Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

Злоумышленники проникли в сеть и самостоятельно запустили шифровальщика на работающих ночью компьютерах и серверах.

Доступными утилитами расшифровать не получается. 

На одном из серверов нашел экземпляр самого шифровальщика (не только ехе-файл)

Просим помочь на платной основе расшифровать наши данные, спасибо!

Зашифрованные и оригинальные файлы.rar Логи анализа системы.rar

Изменено пользователем Smoke-19
Не мог прикрепить файлы при создании темы
Опубликовано

Толку от бегания по форумам никакого. На safezone.cc Вам все сказали предельно ясно.

Опубликовано

Нашел тему на safezone.cc, это случай именно наш, создали тему люди, старающиеся нам помочь.

Мы нашли саму программу шифровальщик, есть файлы DECRYPTION_ID.txt; Password_dll.txt; Password_exe.txt; priv.key; pub.key (не знаю можно ли здесь их прикрепить, жду команду)

Касперский пишет, что это Trojan-Ransom, может ли эта информация помочь в расшифровке?

В случае успеха хотели бы оплатить проделанную работу.

 

Скрин_каспер.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zinger0
      Автор Zinger0
      Зашифрованы файлы на Windows и ESXi.
      Судя по следам - работали вручную. Через Энидеск и т.д.
      Сеть и сохраненные пароли сканировали в т.ч. NirSoft утилитами и mimikatz
      Подробнее описание см. в архиве в файле.
      Остальные файлы предоставлю по запросу, как сказано в правилах.
      Обращаюсь в первый раз. Простите, если ошибся где-то.
      FRST.txt files.rar
    • Дмитрий С1990
      Автор Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • Илья-Р
      Автор Илья-Р
      Surtr зашифровал данные.
       
      Ниже сообщение.
       
      What happened to your files?
      Unfortunately, your server was compromised, 
      using a security hole in your server.
      All your files are encrypted with a military algorithm .
      in order to contact us you can email this address
      dectokyo@onionmail.org
      use this ID( l0s9viwsc8if5y ) for the title of your email.
      if you weren't able to contact us within 24 hours please email :
      dectokyo@cock.li , TELEGRAM :@tokyosupp
      Only we can decrypt your files.
      Please do not contact separate fraudulent sites.
      You can use freeand even paid software on the Internet, 
      but it is uselessand will cause you to lose filesand timeand money.
       
      В приложении архив RAR. 
       
      Подскажите, пожалуйста, как расшифровать?
      Surtr.rar
    • zaresll
×
×
  • Создать...