<?xml version="1.0" encoding="UTF-8"?>
    <rss version="2.0"
        xmlns:content="http://purl.org/rss/1.0/modules/content/"
        xmlns:wfw="http://wellformedweb.org/CommentAPI/"
        xmlns:dc="http://purl.org/dc/elements/1.1/"
        xmlns:atom="http://www.w3.org/2005/Atom"
        xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
        xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
            >

        <channel>
            <title>וירוס הכופר &#8211; לא רלוונטי</title>
            <atom:link href="https://www.irrelevant.org.il/2015/12/21/4549/feed" rel="self" type="application/rss+xml" />
            <link>https://www.irrelevant.org.il</link>
            <description>חנן כהן מגיב על מכתבי שרשרת ושמועות אינטרנט - מאז 2002</description>
            <lastBuildDate>Mon, 27 Apr 2026 13:19:48 +0000</lastBuildDate>
            <language></language>
            <sy:updatePeriod>hourly</sy:updatePeriod>
            <sy:updateFrequency>1</sy:updateFrequency>
            
                        <item>
                <title>המלצה - אפשר להעביר - וירוס הכופר</title>
                <link>https://www.irrelevant.org.il/2015/12/21/4549</link>
                <comments>https://www.irrelevant.org.il/2015/12/21/4549#comments</comments>
                <pubDate>Mon, 21 Dec 2015 12:54:49 +0000</pubDate>
                <dc:creator>חנן כהן</dc:creator>
                		<category><![CDATA[המלצה - אפשר להעביר]]></category>
		<category><![CDATA[אזהרת וירוס מחשב]]></category>

                <guid isPermaLink="false">https://www.irrelevant.org.il/?p=4549</guid>
                <description><![CDATA[ההסבר:דיברתי עם מפיצת המכתב. הסיפור באימייל אכן קרה ואני ממליץ ...]]></description>
                            <content:encoded><![CDATA[<b>ההסבר:</b><br><br>דיברתי עם מפיצת המכתב. הסיפור באימייל אכן קרה ואני ממליץ להפנים אותו ולהעביר אותו כדי שאחרים ילמדו וייזהרו. לסוג הוירוסים הזה קוראים Ransomware - לא תמיד תוכנות האנטי-וירוס תופסות את הכל ולכן חייבים לשלב כמה הגנות למניעה.<br />
<br />
דברים שחשוב לדעת:<br />
<ol><br />
	<li>חייב שיהיה במחשב אנטיוירוס מעודכן.</li><br />
	<li>מומלץ לגבות באופן קבוע ואוטומטי את המסמכים החשובים לשירות מרוחק (ענן).</li><br />
	<li>לא פותחים שום מסמך ממקור לא ידוע, אפילו אם מפחידים אתכם שאתם חייבים כסף או שיסגרו לכם שירות חשוב.</li><br />
	<li>אם בכל זאת נדבקתם בוירוס והקבצים הוצפנו, <a href="https://noransom.kaspersky.com/">ישנן תוכנות שיכולות לפתוח את הקבצים המוצפנים</a> ואפשר לנסות להשתמש בהן לפני שמשלמים.</li><br />
</ol><br><br><b>המקור:</b><br><br>נשמע כמו סיפור מספרי מתח ועלילה, אבל לצערי זה אמיתי...<br />
<br />
המייל עם הוירוס הזה הגיע אלי<br />
<br />
פתחתי אותו במחשב הפרטי בבית, פתיחת המייל היתה בתמימות ובחוסר מחשבה של שניה, למרות שאני קוראת כל הזמן את ההתראות לא לפתוח כאלה מיילים.<br />
<br />
מה שהטעה אותי לפתוח את המייל היה תוכן המייל, כפי שרואים למטה: שאני חייבת 680$, והיות ולא שילמתי את החוב, מצורפת לי הזמנה לבית משפט.<br />
<br />
לצערי, לא היתה לי מערכת אנטי וירוס מספיק חזקה בבית.<br />
<br />
לצערי הרב יותר, לא היו לי גם שום גיבויים לחומר במחשב.<br />
<br />
וגם היה לי חומר יקר וחשוב מאוד במחשב.<br />
<br />
הוירוס הנורא הזה גרם לכך שכל קבצי הנתונים במחשב שלי הוצפנו (קבצי מייל, מסמכים, אקסל, PDF ועוד)<br />
<br />
על מנת לשחרר את הצפנת הקבצים התבקשתי לשלם את הכופר שביקשו בעלי הוירוס בסך 500$<br />
<br />
התייעצנו עם גדולי חברות האנטי-וירוס ועם גדולי הטכנאים, חקרנו את הנושא מכל הכיוונים – והמסקנה הברורה והמצערת היתה, שאם החומר חשוב לי, ואין לי שום אפשרות שחזור של הנתונים. בכל העולם, לא הצליחו לעלות על בעלי הוירוס, וגם לא הצליחו בשום אופן לפצח את קוד ההצפנה שלהם. אין ברירה אלא לשלם את דמי הכופר שהם דורשים.<br />
<br />
על מנת לשלם את הכופר הייתי צריכה לעבור כמה תהליכים שארכו כ-15 שעות (התקנת browser TOR, פתיחת ארנק וירטואלי, changer להעביר כסף, העברת הכסף לחברת הגנבים, קבלת קוד וכו')<br />
<br />
לאחר כל תהליך קיבלתי מהם קובץ שיודע לשחרר את כל הצפנת הקבצים.<br />
<br />
הרצתי את הקובץ במחשב שלי, וב"ה כל הקבצים שוחררו בהצלחה!!<br />
<br />
החברה הזאת עובדת עם שיטה מאוד מגמתית:<br />
<br />
הם הורסים רק את קבצי ה DATA, ולא את קבצי ההפעלה, כי אין להם עניין להרוס את המחשב, יש להם עניין שנרצה לשחזר את החומר שהלך לנו.<br />
<br />
אם לא משלמים את הכופר ע"ס 500$ תוך שבוע, הקנס עולה ל 1000$, אם לא משלמים גם את זה תוך שבוע, מקבלים עונש – לא תהיה כבר כלל אפשרות לשחזר את הקבצים לעולם.<br />
<br />
בכל מחשב מותקנת ההצפנה עם קוד אישי, כך שקובץ שחרור ההצפנה יכול לעבוד רק על המחשב האישי, ולא בשום מחשב אחר.<br />
<br />
אני מספרת את כל הסיפור הארוך הזה (הוא היה הרבה יותר ארוך ומותח), רק כדי להזהיר שוב, לא לפתוח שום קובץ מצורף, גם קובץ וורד, שלא ידוע מה מקור המייל, אל תקחו סיכון!!!!!!<br />
<br />
בימים אלו מסתובב וירוס כופר<br />
<br />
נא לא לפתוח מיילים מאנשים לא מוכרים לכם<br />
<br />
אפילו שהוא מראה בקובץ המצורף קובץ Word  או אחר<br />
<br />
וירוס כופר-הוא וירוס שמשבש לכם את הקבצים במחשב ולאחר מכן דורש כסף כדי לתקן<br />
<br />
פעם וירוס זה היה עם קבצים מצורפים בסיומות zip או cab כיום הוא מתחזה בסיומות היותר מוכרות כמו doc (מסמך Word) או txt.<br />
<br />
דוגמא לוירוס לאימייל שבו הוירוס.<br />
<br />
<a href="https://www.irrelevant.org.il/wp-content/uploads/2015/12/ransomware-email-1.png" rel="attachment wp-att-4556"><img class="alignnone size-large wp-image-4556" src="https://www.irrelevant.org.il/wp-content/uploads/2015/12/ransomware-email-1-1024x405.png" alt="ransomware-email" width="600" height="237" /></a>]]></content:encoded>
            
                <wfw:commentRss>https://www.irrelevant.org.il/2015/12/21/4549/feed</wfw:commentRss>
                <slash:comments>8</slash:comments>
                                </item>
                    </channel>
    </rss>