Поиск
Показаны результаты для тегов '@begood327'.
Найдено 10 результатов
-
dchelp Шифровальщик (вымогатель) @BeGood327
АлександрВат опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщика на серверах и АРМ АРМ сотрудинков перезагрузились ,зашифровались диски, при загрузке пытается выйти на восстановление системы Сервера при загрузки пишут сообщение: "for unlock - contact telegram @degood327" на одном АРМ похоже нашли программу и метод распространение есть исходники запакованные в zip могу прикрепить. Можете помочь ? -
Пришли с утра в офис и обнаружили, что некоторые компьютеры не включаются. Есть сервер виртуализации на котором несколько серверов - там висит сообщение - FOR UNLOCK - CONTACT TELEGRAM @BeGood327. При этом некоторые пользовательские ПК включились и работают нормально. Касперский антивирус установлен на серверах. В архиве в скриншотах прикладываю переписку с мошенниками. Зашифрованных файлов нет - зашифрованы разделы на дисках с помощью dcrypt и MeshAgent. Архив.zip FRST (1).txt Addition (1).txt
-
dchelp Шифровальщик @BeGood327
Вадим22222 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сервера и рабочие станции зашифрованы, выдает окно с предложением обратится в телеграмм@BeGood327 -
dchelp Шифровальщик @BeGood327.
itvasily опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток! Зашифровали все диски на сервере, помогите пожалуйста расшифровать. Такая ситуация, ранее диски на сервере шифровали программой VeraCrypt, и всё прекрасно заходилось под нашим паролем. Сеть доменная. В настоящее время злоумышленник через RDP подобрал пароль к серверу через программу подбора AccountRestore2, которую оставил как след, и поменял пароль на дисках. Оставили послание: FOR UNLOCK - CONTACT TELEGRAM @BeGood327 ENTER PASSWORD: Сканирование логов прикрепляю во вложении, дополнительную информацию отпишу в ЛС. Addition.txt FRST.txt -
dchelp Шифровальщик @BeGood327
Буп опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровали данные у всех компьютеров и серверов, что были в сети. Доступа к файлами нет, диски зашифрованы. Сервера весят на "востоновление загрузки" и несколько на запросе пароля с сообщением: FOR UNLOCK - CONTACT TELEGRAMM @BeGood327 -
dchelp Зашифровали диски
Гончаров Максим опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. У меня такая же проблема, 4 компа уже не запускаются но есть еще те где смогу вытащить исполняемые файлы. Прошу помогите. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
dchelp Шифровальщик зашифрованы Диски
DionMaster опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
прилетел шифровальщик, заблокированы разделы, по форме сайта оформить не получается т.к. данные собрать никак, прилагаю фото при включении может быть есть куда копать? в системе диски отображаются как RAW ССД подключил к другому ПК прогнал утилитой но врятли что там чтото нашлось Addition.txt FRST.txt -
dchelp Зашифровали диски @BeGood327
d_kid опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попали через rdp зашифровали диски. в процессе переговоров получили для проверки к некоторым компьютерам ключи засшифровки через DiskCryptor. есть ли возможность расшифровать остальные компьютеры, ВМ не связываясь со злоумшленником -
dchelp Зашифровали диски на уровне разделов
alexchernobylov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Windows Server 2019 Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом. Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP). Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров. Они спросили имя домена, серверов или их айпишники. Доступа к диску нет и файлы никакие не получить. Подскажите, пожалуйста, как справиться с данной заразой. -
dchelp Шифровальщик зашифровал на уровне разделов
hiveliberty опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня, Коллеги столкнулись вчера с интересным шифровальщиком Windows Server 2022 Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль. С зашифрованного диска снял первые 4кб данных через dd с livecd debian. И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения. Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни. Файлы не исполняемые, но упаковал в архив с дефолтным паролем. Пробовал отправлять куски через Virustotal - ни одного срабатывания. Пока прикреплять не стал, согласно правилам) Доступа к диску, естественно, нет и файлы никакие не получить. Доступен только диск загрузчика и Recovery По большому счёту интересно, можно ли с этим что-то делать. И в целом, новое что-то? Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера. Те спросили имя домена, серверов или их айпишники. По имени домена предоставили список файлов с паролями, скрин.
.png.7cedf2eda455330fd095b4f4e074044d.png)