CBT LOCKER, ci serve aiuto

comunque al collega tonto dategli qualche link ai free porn tube senza virus e mettetegli adblock che sennò appena rimette mano su un pc scarica un PPT LOCKER e siete da capo a 12


che io sappia pagare i riscatti è illegale, dovevate denunciare alla polizia postale
quello la senza 300€ sulla busta paga potrebbe aprire qualche causa legale perchè è stato fatto dell'illecito con i soldi del suo mensile


Sul fatto che sia un azione illegale non ci piove, ma avevamo perso circa 6 anni di contabilità, clienti, fatture ecceccecc

i soldi spesi servivano per non ritrovarsi nella melma.
Non ho ricevuto alcuna risposta.
Se non sei interessato non insisto, basta saperlo.


guarda se così velocemente gli sono stati "dedotti" 300 euro lo paga in nero

e non è ce potevano stare ad aspettare la polizia postale che finiva di leggere topolino e nel frattempo perdevano tutti i file

se ci vai a pensare 300 euro moralmente per una cappellata del genere è anche un piccolo prezzo da pagare, almeno secondo me è più che onesto come deal
Successo stamattina a me dal cliente.
Il cliente è un ospedale.

Sono andati a farsi fottere i file della segreteria della direzione sanitaria e quelli della direzione generale.
L'ha beccato qualche altro PC ma poca roba.

Su win 7 abbiamo risolto ripristinando le copie di shadow come scritto qualche post sopra, su XP si suca forte e si perde tutto se non si paga.

Fortunatamente noi come ditta non siamo responsabili dei file utente.

A quanto pare è un ransomware abbastanza nuovo che si è messo a circolare da ieri, infatti molti amici hanno ricevuto mail di fatture non pagate, rimborso crediti ed altri cazzi.
L'allegato era un ".cab".

Ho anche altri clienti privati, e dico a tutti di farsi una copia di BK dei file almeno una volta a settimana; anche solo comprarsi un HD esterno e copiare a manina i file, tanto sono per la maggior parte documenti.
Ovviamente dicono "sisi, lo devo fare ASSOLUTAMENTE", ma non lo fanno mai...

Se un giorno dovesse succedere gli dico: "o paghi o..."

Spoiler




no niente nero.. dalle mie parti è un miracolo, ci tengo a farlo sapere.
Certo che se tutti hanno gli stessi permessi... pure di cancellare/criptare/farececazzvogliono del backup...
(Che dovrebbe essere in sola lettura per i poveracci eccetto l'amministratore supremo...)
Si potrebbero scrivere 2 pagine solo delle carenze organizzative
Almeno i permessi sulle cartelle...
attenti a FOTOSEXYSPIAGGIA.exe nella prossima mail
Ma i server mail non bloccano file eseguibili a prescindere ???
Il mio lo fa.
darwin award al tizio che si manda il file da casa perchè non riesce ad aprirlo...
ci sono appliance software o hw che lo fanno, come il defunto ESVA (che utilizza clam antivirus) piuttosto che i vari symantec ,sophos e chi più ne ha più ne metta.

un domino od un exchange da soli non filtrano una ceppa, e nemmeno gli interessa farlo


Arrivato giusto a me ieri, non sapevo cosa fosse, ho cercato il mittente e pareva esistesse, volevo quasi scriverle per dirle che aveva sbagliato indirizzo, invece ho cestinato tutto e sticazzi


Fortuna non ho aperto l'allegato (.cab)



Ma davvero

Ma se uno tenta di aprire l'allegato con il cell?
I btc sono stati già trasferiti qui:

https://blockchain.info/address/16ogoibUj9UxjjMQmMQXZ3yDpJKM8kcTLi


80 btc in 1 settimana. Not bad.
ma comprando i btc a buon mercato quanto si risparmia ?
L'Università mi ha appena scritto via mail di non aprire per nessun motivo allegati targati .CAB per evitare stia piaga di virus.

Tanto hanno tutti il Mac



Ecco la mail sarebbe esattamente questa, ma io non l'ho ricevuta.

Io sto scrivendo la tesi, inizio a fare backup AOE
Per chi ha la mail originale: me la mandate? tnx

in b4: ho dovuto mettere mano al mio cold wallet perchè mi ha cryptato tutto
io me lo sento nelle reni, che mio padre beccherà sto virus e come al solito si incazzerà con me

ma scusate gli antivirus non lo beccano sto coso? tipo avast?
in ogni caso complimenti ai creatori

mi pare un'idea geniale per un virus