Προς το περιεχόμενο

Sos! To pc χτυπήθηκε αποό Lockbit Black ransomware! Πως το επαναφέρω;


passenger57

Προτεινόμενες αναρτήσεις

35 λεπτά πριν, passenger57 είπε

Sos! To pc της δουλειάς χτυπήθηκε αποό Lockbit Black ransomware! Πως το επαναφέρω; Υπάρχει κάποιο tool επαναφοράς;

Δοκίμασε μια αυτά 

https://www.kaspersky.com/resource-center/threats/lockbit-ransomware

https://malwaretips.com/blogs/remove-lockbit-virus/

  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 λεπτά πριν, kinhthra είπε

Απ' ότι κατάλαβα ο t.s. θέλει να επαναφέρει τα αρχεία του.

42 λεπτά πριν, passenger57 είπε

Sos! To pc της δουλειάς χτυπήθηκε αποό Lockbit Black ransomware! Πως το επαναφέρω; Υπάρχει κάποιο tool επαναφοράς;

Βρήκα ένα αλλά να ξέρεις ότι το lockbit 3.0 έχει πάρα πολλά variants και το εργαλείο μπορεί να ξεκλειδώσει μόνο μερικά από αυτά.

https://www.nomoreransom.org/en/decryption-tools.html#Lockbit30

Ελπίζω αυτό που σε μόλυνε να περιλαμβάνεται.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Κατά πάσα πιθανότητα από κάποιο συνημμένο σε email, π.χ. με κάτι τέτοιο

spacer.png

Και επειδή στα γραφεία οι υπάλληλοι όταν έχουν πολύ δουλειά πατάνε σε όλα "Ναι" προκειμένου να προχωρήσουν και τα αρχεία στους server είναι συνήθως μόνιμα διαθέσιμα (και με ελλιπές backup) είναι πολύ εύκολο να μολυνθεί ολόκληρη η υποδομή.

Επεξ/σία από micos000
  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

18 λεπτά πριν, micos000 είπε

Κατά πάσα πιθανότητα από κάποιο συνημμένο σε email, π.χ. με κάτι τέτοιο

spacer.png

Και επειδή στα γραφεία οι υπάλληλοι όταν έχουν πολύ δουλειά πατάνε σε όλα "Ναι" προκειμένου να προχωρήσουν και τα αρχεία στους server είναι συνήθως μόνιμα διαθέσιμα (και με ελλιπές backup) είναι πολύ εύκολο να μολυνθεί ολόκληρη η υποδομή.

Από ένα επισυναπτόμενο αρχείο που δείχνει κανονικό αλλά δεν είναι (π.χ. ενώ φαίνεται ότι είναι PDF είναι executable - exe). Αυτό συμβαίνει όταν το λειτουργικό δεν είναι ενεργοποιημένο να δείχνει τα extensions των αρχείων, π.χ. .pdf, .docx, κ.λπ.). Καλό είναι να είναι ενεργοποιημένο (File Explorer -> View -> Options) όπως δείχνει η εικόνα (εδώ φαίνεται ενεργοποιημένο).

image.png.47d2efca685b390384d88515564f11ba.png  

Από ένα κακόβουλο Link σε ένα email (βάζουμε το βελάκι του ποντικιού πάνω του και το αφήνουμε λίγο να δούμε τι περιλαμβάνει, άμα το email είναι εταιρικό και μέσα περιλαμβάνει άσχετα domain, τότε είναι μάλλον κακόβουλο). Π.χ. όπως το παρακάτω παράδειγμα. Εάν το email έχει σταλεί από την τράπεζά μας και εμείς βλέπουμε "letdogs.com" ε! μάλλον δεν περιμένουμε να είναι νορμάλ.     

image.png.4df37f027c95af7b668f94ea19b654d3.png

Δεν είμαστε σίγουροι. Είμαστε στην εταιρεία. Ρωτάμε, συμβουλευόμαστε πριν κάνουμε κάτι. Είμαστε σπίτι. Καλούμε την Τράπεζα και ρωτάμε. Πρέπει να είμαστε επιφυλακτικοί, εφόσον υπάρχουν άπειρα σενάρια από κακόβουλους χρήστες για να μας παραπλανήσουν. 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Παιδιά, το θεμα της μολυνσης αφορά μια εγκατασταση win10 se vmware Το  vm player αυτό που φορτώνει τα win10  τρεχει μονον ενα απλο προγραμμα που κανει μια απλη δουλειά από μακρυα ( anydesk) Δεν χρησιμοποιείται για δουλειες γραφείου ουτε για παραλαβή μαιλ ή κάτι άλλο.Απλά τρέχει το πρόγραμμα που ελεγχει έναν διακόπτη χονδρικά. Δεν ξέρω αν  χρειάζεται να αγοράσω άδεια και για τα win που φορτώνουν μεσα από το VM PLAYER. Η λύση που έδωσα ήταν να σβησω το image ολο που φορτώνει το vm και να φορτώσω το backup, να του βάλω avast kai malwarebytes antimalware. Στο scan βρήκε το Hacktool σε καποια αρχεια και τα εξολοθρευσε.Είμαι ασφαλής τώρα; Να σημειώσω πως τα κανονικά windows ( απεξω) τρέχουν κανονικα χωρίς θεμα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

28 minutes ago, greekfragma said:

πειρατικό το λειτουργικό ε;

οκ καταλάβαμε.

δε φταίς.

Το συστημα  εχει κανονικά windows πληρωμενα...το vmware δεν θυμαμαι αν εχει  μεσα το image διότι δεν το ειχα στήσει εγω τοτε - πρέπει να το ξαναδώ...δεν θυμαμαι να εχει ζητήσει ποτε activation παντως. Η ερώτηση είναι αν  εγίνε  αυτό  ( δεδομένου του ότι δεν γίνεται ευρεία χρήση του υπολογιστή) γιατι δεν έχει activated windows σο vmplayer.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

εφόσον τρέχει κάτι τόσο απλό το pc γιατί δε το σβήνεις όλο και να περάσεις εξαρχής καθαρά τα πάντα και μετά το πρόγραμμα λειτουργίας του διακόπτη;

τα ransomware συνήθως μας ζορίζουν αν έχουμε προσωπικά αρχεία κλειδωμένα. εσύ από τη περιγραφή δε δείχνεις οτι νοιάζεσαι για αρχεία.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...