Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток! 

Та же напасть. Мы оплатили нам прислали дешифратор, но после сканирования и отправки приватных ключей нам никто не ответил пока, прошло 2 дня ещё ждём ответа. По факту мы имеем

1. Оригинальный файл

2. Зашифрованный файл

3. Дешифратор с функцией сканирования и дешифрации

4. Файл запроса с приватными ключами который просят злоумышленники после сканирования

Скажите пожалуйста, можно ли с этим набором рассчитать закрытый ключ или нет никаких шансов? 

P.S. На компьютере и на сервере стоит лицензионный Касперский, с активной лицензией и последними обновлениями. Они даже не заметили, что вообще что-то произошло и никаких уведомлений не выдали что их шифруют и чистые логи. Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

 

Сообщение от модератора SQ
Пожалуйста не пишите в чужих темах.Тема перемещена от сюда.
Ссылка на сообщение
Поделиться на другие сайты

 

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

Не могли так ответить. 

Ссылка на сообщение
Поделиться на другие сайты
@pimper, вы ведь не собираетесь сейчас в каждой теме об этом писать? Не нарушайте, пожалуйста, правил форума.
Ссылка на сообщение
Поделиться на другие сайты

Судя по описанию у вас только зашифрованный ключ, его еще расшифровать нужно.

Ну их там почему то их дешифратор нашёл много штук 16, возможно и так. Какие советы?

Ссылка на сообщение
Поделиться на другие сайты

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение

Если возможно, процитируйте точно ответ.

 

К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите.

Ссылка на сообщение
Поделиться на другие сайты

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

Не могли так ответить.

 

Согласен, возможно я утрировал суть ответа. Прикладываю для достоверности. Какие советы?

post-56749-0-20444300-1575534185_thumb.jpg

Изменено пользователем pimper
Ссылка на сообщение
Поделиться на другие сайты

Уже ответил

раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите

По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет.

Ссылка на сообщение
Поделиться на другие сайты

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение

Если возможно, процитируйте точно ответ.

 

К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите.

 

Инструмент работает, но они попросили прислать коды которые я получу после сканирования. Я уже несколько раз отправил. Видимо в ответ я должен получить ключ, так как после нажатия на decrypt он просит ключ для дешифровки. Вот именно в ответ на запрос я до сих пор не получил ключ.

Уже ответил

раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите

По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет.

 

Да, я уже понял. Не могу винить их в этом, но факт в том, что антивирус никак не отреагировал на шифровальщик, а это обидно при наличии лицензии и обновления.

Ссылка на сообщение
Поделиться на другие сайты

 

антивирус никак не отреагировал на шифровальщик

Какая версия антивируса установлена?

 

Small office ставили год назад скорее всего версия предпоследняя если он сам не обновился.

Ссылка на сообщение
Поделиться на другие сайты

Я так понял, что зашифрованные файлы не всегда удается восстановить?

Ну если присылают нормальный дешифратор то удаётся. Если файлы не трогать и не изобретать ничего до этого.

Ссылка на сообщение
Поделиться на другие сайты
Пользователь5000

Сообщение от модератора Soft
Устное предупреждение! Нарушение общих правил раздела "Уничтожение вирусов" Пункт 2.2. Следующий раз будет с занесением в ЦП.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...