Перейти к содержанию

GlobeImposter 2 FORESTGUST


Владимир Вагин

Рекомендуемые сообщения

Владимир Вагин

Добрый день. Есть тело вируса, зашифрованный и не зашифрованный файл, дешифратор (рабочий) присланный взломщиками. Если Лабораторию интересует, готов прислать

Сообщение от модератора kmscom
тема перемещена из раздела Уничтожение вирусов
Ссылка на сообщение
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на сообщение
Поделиться на другие сайты
Владимир Вагин

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Все дешифровано, помощь не требуется. Спрашиваю дешифратор для анализа нужен или нет

Ссылка на сообщение
Поделиться на другие сайты

Ключ шифрования уникальный для каждого пострадавшего. Да и среди помощников в данном разделе нет ни одного представителя компании, ибо это не форум техподдержки.

Ссылка на сообщение
Поделиться на другие сайты
Владимир Вагин

Ключ шифрования уникальный для каждого пострадавшего. Да и среди помощников в данном разделе нет ни одного представителя компании, ибо это не форум техподдержки.

 

То что ключ уникальный понятно. Просто я подумал, что они же должны вести исследования, поиск слабых мест вируса. Думал, это может как-то помочь именно специалистам. Хотел свой вклад сделать небольшой )

Ссылка на сообщение
Поделиться на другие сайты

Если стоит антивирус Касперского, то напишите в тп, приложив файлы

Или напишите им, например сюда newvirus@kaspersky.com , хотя адрес для уведомления о неизвестном вирусе.

P.S. Сколько заплатили за код?

Ссылка на сообщение
Поделиться на другие сайты
Владимир Вагин

Если стоит антивирус Касперского, то напишите в тп, приложив файлы

Или напишите им, например сюда newvirus@kaspersky.com , хотя адрес для уведомления о неизвестном вирусе.

P.S. Сколько заплатили за код?

Спасибо, попробую. 0.5 BTC

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • AndrewDanilov
      От AndrewDanilov
      Всем доброго дня.
      Столкнулись с проблемой зашифровки данных. 
      Вероятно проникли через RDP порт.
      По данным портала https://id-ransomware.malwarehunterteam.com/identify.php?case=e67359c2d3a82a25ca820bb8d43542fc05fdd5e8 это GlobeImposter 2.0
      Погуглив по форуму пишут что шансов мало ...
      Прикладываю:
      1) пример 3х файлов: docx & PDF & файл hta (Архив  Files - пароль virus)
      2) отчет сканирования по инструкции
      3) снимок экрана о вымогательстве
       

      Files.rar FRST.txt
    • Alex Nikitin
      От Alex Nikitin
      Здравствуйте!
      На SQL сервере поймали вирус шифровальщик globeimposter-alpha666qqz
      Утилитой не удалось собрать логи
      Прикрепляю файлы зашифрованные
      образец.rar
    • belvalera
      От belvalera
      Добрый день. На компьютере подхватили шифровальщика. Резервные копии тоже оказались зашифрованными. Зашифрованные файлы имеют вид *{travolta_john@aol.com}GUN. Зараженного компьютера нет под рукой, чтобы собрать логи, есть только жесткий диск от него. В приложении зараженные файлы. Есть ли хоть какие-либо шансы восстановить данные, не платя вымогателям?
×
×
  • Создать...