Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

Злоумышленники проникли в сеть и самостоятельно запустили шифровальщика на работающих ночью компьютерах и серверах.

Доступными утилитами расшифровать не получается. 

На одном из серверов нашел экземпляр самого шифровальщика (не только ехе-файл)

Просим помочь на платной основе расшифровать наши данные, спасибо!

Зашифрованные и оригинальные файлы.rar Логи анализа системы.rar

Изменено пользователем Smoke-19
Не мог прикрепить файлы при создании темы
Опубликовано

Толку от бегания по форумам никакого. На safezone.cc Вам все сказали предельно ясно.

Опубликовано

Нашел тему на safezone.cc, это случай именно наш, создали тему люди, старающиеся нам помочь.

Мы нашли саму программу шифровальщик, есть файлы DECRYPTION_ID.txt; Password_dll.txt; Password_exe.txt; priv.key; pub.key (не знаю можно ли здесь их прикрепить, жду команду)

Касперский пишет, что это Trojan-Ransom, может ли эта информация помочь в расшифровке?

В случае успеха хотели бы оплатить проделанную работу.

 

Скрин_каспер.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lazer77
      Автор Lazer77
      Добрый день! Вирус прилетел 30 12 2025.файлы шифровальщик.rar
    • strana2016
      Автор strana2016
      Поймали такой вирус, на одном из компьютеров сети появился файл с требованиями LABUBU, Новый сетевой диск и часть данных на компьютере, а так же в общей папке локальной сети зашифрована .dom. Kaspersky отключился. Можно ли полагать, что это все, что он успел зашифровать или лучше не включать зараженный компьютер? И может ли через общую папку он проникнуть в компьютеры других пользователей? Спасибо

    • Alex955
      Автор Alex955
      Добрый день , все файлы зашифрованы и переведены в неизвестный формат .UxJ9PqWn7   есть ли шансы восстановить файлы? куда копать?
      UxJ9PqWn7.README.txt FN-00455.pdf.zip
    • yaregg
      Автор yaregg
      Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано.
      При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать?
       
       
       
       
      файлы.rarAddition.txtFRST.txt
    • Владислав Николаевич
      Автор Владислав Николаевич
      Сервер и все физические тачки зашифрованы.
      Нигде на просторах интернета не нашел дешифратор.
      На всех устройствах стоял Kaspersky Endpoint Security, но что-то пошло не так.
      В архиве текстовик с телеграммом вредителя и пример файлов, которые зашифрованы.
      Друзья, хелп)
      Crypt.rar
×
×
  • Создать...