דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
268 פוסטים 40 כותבים 11.1k צפיות 27 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מתכנת חובבמ מתכנת חובב

    @עידו300 מגיטהאב?
    תוכל לשלוח אותו \ קישור?
    הבנתי שזאת נוזקה בינארית

    ע מחובר
    ע מחובר
    עידו300
    כתב נערך לאחרונה על ידי
    #259

    @מתכנת-חובב הקישור פורסם כאן ע"י @cfopuser לדעתי. אנמי לא מוצא כרגע.
    אם תרצה את אחד מקבצי הtxt אנ ייכול לשלוח לך.

    תגובה 1 תגובה אחרונה
    0
    • מתכנת חובבמ מתכנת חובב

      @עידו300 מגיטהאב?
      תוכל לשלוח אותו \ קישור?
      הבנתי שזאת נוזקה בינארית

      ע מחובר
      ע מחובר
      עידו300
      כתב נערך לאחרונה על ידי עידו300
      #260

      @מתכנת-חובב הקישור כבר לא פעיל.
      כאן

      זה הפיענוח של סיבוב אחד אני חושב

      מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

      מתכנת חובבמ cfopuserC 2 תגובות תגובה אחרונה
      0
      • ע עידו300

        @מתכנת-חובב הקישור כבר לא פעיל.
        כאן

        זה הפיענוח של סיבוב אחד אני חושב

        מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי
        #261

        @עידו300 זה base64 בתוך base64 בתוך base64...
        בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        ע תגובה 1 תגובה אחרונה
        1
        • מתכנת חובבמ מתכנת חובב

          @עידו300 זה base64 בתוך base64 בתוך base64...
          בכל אופן לא חקרתי לעומק כי אני קצת עסוק עכשיו אבל נראה שזאת לא הנוזקה בעצמה אלא משהו שמדבר עם השרת ואולי מוריד ממנו את הנוזקה (אגב למה שמת את זה ב utf16?)

          ע מחובר
          ע מחובר
          עידו300
          כתב נערך לאחרונה על ידי
          #262

          @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
          לא שמתי, ככה זה מגיע.

          @cfopuser הוא המומחה לענין.

          מתכנת חובבמ תגובה 1 תגובה אחרונה
          0
          • ע עידו300

            @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.
            לא שמתי, ככה זה מגיע.

            @cfopuser הוא המומחה לענין.

            מתכנת חובבמ מנותק
            מתכנת חובבמ מנותק
            מתכנת חובב
            מדריכים
            כתב נערך לאחרונה על ידי
            #263

            @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

            @מתכנת-חובב זה תוך כדי אוסף נתונים ואז משיך הלאה.

            לא אוסף נתונים רק מדמה אוסף נתונים (וגם הם לא נתונים מעניינים)

            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

            תגובה 1 תגובה אחרונה
            1
            • ע עידו300

              @מתכנת-חובב הקישור כבר לא פעיל.
              כאן

              זה הפיענוח של סיבוב אחד אני חושב

              מובן, אין לפתוח סתם בלי לדעת מה לא לעשות!

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #264

              @עידו300 זה לא מעניין הם ממש מעצבנים שעושים את זה בutf 16 מוזרים שיש שם הערות וזה נגמר ברצף פעולות חשבון שבסוף זה פשוט מוריד msi בדומה למה שכול השאר עושים (הוירוס הוא אותו אחד בכולם.
              https://www.microsoft.com/en-us/security/blog/2025/05/21/lumma-stealer-breaking-down-the-delivery-techniques-and-capabilities-of-a-prolific-infostealer/

              תגובה 1 תגובה אחרונה
              1
              • ד מנותק
                ד מנותק
                דוד ב
                כתב נערך לאחרונה על ידי
                #265

                שימו לב,
                היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                תמשיכו להיות זהירים!

                bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                המלאךה cfopuserC 2 תגובות תגובה אחרונה
                2
                • ד דוד ב

                  שימו לב,
                  היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                  תמשיכו להיות זהירים!

                  bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                  המלאךה מנותק
                  המלאךה מנותק
                  המלאך
                  כתב נערך לאחרונה על ידי
                  #266
                  פוסט זה נמחק!
                  תגובה 1 תגובה אחרונה
                  0
                  • ד דוד ב

                    שימו לב,
                    היום נכנסתי לאתר, וקפץ לי ההודעה הזאת
                    תמשיכו להיות זהירים!

                    bdf98572-6526-4f89-b230-13b2786d1be2-image.png

                    cfopuserC מנותק
                    cfopuserC מנותק
                    cfopuser
                    כתב נערך לאחרונה על ידי cfopuser
                    #267

                    זה נראה אותו אחד,
                    גם הקבצים והפלואו של כול התהליך זהים ברובם.


                    3892aa89-64e1-40f9-b943-13f546ca46be-student_l.7z

                    https://www.virustotal.com/gui/file/e1781032bf872f74afc534f01a7f490249d84521d0fe02773035716572b367db

                    infected

                    זה רץ מאותו פאורשל

                    אגב נראה שהוא פשוט עובר אוטומטית שרת שרת של wordpress ומחפש פלאגינים לא מעודכנים...
                    זה תזכורת למי שמנהל אתר בוורדפרס לא לשכוח לעדכן הכול.

                    תגובה 1 תגובה אחרונה
                    0
                    • ב מנותק
                      ב מנותק
                      בני_ברקי
                      כתב נערך לאחרונה על ידי
                      #268

                      בלת"ק לגמרי לא יכלתי לעבור על כל הנושא אבל היום שמתי לב לזה,
                      האם ידוע בודאות שהוירוס הזה עושה משהו חוץ מהקוד שהוא שולח למחשב, כי קיימים כל מיני מתחזים בשוק שרק מאיימים ואין להם שום גישה לשום כלום.
                      אגב כדאי להיכנס לאתר של רשות הסייבר ולבדוק האם כתוב שם את התופעה ומה יש להם להגיד,
                      בכל אופן לפני הרבה זמן קפצה לי איזה הודעה של רשות הסייבר על כל מיני עברות ברשת או משהו כזה לא זוכר במדויק, ושאני צריך לתת כופר לא וזכר כמה,
                      כמובן נלחצתי וזה ישב על מסך מלא בצורה שנראה שחסם את כל המחשב וגם היה מדויק כמו דף של רשות הסייבר ולא כמו מה שהעלו פה ממשטרת ישראל עם המון טעויות,
                      בכל אופן עברתי מחשב נכנסתי לכרום והתחלתי למחוק הכל כולל הכל בתקווה שזה לא מאוחר מידי, רצתי קניתי אונקי חדש גדול והעתקתי את כל החומר במחשב כמובן הייתי לחוץ ובמגבלת זמן:).
                      תכלס' בסוף לא קרה כלום ואח"כ הצלחתי להבין גם למצוא כל מיני שגיאות בדף אינטרנט שמוכיחות שזה לא כלום, וגם ככה היה כתוב ברשות הסייבר,
                      תכלס' אם אחרי 3 חודשים עם 265 פוסטים לא הוכח שבאמת יש להם גישה או משהו אני חושב שאפשר להתקדם הלאה ברוגע.
                      נ.ב. אגב כפי שכן הצלחתי להבין בשרשור עם נתנו זמן של שעה וחצי, וכבר עבר 3 חודשים ולא עשו כלום, ואולי היה כבר עוד כאלה כאן בפורום אז לענ"ד (שהיא באמת עניה בתחום הזה) אפשר להירגע וכמובן שאיני לוקח שום אחרת ע"ז.

                      תגובה 1 תגובה אחרונה
                      0

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • פופולרי
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר