phobos Шифровальщик с форматом файлов .Elbie
-
Похожий контент
-
От LamerMan
Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
Elbie Decrypt.zip
-
От Maximus02
1.zip
Здравствуйте!
Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
Помогите пожалуйста с расшифровкой, если это возможно.
-
От DanGer50143
Собрал образ, как в других обсуждениях.
Также прикрепил файл вымогатель😔
-
От barss2001
Сервер после перезагрузки и входе в учетную запись показал сообщение о выкупе программы дешифратора на рабочем столе и дисках появились зашифрованые файлы
virus.rar FRST64.rar
-
От Alexey.N
Добрый день!
Утром 04.10.2024 обнаружили, что на компьютере пропали ярлыки и не открываются файлы.
На всех папках стоит дата 03.10.24 вечером в 23:10 вирус проник и зашифровал.
Записка злоумышленников есть, также все файлы имеют расширение почты и код блокировки.
Пример: Mail-[mammoncomltd@gmail.com]ID-[КОД БЛОКИРОВКИ].mammn
Во вложении зашифрованные файлы в архиве и также в другом архиве логи.
Зашифрованные файлы.rar FRST и Addition.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти