דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
269 פוסטים 41 כותבים 11.7k צפיות 28 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מתכנת חובבמ מתכנת חובב

    @עידו300 מגיטהאב?
    תוכל לשלוח אותו \ קישור?
    הבנתי שזאת נוזקה בינארית

    ע מנותק
    ע מנותק
    עידו300
    כתב נערך לאחרונה על ידי עידו300
    #260

    @מתכנת-חובב הקישור כבר לא פעיל.
    כאן

    זה הפיענוח של סיבוב אחד אני חושב

    מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

    מתכנת חובבמ cfopuserC 2 תגובות תגובה אחרונה
    0
    • ע עידו300

      @מתכנת-חובב הקישור כבר לא פעיל.
      כאן

      זה הפיענוח של סיבוב אחד אני חושב

      מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

      מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי
      #261

      @עידו300 זה base64 בתוך base64 בתוך base64...
      בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      ע תגובה 1 תגובה אחרונה
      1
      • מתכנת חובבמ מתכנת חובב

        @עידו300 זה base64 בתוך base64 בתוך base64...
        בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

        ע מנותק
        ע מנותק
        עידו300
        כתב נערך לאחרונה על ידי
        #262

        @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
        לא שמתי, ככה זה מגיע.

        @cfopuser הוא המומחה לענין.

        מתכנת חובבמ תגובה 1 תגובה אחרונה
        0
        • ע עידו300

          @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
          לא שמתי, ככה זה מגיע.

          @cfopuser הוא המומחה לענין.

          מתכנת חובבמ מנותק
          מתכנת חובבמ מנותק
          מתכנת חובב
          מדריכים
          כתב נערך לאחרונה על ידי
          #263

          @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

          @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.

          לא אוסף נתונים רק מדמה אוסף נתונים (וגם הם לא נתונים מעניינים)

          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

          תגובה 1 תגובה אחרונה
          1
          • ע עידו300

            @מתכנת-חובב הקישור כבר לא פעיל.
            כאן

            זה הפיענוח של סיבוב אחד אני חושב

            מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

            cfopuserC מנותק
            cfopuserC מנותק
            cfopuser
            כתב נערך לאחרונה על ידי
            #264

            @עידו300 זה לא מעניין הם ממש מעצבנים שעושים את זה בutf 16 מוזרים שיש שם הערות וזה נגמר ברצף פעולות חשבון שבסוף זה פשוט מוריד msi בדומה למה שכול השאר עושים (הוירוס הוא אותו אחד בכולם.
            https://www.microsoft.com/en-us/security/blog/2025/05/21/lumma-stealer-breaking-down-the-delivery-techniques-and-capabilities-of-a-prolific-infostealer/

            תגובה 1 תגובה אחרונה
            1
            • ד מנותק
              ד מנותק
              דוד ב
              כתב נערך לאחרונה על ידי
              #265

              שימו לב,
              היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
              תמשיכו להיות זהירים!

              bdf98572-6526-4f89-b230-13b2786d1be2-image.png

              המלאךה cfopuserC 2 תגובות תגובה אחרונה
              2
              • ד דוד ב

                שימו לב,
                היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                תמשיכו להיות זהירים!

                bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                המלאךה מנותק
                המלאךה מנותק
                המלאך
                כתב נערך לאחרונה על ידי
                #266
                פוסט זה נמחק!
                תגובה 1 תגובה אחרונה
                0
                • ד דוד ב

                  שימו לב,
                  היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                  תמשיכו להיות זהירים!

                  bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי cfopuser
                  #267

                  זה נראה אותו אחד,
                  גם הקבצים והפלואו של כול התהליך זהים ברובם.


                  3892aa89-64e1-40f9-b943-13f546ca46be-student_l.7z

                  https://www.virustotal.com/gui/file/e1781032bf872f74afc534f01a7f490249d84521d0fe02773035716572b367db

                  infected

                  זה רץ מאותו פאורשל

                  אגב נראה שהוא פשוט עובר אוטומטית שרת שרת של wordpress ומחפש פלאגינים לא מעודכנים...
                  זה תזכורת למי שמנהל אתר בוורדפרס לא לשכוח לעדכן הכול.

                  תגובה 1 תגובה אחרונה
                  0
                  • ב מנותק
                    ב מנותק
                    בני_ברקי
                    כתב נערך לאחרונה על ידי
                    #268

                    בלת"ק לגמרי לא יכלתי לעבור על כל הנושא אבל היום שמתי לב לזה,
                    האם ידוע בודאות שהוירוס הזה עושה משהו חוץ מהקוד שהוא שולח למחשב, כי קיימים כל מיני מתחזים בשוק שרק מאיימים ואין להם שום גישה לשום כלום.
                    אגב כדאי להיכנס לאתר של רשות הסייבר ולבדוק האם כתוב שם את התופעה ומה יש להם להגיד,
                    בכל אופן לפני הרבה זמן קפצה לי איזה הודעה של רשות הסייבר על כל מיני עברות ברשת או משהו כזה לא זוכר במדויק, ושאני צריך לתת כופר לא וזכר כמה,
                    כמובן נלחצתי וזה ישב על מסך מלא בצורה שנראה שחסם את כל המחשב וגם היה מדויק כמו דף של רשות הסייבר ולא כמו מה שהעלו פה ממשטרת ישראל עם המון טעויות,
                    בכל אופן עברתי מחשב נכנסתי לכרום והתחלתי למחוק הכל כולל הכל בתקווה שזה לא מאוחר מידי, רצתי קניתי אונקי חדש גדול והעתקתי את כל החומר במחשב כמובן הייתי לחוץ ובמגבלת זמן:).
                    תכלס' בסוף לא קרה כלום ואח"כ הצלחתי להבין גם למצוא כל מיני שגיאות בדף אינטרנט שמוכיחות שזה לא כלום, וגם ככה היה כתוב ברשות הסייבר,
                    תכלס' אם אחרי 3 חודשים עם 265 פוסטים לא הוכח שבאמת יש להם גישה או משהו אני חושב שאפשר להתקדם הלאה ברוגע.
                    נ.ב. אגב כפי שכן הצלחתי להבין בשרשור עם נתנו זמן של שעה וחצי, וכבר עבר 3 חודשים ולא עשו כלום, ואולי היה כבר עוד כאלה כאן בפורום אז לענ"ד (שהיא באמת עניה בתחום הזה) אפשר להירגע וכמובן שאיני לוקח שום אחרת ע"ז.

                    תגובה 1 תגובה אחרונה
                    0
                    • ע עידו300 התייחס לנושא זה
                    • אזולאיא מנותק
                      אזולאיא מנותק
                      אזולאי
                      כתב נערך לאחרונה על ידי
                      #269

                      סוף סוף יש לזה התייחסות מרשות הסייבר של המדינה
                      https://www.gov.il/he/pages/titan250526
                      מה ש @יונימדיה דיווח עליו נקרא הונאת Click-Fix
                      הדאיג אותם שיפלו בזה עובדים מאיזו חברת תעשיה גדולה שיש לה נתונים רגישים או סתם משקל כלכלי גדול, על האזרחים הפרטיים הם פחות דאגו...
                      כמובן, הם טוענים שהם פתרו את הבעיה, אבל בינתיים הרבה אנשים נפלו בזה.
                      כידוע השכל והמשטרה תמיד באים מאוחר מדי...

                      תגובה 1 תגובה אחרונה
                      1

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • פופולרי
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר