Logo Hardware.com.br
mshonorato
mshonorato General de Pijama Registrado
3.8K Mensagens 156 Curtidas

[Resolvido] Vírus que compacta tudo e bloqueia.

#1 Por mshonorato 12/04/2021 - 08:56
Bom dia pessoal,
Infelizmente alguém pegou esse virus e passou para a rede.
Alguém me daria alguma luz?

your network has been infected due to improper browsing with infected html frown.png
* all data has been locked with a unique key and has become .btCry_zip frown.png
* without the unique key, it is impossible to bring your data to the state of origin frown.png
* with the exclusive key in hand, it takes 20 minutes to unlock your data smile.png
* you can get this key for just a fee. contact us email: [email][email protected][/email]
send id along with email id-67588824752785452767452345237499285
PS: * do not rename or change the extension of the files, as this will corrupt the renamed file : (
* no need to format or reinstall Windows smile.png
* do not post this message on a third party website, as they will block the only contact email frown.png
as proof of trust send me a file of up to 1 mb which i will return to you in its original state smile.png)))
contact us until 04/13/2021
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#3 Por TRONNER
12/04/2021 - 09:46
Pelo menos um computador serviiu de disseminação para o ransonware, dessa maneira o mais adequado é desligar o centro de compartilhamento (roteador, modem, switch e demais aparelhos) para evitar piorar o estrago senão desativar os adaptadores de rede de todos os computadores e notebook´s.
Agora veja se esse site aqui [ https://www.nomoreransom.org/en/index.html ] consegue te ajudar em algo.
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#5 Por TRONNER
12/04/2021 - 11:08
mshonorato disse:

A essa altura acredito que apenas uma bela auditoria, histórico e aquelas pastas temporárais dos navegadores e e-mail, conversar com a equipe separadamente pra tentar filtrar a origem ...
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
imhotep
imhotep Cyber Highlander Moderador
30.6K Mensagens 4.3K Curtidas
#6 Por imhotep
12/04/2021 - 11:27
Ninguém tinha backup, né?
Contaminou o servidor (se é q têm um)?

Com backup seria simples resolver isso.
Tomem cuidado ao responder as perguntas dos colegas. Tenham 100% de certeza da informação que estão passando.
Ensinar significa aprender 2 vezes. Porque você tem que aprender de novo para ensinar corretamente.
Genética e Data Science - loading...
Is OneDrive a backup?
E a cantilena continua!
OP
OP Cyber Highlander Registrado
38K Mensagens 4.8K Curtidas
#7 Por OP
12/04/2021 - 11:29
Para entender melhor, os computadores dessa rede foram de fato contaminados ou isso é apenas uma tentativa de extorsão digital?
Ou seja, os computadores realmente estão com os arquivos compactados?

Digo isso porque recentemente recebi uma mensagem desse tipo em um e-mail corporativo, e não havia nada ocorrendo. Era apenas uma mensagem do tipo "pega trouxa".
E pelo que vi por ai, muitas vezes a pessoa paga a extorsão e fica por isso mesmo.

Caso tenha sido mesmo contaminado, eu ainda acho que não se deva pagar a extorsão pois provavelmente só vai perder dinheiro sem garantia alguma de ter o problema resolvido.
"De onde menos se espera, daí é que não sai nada"(Barão de Itararé)

FUI...
imhotep
imhotep Cyber Highlander Moderador
30.6K Mensagens 4.3K Curtidas
#9 Por imhotep
12/04/2021 - 12:47
Não sei quantas máquinas são, mas se tiver imagens dos sistemas, tende a ser mais rápido.

Os analistas de log não gostam do q falo, mas nesses casos, se tem o backup, mais rápido restaurar tudo do zero, do q ficar tentando arrumar uma solução q não existe, pois os arquivos foram criptografados e vc não vai pagar o hacker, pois não tem garantia de nada.

Nessa manhã q vc perdeu esperando respostas aqui, já dava pra ter restaurado algumas máquinas....não sei como é a rotina da empresa, mas uma manhã sem servidor, já ia dar um prejuízo enorme na minha empresa....

Só meus 2 cents....
Se prefere mandar logs pra turma aqui, fique à vontade....
As empresas de segurança criam ferramentas próprias para alguns ransonwares q encriptam arquivos. Vc pode testar.
Mas acho q o esforço não vale, pelo tempo gasto.
Tomem cuidado ao responder as perguntas dos colegas. Tenham 100% de certeza da informação que estão passando.
Ensinar significa aprender 2 vezes. Porque você tem que aprender de novo para ensinar corretamente.
Genética e Data Science - loading...
Is OneDrive a backup?
E a cantilena continua!
imhotep
imhotep Cyber Highlander Moderador
30.6K Mensagens 4.3K Curtidas
#12 Por imhotep
12/04/2021 - 13:28
mshonorato disse:

Supondo q as pessoas salvem os arquivos de produção no servidor, nem seria tão necessário backup dos arquivos das estações. Mas uma imagem limpa de sistema ajuda a restaurar em casos assim, pra não ter q ficar reinstalando programas um por um, em cada máquina. Se essas imagens não existem, o jeito é reinstalar do zero....sem rede, como o JN falou.
Tomem cuidado ao responder as perguntas dos colegas. Tenham 100% de certeza da informação que estão passando.
Ensinar significa aprender 2 vezes. Porque você tem que aprender de novo para ensinar corretamente.
Genética e Data Science - loading...
Is OneDrive a backup?
E a cantilena continua!
Kraftwerk
Kraftwerk Cyber Highlander Registrado
29.5K Mensagens 9.4K Curtidas
#13 Por Kraftwerk
12/04/2021 - 14:24
anjinho.gif

Além disso, vai ser necessário rever as políticas de permissões dos usuários, alguém está utilizando a estação de trabalho para fins pessoais e aí a segurança da rede já era.

adeus.gif
Christo Nihil Praeponere
"Quem procura a Verdade, consciente ou não, procura Deus"
"Aprovemos Leis que proíbam o Comunismo, o Fascismo, o Nazismo, o Socialismo e qualquer doutrina totalitária."
"Quando dominam os justos, alegra-se o povo; quando governa o ímpio, o povo geme." Provérbios, 29:2
imhotep
imhotep Cyber Highlander Moderador
30.6K Mensagens 4.3K Curtidas
#14 Por imhotep
12/04/2021 - 15:35
Me lembro lá por 2004, a empresa em q eu trabalhava tinha contrato com a Oi.
E um dos nossos consultores ficava rodando entre o escritório da Oi e o nosso.

O note dele pegou o worm Sasser por lá e foi logo ele plugar o cabo de rede no nosso escritório (wifi não era comum na época) e nossa rede imediatamente caiu. Foram umas boas horas pra resolver, mas naquela época as coisas eram menos complexas.
Tomem cuidado ao responder as perguntas dos colegas. Tenham 100% de certeza da informação que estão passando.
Ensinar significa aprender 2 vezes. Porque você tem que aprender de novo para ensinar corretamente.
Genética e Data Science - loading...
Is OneDrive a backup?
E a cantilena continua!
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal