Перейти к содержанию

Шифровальщик Phobos (.MNX) (officefiles@mailfence.com)


Рекомендуемые сообщения

Добрый день. Так как лаборатория Касперского имеет лучшие решения для дешифрования, решил помочь с новым шифратором Phobos. Шифрует всё в расширение .MNX не изменяя размера файла. Смог вытащить хвосты (батники с командами для удаления всего и сам шифратор) могу выслать вам для теста изучения в zip файле. Работает по планировщику, время 5-6 часов ночи. Сам шифратор находится в 90% случаях в папке "Видео" в моих документах. Работает в сети крайне не стабильно, так как на одном сервере зашифровал сам себя (папку в которой батник и сам шифратор). ОС не трогает но оснастки ломает, виртуальные машины внутри не шифрует но шифруются диски ВМ. Теневые копии и тд по стандарту убивает (но так как работает не стабильно 50% не убивает что может помочь в восстановлении инфраструктуры).

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Уточняю - здесь Консультанты не являются сотрудниками лаборатории, а просто подготовленные специалисты.

Для обращения к сотрудникам используйте личный кабинет или корпоративный аккаунт.

 

В этом разделе если требуется помощь, прочтите и выполните Порядок оформления запроса о помощи по принципу один пользователь - одна тема.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • denysam
      От denysam
      phobos
    • zupostal
      От zupostal
      Собственно поймали на сервер шифровальщик, не понятно каким макаром
      Файл вируса найти не удалось,, просканирована система kvrt.exe. В ручном режиме была найдена программа hardwipe и была удаленна, все что есть на сервере попало под шифрование, надеюсь на помощь :c
      Почитав предыдущие темы, у меня не было обнаружено  C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE, папка есть, файла нет
      Addition.txt FRST.txt Read Instructions.txt Новая папка.7z
    • Jutr
      От Jutr
      FRST.txtAddition.txt#Read-for-recovery.txtDes.zip
      Добрый день! Словили шифровальщика все файлы с расширением [king_ransom1@mailfence.com].king, подскажите пожалуйста, как-то можно расшифровать?
    • dmg
      От dmg
      FRST.rarДобрый день! Прошу помочь по мере возможности. Все файлы зашифрованы на сервере 1С. 
      Read Instructions.txt
    • tata10
      От tata10
      Новички_ 8   Здравствуйте! В локальную сеть организации попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>.[king_ransom1@mailfence.com].king
      Можно ли как нибудь помочь нам.
      Спасибо большое!
      Зашифрованные файлы и Письмо.zip FRST.txt Addition.txt
×
×
  • Создать...