.harma encryptop
Сап, реактор, словил вирусню, которую cureit опознал, как Trojan.encryptor.3953, зашифрованные файлы выглядят так: "{filename}-CE3DF1E5.[helpmedecoding@airmail.cc].harma".Анально зашифровалось всё от баз данных до данных Alfresco. Хозяева вирусни хотят $1800, сумма для меня и моего начальства абсурдная.
Кто-нибудь сталкивался? Есть ли какой-нибудь способ восстановить данные?
Модификация вирусни, походу, новая и тулзами аваста и касперыча вроде не расшифровывается. Надежды мало, но спросить, думаю не помешает.
Еще на тему
нет бекапа - сам дурак.
они не дураки и используют ассиметричное шифрование
так что торгуйся - скажи что такая сумма слишком велика - только 500$ есть к примеру
Мда...
Они с тебя возьмут фул прайс+накинут за свои услуги, но по идее работают по договору и возможность дешифровки демонстрируют.
Это будет скорее всего +1k$ к цене в итоге, но ТИПА с гарантией получения файлов.
Мы чтобы лиуху на софтину для проекта получить каждый месяц запрашиваем временную, а вместо того, чтоб какой-нибудь дешманский SSL сертификат на год взять каждые три месяца обновляем Letsencrypt-овский. Тут реально, скорее сами хакеры сжалятся.
Сидеть на винде, и выставлять голую жопу в интернет - так себе идея.
Несколько раз ловили похожую вирусню, но отделывались малой кровью и мысли о том, что с бекапами всё очень очень плохо перебивались перманентной ёблей мозгов на тему "где функционал, Лебовски?".
Данные там не то, чтобы какие-то архикритические, никто за них $1800 платить не будет. Какие-то бекапы даже скорее всего имеются локально, т.е систему восстанавливать и настраивать придётся не с полного нуля.
Основной урон - урон репутации моего непосредственного начальства, которая от этого проекта и так страдала не раз.
Что до меня, я там уже года два только поддерживаю то, что успели накодить и выпустить в продакшн, т.е это не единственный и не главный мой источник заработка. Просто грустно, когда твоё детище, над которым ты долбился лет пять, гробится вот таким вот образом.
Хотя есть 1 способ это расшифровать я помню бился над таким в первой волне с петей. Можно конечно помучатся.
Модификация, похоже новая, в статье по ссылке такого расширения даже не упомянуто. Спросить не мешает, пара человек в личку скинули советы, что можно сделать в плане полиции, например.