Перейти к содержимому


Фотография
- - - - -

Поймали непонятного шифровальщика. Есть шансы на расшифровку?

Шифровальщик

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2

#1 OFF   crin

crin

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 30 Декабрь 2019 - 09:34

Добрый день,

Шифровальщик, судя по дате, отработал в нерабочее время, т.е. вроде никто ничего не запускал. Источник пока не нашли.


Шифровальщик также смог достучаться до сетевой папки, НЕ подключенной в качестве диска. По дате изменений обнаружили, что шифровать начало именно с неё, в ней же, в самой первой папке появился файл 37 мегабайт, закамуфлированный под xlsx файл, а также на один килобайт изменился размер одного jpg изображения.

Бэкапы сработали хорошо, поэтому наши потери от шифровальщика минимальные: придется переустановить винду на зараженном компе. При этом есть 100 гигабайт шифрованной информации и её незашифрованной копии. На файл 37 Мб подозрение, что это что-то типа базы данных ключей шифрования для файлов, а в файлик изображения, вероятно, еще один ключ впихнули.  Если нужно для анализа - можем предоставить.

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 942

Награды

           

Отправлено 30 Декабрь 2019 - 10:22

Один из последних вариантов Cryakl. Расшифровки нет. Основной путь попадания на компьютер - удаленный вход по RDP в нерабочее время после брута пароля.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   crin

crin

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 30 Декабрь 2019 - 13:57

Один из последних вариантов Cryakl. Расшифровки нет. Основной путь попадания на компьютер - удаленный вход по RDP в нерабочее время после брута пароля.

Понял, спасибо, будем мучить микротик и по возможности создавать VPN


  • 0





Темы с аналогичными тегами: Шифровальщик

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных