Results 1 to 16 of 16

Thread: Zepto ransomware

  1. #1
    Join Date
    Aug 2007
    Posts
    2,489
    Thanks Thanks Given 
    2
    Thanks Thanks Received 
    7
    Thanked in
    7 Posts

    Default Zepto ransomware

    Otvorih danas na poslu neki mejl sa .doc dokumentom u attachmentu i svi dokumenti su mi sad encrypted ili kako se vec kaze...da bi mi vratili dokumente traze 2.5 bitkoina sto je preko 1500 eura tako da mi se to ne isplati...moze li mi ko pomoci u vezi ovoga?

  2. #2
    Join Date
    May 2014
    Location
    Podgorica
    Posts
    1,633
    Thanks Thanks Given 
    58
    Thanks Thanks Received 
    32
    Thanked in
    30 Posts

    Default

    Vidjeh nekog na forumu da u prodaja/oglasi nudi uslugu dekriptovanja podataka...
    Inace privuce mi tvoj post paznju jer sam i ja juce primio mail, kao da je poslat sa moje adrese nazad meni, sa attachmentom koji je sadrzao macro-enabled word fajl... Nisam ga otvarao naravno, nego sam odma reinstalirao komp za svaki slucaj ako mi je zarazen nekim virusom...

  3. #3
    Join Date
    Aug 2007
    Posts
    2,489
    Thanks Thanks Given 
    2
    Thanks Thanks Received 
    7
    Thanked in
    7 Posts

    Default

    to je to...mozes li mi naci taj oglas?

  4. #4
    Join Date
    Sep 2004
    Location
    04°08'15.00"N 16°23'42.00"E
    Posts
    4,569
    Thanks Thanks Given 
    1
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by Brent1986 View Post
    to je to...mozes li mi naci taj oglas?
    mislim da je cvetkoc tako nekako, a moz i bozacv iscimat na pm, njih dvoje to rade, ali za neku, da kazem, laksu verziju toga virusa, ne vjerujem da ce moc za ovaj tvoj ali probaj svakako. a inace, sta ti scede da otvaras mail? meni stize toga, samo obrisem odma. nepoznata adresa, mici to odma.
    1993-2020

  5. #5
    Join Date
    Aug 2007
    Posts
    2,489
    Thanks Thanks Given 
    2
    Thanks Thanks Received 
    7
    Thanked in
    7 Posts

    Default

    Quote Originally Posted by ILEW View Post
    mislim da je cvetkoc tako nekako, a moz i bozacv iscimat na pm, njih dvoje to rade, ali za neku, da kazem, laksu verziju toga virusa, ne vjerujem da ce moc za ovaj tvoj ali probaj svakako. a inace, sta ti scede da otvaras mail? meni stize toga, samo obrisem odma. nepoznata adresa, mici to odma.
    nadjoh cvetkoc, vidjecemo sta ce mi odogovoriti...a fora je sto nije bilo sa nepoznate adrese nego kao da je poslato s tog istog mejla, a s obzirom da vise ljudi u firmi koristi taj mejl to nije nista cudno jer cesto jedni drugima saljemo poruke s tog mejla na taj mejl nadam se da si me razumio

  6. #6
    Join Date
    Jan 2004
    Posts
    36,991
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Ali ti dokument nije bio .doc nego .docm
    Iako je ikonica bila od worda

    Poslato sa sjajne pisaće mašine Note 5 x2
    ............ Ż\_(ツ )_/Ż.............
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  7. #7
    Join Date
    Aug 2007
    Posts
    2,489
    Thanks Thanks Given 
    2
    Thanks Thanks Received 
    7
    Thanked in
    7 Posts

    Default

    Quote Originally Posted by Bugi View Post
    Ali ti dokument nije bio .doc nego .docm
    Iako je ikonica bila od worda

    Poslato sa sjajne pisaće mašine Note 5 x2
    ............ Ż\_(ツ )_/Ż.............
    vidjeh to kasnije, ali ne obratih paznju u momentu...

  8. #8
    Join Date
    Nov 2004
    Location
    Cetinje
    Posts
    4,296
    Thanks Thanks Given 
    85
    Thanks Thanks Received 
    9
    Thanked in
    8 Posts

    Default

    mislim da za taj zepto ne moze dekripcija da se odradi, vjerovatno ti ostaje jedino da pokusas data recovery....
    067-572270

  9. #9
    Join Date
    Jun 2009
    Location
    C:\TIVATECH\
    Posts
    5,425
    Thanks Thanks Given 
    133
    Thanks Thanks Received 
    275
    Thanked in
    139 Posts

    Default

    BTW, sinoć me zove klijent iz BD da mu stižu mailovi u hotelu od njega za njega sa atachmentom u kojem je bio taj rw. Naravno, eset endpoint sec, ga je uspješno blokirao svo vrijme tako da nije došlo do infekcije. Kad sam ušao preko tw u zaraženim mejlovima sam našao izvor, stigla je poruka sa potvrdom o plaćanju od nekog "sales specijalista" , da je uspješno skinuto sa njegove kred. kartice 1600 eura i da se potvrda nalazi u atachmentu. MNogi u panici kliknu da vide šta su to platili 1600 e i počinje pakao. Uglavnom eset je konstantno vršio blokiranje iako je počeo proces slanja u lokalu, u send items naravno nije bilo ničega, virus uopšte ne koristi smtp nego počinje da puni inbox u lokalu. Uspio sam da ga ubijem na mrtvo , stavio hitmanpro za svaki slučaj i za sada je sve ok.

  10. #10
    Join Date
    Jun 2009
    Location
    C:\TIVATECH\
    Posts
    5,425
    Thanks Thanks Given 
    133
    Thanks Thanks Received 
    275
    Thanked in
    139 Posts

    Default

    Što se plaćanja tiče, možda ću nekome zvučati bezobrazno ali ko ima podatke vrijedne 1600 eura ili više a nije preduzeo nikakve mjere da ih zaštiti možda i zaslužuje po džepu. Ako ne umije on neka plati nekome ko zna , ne sumnjam ja da "mali od kuma razbija koNputere" i moja komšinica je jedan razbila kad je zapela nogom o kabl.

  11. #11
    Join Date
    Jan 2014
    Location
    Brooklyn
    Posts
    1,673
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Quote Originally Posted by mmijo View Post
    mislim da za taj zepto ne moze dekripcija da se odradi, vjerovatno ti ostaje jedino da pokusas data recovery....
    Mislim da ako ga je zakacio virus, podaci ce mu bit 'polovicni', neispravni itd.. pitaj @heliumdt, znam da je sebi uspjesno vracao enkriptovane podatke.
    946.eq

  12. #12
    Join Date
    Nov 2004
    Location
    Cetinje
    Posts
    4,296
    Thanks Thanks Given 
    85
    Thanks Thanks Received 
    9
    Thanked in
    8 Posts

    Default

    nece moci sve da vrati, ali uz malo srece, mailovi i ponesto dokumenata bi moglo da se spasi... pogotovo ako tacno zna sto mu je vazno.
    radio sam ovo prije par dana i cio dan sam osta oko toga kompjutera, kad sam zavrsio sve postavio sistem itd, reko da importujem outlook inbox da vidim usput jesu li zarazeni mailovi jos tamo... kad je nod32 poceo da melje ispostavilo se da su imali neku esetovu varijantu umjesto avire, vjerovatno ne bi nista od ovoga bilo
    067-572270

  13. #13
    Join Date
    Aug 2007
    Posts
    2,489
    Thanks Thanks Given 
    2
    Thanks Thanks Received 
    7
    Thanked in
    7 Posts

    Default

    pokusao sam sa data recovery ali mi to nije pomoglo...sto se tice placanja, platio bih do 100-150 eura da su trazili, sve preko toga mi se ne isplati jer nije nista bas toliko bitno...

  14. #14
    Join Date
    Jul 2016
    Posts
    1
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    0
    Thanked in
    0 Posts

    Default

    Imao sam iste probleme i Shadow Explorer (http://manual-removal.com/zepto/) mi je pomoglo da se oporavi gotovo sve datoteke.
    Last edited by Smy; 10-08-16 at 19:18.

  15. #15
    Join Date
    Jan 2004
    Posts
    36,991
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Eto koliko 2e Google mjesečno mogu da uštede živaca. Za 22e godišnje dobijete online backup od 100Gb.

    Ili za 7e mjesečno dobijete 1TB. To je sve džabe, kada vas uhvati nesreća

    Poslato sa sjajne pisaće mašine Note 5 x2
    ............ Ż\_(ツ )_/Ż.............
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. AutoLocky Ransomware
    By starovaroshki in forum Software
    Replies: 27
    Last Post: 27-12-16, 23:06

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •