -  сайтов  социальных
сетей, рекламных, развлекательных,   музыкальных   сайтов,  сайтов   с
видео,   особенно   всевозможных   "ресурсов   для  взрослых"  и  т.п.
Внимательно  следите  за  своими данными и при малейших подозрительных
признаках обращайтесь к компетентным специалистам.


WBR, Oleg                           Tuesday November 26 2013
E-Mail: omp<no-spam>omp.dp.ua

--- XStation
* Origin:  (2:464/5555)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.119891 секунды