Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Ransomware "Apocalittico" : Discussione generale

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: DISASTRO APOCALITTICO

Messaggioda Spaccy » mar mar 26, 2013 11:47 am

Al3x ha scritto:si sono preoccupati di prevedere tutte le contromisure possibili. Se non sopraggiungono novità positive, sembrerebbe un malware devastante

eh già!
Avatar utente
Spaccy
Aficionado
Aficionado
 
Messaggi: 121
Iscritto il: ven feb 01, 2008 5:15 pm
Località: Roma

Re: DISASTRO APOCALITTICO

Messaggioda crazy.cat » mar mar 26, 2013 11:48 am

Provate a spedire uno dei file criptati a drweb e vedere se vi danno una mano
http://www.MegaLab.it/8276/3/come-rimuo ... i-criptati
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: DISASTRO APOCALITTICO

Messaggioda bigparty » mar mar 26, 2013 12:23 pm

crazy.cat ha scritto:Provate a spedire uno dei file criptati a drweb e vedere se vi danno una mano
http://www.MegaLab.it/8276/3/come-rimuo ... i-criptati


appena inviato file criptato, vi faccio sapere appena mi rispondono
Avatar utente
bigparty
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun mar 25, 2013 5:07 pm


Re: DISASTRO APOCALITTICO

Messaggioda GERONIMO* » mar mar 26, 2013 12:52 pm

provate a fare anche una scansione con kaspersky virus removal tool
http://www.MegaLab.it/7615/kaspersky-vi ... -antivirus
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: DISASTRO APOCALITTICO

Messaggioda gianpietro » mar mar 26, 2013 2:54 pm

Ciao Spaccy.

Ai provato per caso i software di Ontrack EasyRecovery

Per maggiori informazioni e download vedi qui:

http://www.ontrackdatarecovery.it/recup ... yrecovery/
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS

Re: DISASTRO APOCALITTICO

Messaggioda smarties81 » mar mar 26, 2013 3:07 pm

Non vorrei infierire ma visto che il problema è grave non è pensabile di risolverlo dando consigli futili. Anche il tentativo del ripristino dati cancellati è macchinoso. Io l'ho provato senza ottenere alcun risultato (recuva, ontrack, get data back ....) i file sono irrecuperabili perché risovrascritti da quelli criptati. bisogna trovare una soluzione per il decriptaggio. Con il recovery non si risolve nulla. Scusate il nervoso ma è da 27 ore che non dormo per cercare di risolvere
Avatar utente
smarties81
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: mar mar 26, 2013 10:41 am

Re: DISASTRO APOCALITTICO

Messaggioda Sillablabla » mar mar 26, 2013 3:20 pm

Anche nel mio ufficio è arrivato questo virus (ieri).

Ho pubblicato qualche domanda in proposito in "yahoo answer" in quanto sul web non ho trovato niente.

C'è un tizio o due poi che mi puzzano perché appena iscritti (solo per rispondere alla mia domanda, fino a stamani per il resto ZERO attività) e mi dicono o che c'è poco da fare o di provare con qualche programma di recupero dei files cancellati. Ovviamente tentare di recuperare i files così non è possibile..

Secondo me l'unica è trovare la chiave per accedere ai files.

Noi abbiamo dato l'aggeggio interessato ad uno che è riuscito a recuperare qualcosa ma non so niente di più. Ti faccio sapere appena è tutto risolto.
Avatar utente
Sillablabla
Neo Iscritto
Neo Iscritto
 
Messaggi: 2
Iscritto il: mar mar 26, 2013 3:14 pm

Re: DISASTRO APOCALITTICO

Messaggioda LeoLeo » mar mar 26, 2013 3:24 pm

Consolati noi abbiamo due server nella tua stessa situazione.
Entrambe le macchine hanno sistema operativo win server 2003 e presentavano all'avvio un Rogue Software ANTI -CHILD PORNO.
Rimosso il virus, abbiamo trovato la simpatica sorpresa dei file criptati.
In un caso con il tool di panda abbiamo ottenuto dei risultati, nell'altro siamo al tuo stesso punto.

http://www.pandasecurity.com/enterprise ... rd?id=1676

Confermo che il virus cancella i bkf dai dischi usb e il software di ripristino dati (get data back) non trova nulla.
Avatar utente
LeoLeo
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: mar mar 26, 2013 3:15 pm

Re: DISASTRO APOCALITTICO

Messaggioda gianpietro » mar mar 26, 2013 3:28 pm

Ciao smarties81

Proprio perche la cosa è seria, è meglio affidarsi a dei professionisti.

Ai valutato gli eventuali altri servizi di Kroll Ontrack.

Recupero dati criptati.

http://www.ontrackdatarecovery.it/recup ... -criptati/
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS

Re: DISASTRO APOCALITTICO

Messaggioda GERONIMO* » mar mar 26, 2013 3:32 pm

LeoLeo ha scritto:Consolati noi abbiamo due server nella tua stessa situazione.
Entrambe le macchine hanno sistema operativo win server 2003 e presentavano all'avvio un Rogue Software ANTI -CHILD PORNO.
Rimosso il virus, abbiamo trovato la simpatica sorpresa dei file criptati.
In un caso con il tool di panda abbiamo ottenuto dei risultati, nell'altro siamo al tuo stesso punto.

http://www.pandasecurity.com/enterprise ... rd?id=1676

Confermo che il virus cancella i bkf dai dischi usb e il software di ripristino dati (get data back) non trova nulla.


appunto si dovrebbe rimuovere prima il rogue con kaspersky virus removal tool
e poi decriptare i file con il tool per decriptarli
http://support.kaspersky.com/downloads/ ... ryptor.exe
http://support.kaspersky.com/downloads/ ... ryptor.exe
http://support.kaspersky.com/downloads/ ... ryptor.exe
Ultima modifica di GERONIMO* il mar mar 26, 2013 3:35 pm, modificato 1 volta in totale.
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: DISASTRO APOCALITTICO

Messaggioda smarties81 » mar mar 26, 2013 3:33 pm

Ciao Gianpietro, l'ontrack l'ho già provato. Non si risolve con dei software di recovery. bisogna trovare l'ingegno che fa tornare i file visibili anche perché la decompattazione la dovrebbe rifare nello stesso percorso dei file. Ho anche tutti i file di exchange e della posta outlook bloccati
Avatar utente
smarties81
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: mar mar 26, 2013 10:41 am

Re: DISASTRO APOCALITTICO

Messaggioda LeoLeo » mar mar 26, 2013 3:36 pm

Avatar utente
LeoLeo
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: mar mar 26, 2013 3:15 pm

Re: R: DISASTRO APOCALITTICO

Messaggioda Al3x » mar mar 26, 2013 3:40 pm

smarties81 ha scritto:...non è pensabile di risolverlo dando consigli futili...


smarties81 ha scritto:Anche il tentativo del ripristino dati cancellati è macchinoso. Io l'ho provato senza ottenere alcun risultato (recuva, ontrack, get data back ....)


smarties81 ha scritto:Scusate il nervoso ma è da 27 ore che non dormo per cercare di risolvere


il nervoso (legittimo) non ti esonera dal portare rispetto per chi cerca di dare una mano, a quanto pare tu stesso hai tentato di usare strumenti di recupero quindi e` una contraddizione in termini farne uso e poi criticare chi lo propone come soluzione.

Dovete mettervi in testa che i viruswriter sono coder con le p4lle che fumano come il vesuvio e tutti i nostri tentativi sono relativi finche qualcuno di veramente capace non riesce a comprendere il meccanismo di questi programmi malvoli e propone una soluzione.

Poi visto che diamo consigli poco efficaci, mi chiedo come un server possa beccarsi una roba cosi, ne ho dieci con applicativi di vario tipo e tutti in perfetta salute...
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: DISASTRO APOCALITTICO

Messaggioda hashcat » mar mar 26, 2013 4:07 pm

smarties81 ha scritto:Anche io ho il file SDELTEMP della dimensione di 65 GB ma non ho idea di come riaprirlo

Secondo quanto leggo, il file SDELTEMP è generato dallo strumento SDELETE per sovrascrivere il contenuto dei settori dello spazio libero del disco, dunque sarà impossibile tentare il recupero dei files (anche affidandosi a professionisti).
L'ideale sarebbe riuscire a mettere le mani sul campione che ha compromesso i server (se lo avete a disposizione, inviatemelo pure via MP).

[B)]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: DISASTRO APOCALITTICO

Messaggioda hashcat » mar mar 26, 2013 4:36 pm

Ho trovato in rete alcune informazioni che suggeriscono la causa della compromissione dei server: attraverso attacchi di tipo brute-force i criminali sono riusciti ad ottenere l'accesso remoto ai server (attraverso il protocollo RDP).

Informazioni INTECO

Informazioni DR.WEB

La cosa migliore da fare è disattivare l'accesso al server via RDP, cambiare le password di sistema ed attendere che gli esperti di Dr.Web provvedano a fornire lo strumento per decifrare i file.

[devil]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: DISASTRO APOCALITTICO

Messaggioda bigparty » mar mar 26, 2013 4:49 pm

mi ha risposto drweb:

We don't know how to get the password. Try to find files with string
italyhelp1@gmail.com inside. Do not delete any files!
Avatar utente
bigparty
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun mar 25, 2013 5:07 pm

Re: DISASTRO APOCALITTICO

Messaggioda Giampy » mar mar 26, 2013 5:02 pm

Sono rimasto impressionato da quanto è successo ad alcuni di voi.
A questo punto sorgono delle curiosità: come/quando è entrato questo virus? Questi virus colpiscono a casaccio o sono mirati? Chi ha subìto questo attacco fa parte di una azienda famosa, in vista? Chi ha subìto questo attacco quali sistemi di sicurezza (firewall, antivirus, antimalware) usa? Noi, utenti anonimi qualunque, corriamo rischi?
Avatar utente
Giampy
Senior Member
Senior Member
 
Messaggi: 211
Iscritto il: mer ago 01, 2012 9:24 pm

Re: DISASTRO APOCALITTICO

Messaggioda hashcat » mar mar 26, 2013 5:23 pm

Giampy ha scritto:Sono rimasto impressionato da quanto è successo ad alcuni di voi.
A questo punto sorgono delle curiosità: come/quando è entrato questo virus? Questi virus colpiscono a casaccio o sono mirati? Chi ha subìto questo attacco fa parte di una azienda famosa, in vista? Chi ha subìto questo attacco quali sistemi di sicurezza (firewall, antivirus, antimalware) usa? Noi, utenti anonimi qualunque, corriamo rischi?

Puoi trovare una buona parte delle risposte nel mio precedente messaggio.

[fischio]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: DISASTRO APOCALITTICO

Messaggioda Al3x » mar mar 26, 2013 5:49 pm

Giampy ha scritto:Noi, utenti anonimi qualunque, corriamo rischi?

se le supposizioni dei team di ricerca sono giuste, lo corrono coloro che hanno aperto la porta di RDP del proprio router per accedere al server da remoto. Una situazione accettabile per un utente casalingo ma assolutamente fuoriluogo per una server in produzione di una una azienda.

Le VPN sono la soluzione più accettabile per la gestione di una rete da remoto, aprire una porta che spara direttamente verso un servente di rete aziendale è una follia, specie se si usa la porta standard 3389.
A questo punto suppongo che il traffico mondiale su quella porta sia attulamente fuori scala [:D] faccio un giro per vedere se ci sono info in merito
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: DISASTRO APOCALITTICO

Messaggioda Al3x » mar mar 26, 2013 5:53 pm

E' un poco presto per trarre conclusioni ma pare abbiano preparato l'attacco da tempo, il traffico in questi giorni sembra addirittura calato

Immagine
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising