pimper 0 Опубликовано 4 декабря, 2019 Share Опубликовано 4 декабря, 2019 Доброго времени суток! Та же напасть. Мы оплатили нам прислали дешифратор, но после сканирования и отправки приватных ключей нам никто не ответил пока, прошло 2 дня ещё ждём ответа. По факту мы имеем 1. Оригинальный файл 2. Зашифрованный файл 3. Дешифратор с функцией сканирования и дешифрации 4. Файл запроса с приватными ключами который просят злоумышленники после сканирования Скажите пожалуйста, можно ли с этим набором рассчитать закрытый ключ или нет никаких шансов? P.S. На компьютере и на сервере стоит лицензионный Касперский, с активной лицензией и последними обновлениями. Они даже не заметили, что вообще что-то произошло и никаких уведомлений не выдали что их шифруют и чистые логи. Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение. Сообщение от модератора SQ Пожалуйста не пишите в чужих темах.Тема перемещена от сюда. Цитата Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 4 декабря, 2019 Share Опубликовано 4 декабря, 2019 Судя по описанию у вас только зашифрованный ключ, его еще расшифровать нужно. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 4 декабря, 2019 Share Опубликовано 4 декабря, 2019 Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение. Не могли так ответить. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 @pimper, вы ведь не собираетесь сейчас в каждой теме об этом писать? Не нарушайте, пожалуйста, правил форума. Цитата Ссылка на сообщение Поделиться на другие сайты
pimper 0 Опубликовано 5 декабря, 2019 Автор Share Опубликовано 5 декабря, 2019 Судя по описанию у вас только зашифрованный ключ, его еще расшифровать нужно. Ну их там почему то их дешифратор нашёл много штук 16, возможно и так. Какие советы? Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращениеЕсли возможно, процитируйте точно ответ. К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите. Цитата Ссылка на сообщение Поделиться на другие сайты
pimper 0 Опубликовано 5 декабря, 2019 Автор Share Опубликовано 5 декабря, 2019 (изменено) Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.Не могли так ответить. Согласен, возможно я утрировал суть ответа. Прикладываю для достоверности. Какие советы? Изменено 5 декабря, 2019 пользователем pimper Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 Уже ответил раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет. Цитата Ссылка на сообщение Поделиться на другие сайты
pimper 0 Опубликовано 5 декабря, 2019 Автор Share Опубликовано 5 декабря, 2019 Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращениеЕсли возможно, процитируйте точно ответ. К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите. Инструмент работает, но они попросили прислать коды которые я получу после сканирования. Я уже несколько раз отправил. Видимо в ответ я должен получить ключ, так как после нажатия на decrypt он просит ключ для дешифровки. Вот именно в ответ на запрос я до сих пор не получил ключ. Уже ответил раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет. Да, я уже понял. Не могу винить их в этом, но факт в том, что антивирус никак не отреагировал на шифровальщик, а это обидно при наличии лицензии и обновления. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 антивирус никак не отреагировал на шифровальщикКакая версия антивируса установлена? Цитата Ссылка на сообщение Поделиться на другие сайты
pimper 0 Опубликовано 5 декабря, 2019 Автор Share Опубликовано 5 декабря, 2019 антивирус никак не отреагировал на шифровальщикКакая версия антивируса установлена? Small office ставили год назад скорее всего версия предпоследняя если он сам не обновился. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 Версии имеют номера. Для информации: https://support.kaspersky.ru/14801 Цитата Ссылка на сообщение Поделиться на другие сайты
sania2186 2 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 Я так понял, что зашифрованные файлы не всегда удается восстановить? Цитата Ссылка на сообщение Поделиться на другие сайты
pimper 0 Опубликовано 5 декабря, 2019 Автор Share Опубликовано 5 декабря, 2019 Я так понял, что зашифрованные файлы не всегда удается восстановить? Ну если присылают нормальный дешифратор то удаётся. Если файлы не трогать и не изобретать ничего до этого. Цитата Ссылка на сообщение Поделиться на другие сайты
Пользователь5000 0 Опубликовано 5 декабря, 2019 Share Опубликовано 5 декабря, 2019 Сообщение от модератора Soft Устное предупреждение! Нарушение общих правил раздела "Уничтожение вирусов" Пункт 2.2. Следующий раз будет с занесением в ЦП. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.