דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
268 פוסטים 40 כותבים 11.5k צפיות 27 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מתכנת חובבמ מתכנת חובב

    @עידו300 לא עברתי על הכל אבל שים לב שקבצים בסל המחזור מקבלים שמות רנדומליים כאלו
    כמו כן האנטי וירוס מנתח לפי תוכן ולא לפי סיומות כך שלא כל כך משנה הסיומת ששינית אבל אם כן אז באמת הקובץ לא רץ

    ע מנותק
    ע מנותק
    עידו300
    כתב נערך לאחרונה על ידי עידו300
    #251

    @מתכנת-חובב כן, זה מה שהרגיע אותי... אני לא מאמין שהוא יכול לרוץ כקובץ טקסט.

    מתכנת חובבמ י 2 תגובות תגובה אחרונה
    1
    • ע עידו300

      @מתכנת-חובב כן, זה מה שהרגיע אותי... אני לא מאמין שהוא יכול לרוץ כקובץ טקסט.

      מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי
      #252

      @עידו300 ליתר דיוק הוא לא קובץ טקסט אבל ווינדוס מריץ לפי הסיומת ולא לפי ה magic ולכן כנראה הוא לא רץ

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      ע תגובה 1 תגובה אחרונה
      0
      • ע עידו300

        @מתכנת-חובב כן, זה מה שהרגיע אותי... אני לא מאמין שהוא יכול לרוץ כקובץ טקסט.

        י מנותק
        י מנותק
        יוסי רחמים
        כתב נערך לאחרונה על ידי
        #253

        @עידו300 בטוח?כי בסופו של דבר הסל מיחזור זה כן מקום כלשהוא בדיסק

        ע תגובה 1 תגובה אחרונה
        0
        • מתכנת חובבמ מתכנת חובב

          @עידו300 ליתר דיוק הוא לא קובץ טקסט אבל ווינדוס מריץ לפי הסיומת ולא לפי ה magic ולכן כנראה הוא לא רץ

          ע מנותק
          ע מנותק
          עידו300
          כתב נערך לאחרונה על ידי עידו300
          #254

          @מתכנת-חובב

          לא הורדתי מהשרת שלהם.
          העתקתי את מה שהיה בגיטהאב לאיזה אתר שמענח את הפורמט הנ"ל, לאחר שראיתי שא"א להעתיק את התוכן המפוענח הורדתי אותו כקובץ טקסט, העתקתי ממנו את החלק הרלוונטי ופענחתי שוב, וחוזר חלילה.

          בכזה מצב אין היגיון שהוא ירוץ בטעות, נכון שהתוכן הוא אולי וירוס אבל הסימות הוא txt והוא לא אמור לרוץ בלי פקודה נכונה להרצה. ככה לפחות דעתי.

          מתכנת חובבמ תגובה 1 תגובה אחרונה
          0
          • י יוסי רחמים

            @עידו300 בטוח?כי בסופו של דבר הסל מיחזור זה כן מקום כלשהוא בדיסק

            ע מנותק
            ע מנותק
            עידו300
            כתב נערך לאחרונה על ידי
            #255

            @יוסי-רחמים כן אבל זה לא מקום שרץ, זה מקום מת.

            תגובה 1 תגובה אחרונה
            0
            • ע עידו300

              @מתכנת-חובב

              לא הורדתי מהשרת שלהם.
              העתקתי את מה שהיה בגיטהאב לאיזה אתר שמענח את הפורמט הנ"ל, לאחר שראיתי שא"א להעתיק את התוכן המפוענח הורדתי אותו כקובץ טקסט, העתקתי ממנו את החלק הרלוונטי ופענחתי שוב, וחוזר חלילה.

              בכזה מצב אין היגיון שהוא ירוץ בטעות, נכון שהתוכן הוא אולי וירוס אבל הסימות הוא txt והוא לא אמור לרוץ בלי פקודה נכונה להרצה. ככה לפחות דעתי.

              מתכנת חובבמ מנותק
              מתכנת חובבמ מנותק
              מתכנת חובב
              מדריכים
              כתב נערך לאחרונה על ידי
              #256

              @עידו300 לא הבנתי
              ירד לך קובץ plain text?

              צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

              ע תגובה 1 תגובה אחרונה
              0
              • מתכנת חובבמ מתכנת חובב

                @עידו300 לא הבנתי
                ירד לך קובץ plain text?

                ע מנותק
                ע מנותק
                עידו300
                כתב נערך לאחרונה על ידי
                #257

                @מתכנת-חובב כן, קובץ טקסט רגיל

                מתכנת חובבמ תגובה 1 תגובה אחרונה
                0
                • ע עידו300

                  @מתכנת-חובב כן, קובץ טקסט רגיל

                  מתכנת חובבמ מנותק
                  מתכנת חובבמ מנותק
                  מתכנת חובב
                  מדריכים
                  כתב נערך לאחרונה על ידי
                  #258

                  @עידו300 מגיטהאב?
                  תוכל לשלוח אותו \ קישור?
                  הבנתי שזאת נוזקה בינארית

                  צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                  ע 2 תגובות תגובה אחרונה
                  0
                  • מתכנת חובבמ מתכנת חובב

                    @עידו300 מגיטהאב?
                    תוכל לשלוח אותו \ קישור?
                    הבנתי שזאת נוזקה בינארית

                    ע מנותק
                    ע מנותק
                    עידו300
                    כתב נערך לאחרונה על ידי
                    #259

                    @מתכנת-חובב הקישור פורסם כאן ע"י @cfopuser לדעתי. אנמי לא מוצא כרגע.
                    אם תרצה את אחד מקבצי הtxt אנ ייכול לשלוח לך.

                    תגובה 1 תגובה אחרונה
                    0
                    • מתכנת חובבמ מתכנת חובב

                      @עידו300 מגיטהאב?
                      תוכל לשלוח אותו \ קישור?
                      הבנתי שזאת נוזקה בינארית

                      ע מנותק
                      ע מנותק
                      עידו300
                      כתב נערך לאחרונה על ידי עידו300
                      #260

                      @מתכנת-חובב הקישור כבר לא פעיל.
                      כאן

                      זה הפיענוח של סיבוב אחד אני חושב

                      מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

                      מתכנת חובבמ cfopuserC 2 תגובות תגובה אחרונה
                      0
                      • ע עידו300

                        @מתכנת-חובב הקישור כבר לא פעיל.
                        כאן

                        זה הפיענוח של סיבוב אחד אני חושב

                        מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

                        מתכנת חובבמ מנותק
                        מתכנת חובבמ מנותק
                        מתכנת חובב
                        מדריכים
                        כתב נערך לאחרונה על ידי
                        #261

                        @עידו300 זה base64 בתוך base64 בתוך base64...
                        בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

                        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                        ע תגובה 1 תגובה אחרונה
                        1
                        • מתכנת חובבמ מתכנת חובב

                          @עידו300 זה base64 בתוך base64 בתוך base64...
                          בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

                          ע מנותק
                          ע מנותק
                          עידו300
                          כתב נערך לאחרונה על ידי
                          #262

                          @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
                          לא שמתי, ככה זה מגיע.

                          @cfopuser הוא המומחה לענין.

                          מתכנת חובבמ תגובה 1 תגובה אחרונה
                          0
                          • ע עידו300

                            @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
                            לא שמתי, ככה זה מגיע.

                            @cfopuser הוא המומחה לענין.

                            מתכנת חובבמ מנותק
                            מתכנת חובבמ מנותק
                            מתכנת חובב
                            מדריכים
                            כתב נערך לאחרונה על ידי
                            #263

                            @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

                            @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.

                            לא אוסף נתונים רק מדמה אוסף נתונים (וגם הם לא נתונים מעניינים)

                            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                            תגובה 1 תגובה אחרונה
                            1
                            • ע עידו300

                              @מתכנת-חובב הקישור כבר לא פעיל.
                              כאן

                              זה הפיענוח של סיבוב אחד אני חושב

                              מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

                              cfopuserC מנותק
                              cfopuserC מנותק
                              cfopuser
                              כתב נערך לאחרונה על ידי
                              #264

                              @עידו300 זה לא מעניין הם ממש מעצבנים שעושים את זה בutf 16 מוזרים שיש שם הערות וזה נגמר ברצף פעולות חשבון שבסוף זה פשוט מוריד msi בדומה למה שכול השאר עושים (הוירוס הוא אותו אחד בכולם.
                              https://www.microsoft.com/en-us/security/blog/2025/05/21/lumma-stealer-breaking-down-the-delivery-techniques-and-capabilities-of-a-prolific-infostealer/

                              תגובה 1 תגובה אחרונה
                              1
                              • ד מנותק
                                ד מנותק
                                דוד ב
                                כתב נערך לאחרונה על ידי
                                #265

                                שימו לב,
                                היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                                תמשיכו להיות זהירים!

                                bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                                המלאךה cfopuserC 2 תגובות תגובה אחרונה
                                2
                                • ד דוד ב

                                  שימו לב,
                                  היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                                  תמשיכו להיות זהירים!

                                  bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                                  המלאךה מנותק
                                  המלאךה מנותק
                                  המלאך
                                  כתב נערך לאחרונה על ידי
                                  #266
                                  פוסט זה נמחק!
                                  תגובה 1 תגובה אחרונה
                                  0
                                  • ד דוד ב

                                    שימו לב,
                                    היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                                    תמשיכו להיות זהירים!

                                    bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                                    cfopuserC מנותק
                                    cfopuserC מנותק
                                    cfopuser
                                    כתב נערך לאחרונה על ידי cfopuser
                                    #267

                                    זה נראה אותו אחד,
                                    גם הקבצים והפלואו של כול התהליך זהים ברובם.


                                    3892aa89-64e1-40f9-b943-13f546ca46be-student_l.7z

                                    https://www.virustotal.com/gui/file/e1781032bf872f74afc534f01a7f490249d84521d0fe02773035716572b367db

                                    infected

                                    זה רץ מאותו פאורשל

                                    אגב נראה שהוא פשוט עובר אוטומטית שרת שרת של wordpress ומחפש פלאגינים לא מעודכנים...
                                    זה תזכורת למי שמנהל אתר בוורדפרס לא לשכוח לעדכן הכול.

                                    תגובה 1 תגובה אחרונה
                                    0
                                    • ב מנותק
                                      ב מנותק
                                      בני_ברקי
                                      כתב נערך לאחרונה על ידי
                                      #268

                                      בלת"ק לגמרי לא יכלתי לעבור על כל הנושא אבל היום שמתי לב לזה,
                                      האם ידוע בודאות שהוירוס הזה עושה משהו חוץ מהקוד שהוא שולח למחשב, כי קיימים כל מיני מתחזים בשוק שרק מאיימים ואין להם שום גישה לשום כלום.
                                      אגב כדאי להיכנס לאתר של רשות הסייבר ולבדוק האם כתוב שם את התופעה ומה יש להם להגיד,
                                      בכל אופן לפני הרבה זמן קפצה לי איזה הודעה של רשות הסייבר על כל מיני עברות ברשת או משהו כזה לא זוכר במדויק, ושאני צריך לתת כופר לא וזכר כמה,
                                      כמובן נלחצתי וזה ישב על מסך מלא בצורה שנראה שחסם את כל המחשב וגם היה מדויק כמו דף של רשות הסייבר ולא כמו מה שהעלו פה ממשטרת ישראל עם המון טעויות,
                                      בכל אופן עברתי מחשב נכנסתי לכרום והתחלתי למחוק הכל כולל הכל בתקווה שזה לא מאוחר מידי, רצתי קניתי אונקי חדש גדול והעתקתי את כל החומר במחשב כמובן הייתי לחוץ ובמגבלת זמן:).
                                      תכלס' בסוף לא קרה כלום ואח"כ הצלחתי להבין גם למצוא כל מיני שגיאות בדף אינטרנט שמוכיחות שזה לא כלום, וגם ככה היה כתוב ברשות הסייבר,
                                      תכלס' אם אחרי 3 חודשים עם 265 פוסטים לא הוכח שבאמת יש להם גישה או משהו אני חושב שאפשר להתקדם הלאה ברוגע.
                                      נ.ב. אגב כפי שכן הצלחתי להבין בשרשור עם נתנו זמן של שעה וחצי, וכבר עבר 3 חודשים ולא עשו כלום, ואולי היה כבר עוד כאלה כאן בפורום אז לענ"ד (שהיא באמת עניה בתחום הזה) אפשר להירגע וכמובן שאיני לוקח שום אחרת ע"ז.

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • ע עידו300 התייחס לנושא זה

                                      • התחברות

                                      • אין לך חשבון עדיין? הרשמה

                                      • התחברו או הירשמו כדי לחפש.
                                      • פוסט ראשון
                                        פוסט אחרון
                                      0
                                      • חוקי הפורום
                                      • פופולרי
                                      • לא נפתר
                                      • משתמשים
                                      • חיפוש גוגל בפורום
                                      • צור קשר