Перейти к содержанию

[РАСШИФРОВАНО] [hopeandhonest@smime.ninja].[3A225864-3E52CBF1]


Рекомендуемые сообщения

Здравствуйте. На рабочем компьютере обнаружены результаты работы шифровальщика в виде зашифрованных файлов. Т.к. компьютер необходим для работы, система была переустановлена. Пострадали несколько сетевых ресурсов. Подскажите, пожалуйста, каким образом этот шифровальщик может проникнуть на компьютер, если RDP отключен, в почте подозрительных файлов нет? Может anydesk? Возможна ли расшифровка файлов?

vir.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Некоторое время подождите.

 

Инструкция отправлена личным сообщением.

Поскольку система переустановлена, попробовать даже приблизительно определить способ проникновения невозможно.

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex изменил название на [РАСШИФРОВАНО] [hopeandhonest@smime.ninja].[3A225864-3E52CBF1]

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • Rena73
      Автор Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
×
×
  • Создать...