Вирус-Шифровальщик.
Дорогие пикабушники , решил написать этот пост что бы вы были внимательнее. Конечно то что я вам тут скажу и так "все знают" , но думаю что выплыву на волне "постов про шифровальщики".
Вот такое письмо содержит .doc фаил с макросом. Макрос же делает свои дела и в итоге я имею один полностью зашифрованый комп и файловый сервер подключённый как сетевой диск.
В моём случае фаил в приложении был с названием "schet2076.18.02.16.doc"
В инете почитал про этот вирус первый пост про него и почту злоумышленника был датирован 14 февраля . Так что свежак. Ключ соответственно ещё не подобрали.
Будьте аккуратны. Почту злоумышленника вместе с содержанием readme.txt могу кинуть но спустя N кол-во времени. Так , заражение было на предприятии куда меня позвали как "знакомого который умеет включать компьютер и даже выключать" . За компьютерной безопасностью предприятия к сожалению сейчас никто не смотрит . (ну только я иногда)
П.С. вымогание денег идёт с @gmail.com
Но адрес отправителя вредного файла тоже очень интересен.
