Поиск
Показаны результаты для тегов 'c77l'.
Найдено 9 результатов
-
c77l Поймали шифровальщик
alexlaev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91 Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день) А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил. vse tut.rar -
c77l С77L зашифровали сервера 1С
VladDos опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
11.06.25 в 4:50 были зашифрованы сервера с базами 1С, в ходе поисков были обнаружены инструменты хакеров и некоторые части дешифратора(который явно не должно было быть). Текстовый файлик с инструкцией для выкупа - стандартная схема. Да вот только не можем толку дать, что делать с ключем дешифрации и куда его девать чтобы расшифровать наши файлы. Зашифрованный файлик, декриптор и ключ прикладыDecryptor.zipваю. -
c77l Шифровальщик-вымогатель C77L ZerSrv@mail2tor.co
Antchernov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Словили шифровальщик через RDP, файл шифровальщика удалось найти на рабочем столе учетки Администратора. Зашифровать успел не все, но важным документам и базам 1С досталось. Осложняется все тем, что админ приходящий и он в текущей ситуации стал "очень занят". Прошу помочь с лечением системы и по возможности с расшифровкой, т.к. неизвестно есть ли бэкапы. Систему не лечили никак, логи FRST, зашифрованные фалы и записку прилагаю. Есть нешифрованные версии некоторых файлов, если понадобятся. Addition.txt FRST.txt Zersrv.zip -
c77l Поймал шифровальщик blackpanther@mailum
ViZorT опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщик blackpanther@mailum. ОС не переустанавливалась. Прошу помощи. Файл шифровальщика, предположительно, удалось найти. Имеется архив с ним. Спасибо. Addition.txt Desktop.rar FRST.txt -
c77l Шифровальщик READ-ME-Nullhexxx
Lorgan опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Подобрали пароль к RDP и подселили вирус в локальную сеть. READ-ME-Nullhexxx.txt \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {*********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us Во вложении логи сканирования зашифрованной директории. Сканирование зараженной системы не доступно по причине ее изолирования и удаления. Заранее благодарю за помощь! Virus.rar -
c77l READ-ME-Nullhexxx.txt
Василий Васильев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. под шифровку попали 2сервера. терминальный и где стоял sql сервер. READ-ME-Nullhexxx.txt \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {**********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! -
c77l Шифровальщик READ-ME-Nullhexxx
АндрейП опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу. файлы.rar -
c77l Вирус шифровальщик С77L - зашифрованы сервер и несколько ПК
Valery030425 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST Pictures (1).zip -
c77l Пойман шифровальщик [nullhexxx@gmail.com].EAE6F491
bakankovaelena опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня утром были "обрадованы". Кто такой, какой тип не знаем. Есть только письмо от вымогателя и пара незашифрованных/зашифрованных файлов. Я сама не программист и с утилитой Farbar пока не справилась, надеюсь, что завтра кто-нибудь поможет и будет более полная информация. Файлы с файлами прилагаю OLD.7z