PDA

Просмотр полной версии : Мошенники-шифровальщики и почему им нет смысла платить.



Tray
11.04.2023, 17:55
Текст для тех, кто решил заплатить мошенникам за декриптор или дешифратор после потери файлов.


Подключал нового провайдера и забыл закрыть внешнее соединение.

В результате зашифровали все шары с доступом "гость". Все файлы в шаре стали вида [[email protected]].aiReuy0p

И текстовик:


Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
Если вы хотите их восстановить
Установите программу для общения https://getsession.org/ и добавьте нас

050265c5f5a4a5517d1ccd0fc15de1f75cb6a1f2aec45bdce9 e3c7be599fbd7755


ВНИМАНИЕ!


Не трогайте зашифрованные файлы.
Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных."
----------


Связался, потребовали 50 000р, сторговались на 15. Сделал перевод и молчание. На следующий день потребовали ещё 10. На аргументы что была договоренность - только требование доплатить. Предполагаю, это никогда не закончилось бы.


Мало того, попросили прислать ссылку на обмен в btc на кошелек оплата на bitcoin кошелек bc1qw0e6f2djy97suklee89kv4scqvzc5569rcsqen
Что я и сделал, теперь у мошенников ещё и номер моей карты.


---

На форуме сказали что файлы поражены вайпером, т.е. внутри записаны нули и дешифровать такое нереально, только если файлы не угнали(маловероятно).

В общем ребят, верьте модераторам и спецам тут, они не просто так рекомендуют не связываться с выплатами, даже не потому что можно потерять деньги, а вы кормите подобный контингент.

Не повторяйте моих ошибок.

nonename
08.06.2023, 14:53
Красота... Забрал у клиентов комп, вот один в один (что там клиенты делали не знаю - не я заведовал).
Файлы внутри действительно забиты нулями.
Ровно также просят 50 тыс.
Сразу попросили несколько файлов зашированных мелких.

В ответ прислали исходный файл. Так как в отправленных файлах информация забитая нулями, то соответственно файлики к себе сливали. Ну в целом да - сработали в выходные, время было

Оплату просят на на

"Bitcoin кошелек BTC

bc1q2sutn7sh3mf88heenmxqfplr3hvf7vn92smxt9

удобный для Вас способ оплаты можете выбрать на https://www.bestchange.ru/" (c)




688518

688519

688520

688521

688522

688523



Ну что сказать в итоге я конечно поразвлекался в переписке (было интересно как так людей на ровном месте разводят).

Резюме:
Битконин кошелек bc1q2sutn7sh3mf88heenmxqfplr3hvf7vn92smxt9 , общение https://getsession.org/ тем более с пользователем с ником 1Cbase и тем более перевод денег ему на счет - не более чем разводилово. Даже не теряйте времени