Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Атака была 21.07.2022 после 21:00. Возможно, через rdp или через письмо с "сюрпризом". Антивирус был выключен.

Зашифрованы файлы mdf (на компьютере работал microsoft sql server), а также другие файлы системы (bak, pdf, sql и т.д.)

К зашифрованным файлам добавлен суффикс .FARGO2 Бэкапы баз данных также зашифрованы. Теневые копии удалены.

Файлы зашифрованы одним из вариантов Trojan.Encoder.34027 из семейства TargetCompany.

ESET определил вирус как Win32\Filecoder.FV

Имеется пара файлов pdf (зашифрованный и расшифрованный), но выложить не могу, так как содержат коммерческие данные.

Если они могут помочь, то вышлю в личку.

 

Прошу помощи с расшифровкой.

Addition.txt FRST.txt files.zip

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя - TargetCompany - нет.

В Брандмауэре закройте

Цитата

FirewallRules: [{98EBC25D-8D64-4F09-8313-E02FB02FA007}] => (Allow) LPort=443

 

Смените пароли учетных записей администраторов.

Опубликовано

Понятно. 

Благодарю за рекомендации.

 

Вопрос: есть ли шанс через какое-то время получить дешифратор?

 

Опубликовано

Как говорится, надежда умирает последней...

Либо вымогателей поймают, конфискуют сервера и выложат ключи. Либо они сами прекратят свою деятельность и тоже выложат ключи.

И то и другое случается, хоть и очень редко.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...