phobos Phobos? Пошифровало Win7 x 64 20.05.2022(есть пример файла до шифровки)
-
Похожий контент
-
Автор KSab
Всем добрый день, хотя кому-то он и не особо добрый.
Каким-то образом взломали сеть и пошифровали все файлы на серверах!
При том, что стоял касперский-сервер и на многих станциях был развернул Workstation - не спасло((
Теперь на десктопе, в корне каждой папки лежат файлы: 3KjQa6buA.README.txt
Помогите расшифровать, пожалуйста!!
Addition.txt FRST.txt
-
-
Автор Владимир В. А.
Добрый день!
Windows 7 Pro x64
Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
В дальнейшем предполагаю переставить систему.
Addition.txt files.zip FRST.txt
-
Автор duduka
вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
утром естественно появились текстовые документы с текстом:
и файлы стали в таком виде.
файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
так же был обнаружен файл payload.exe
есть возможность расшифровать?
report1.log report2.log
-
Автор Warlocktv
Добрый день,
Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132).
Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive.
Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти