Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Так как лаборатория Касперского имеет лучшие решения для дешифрования, решил помочь с новым шифратором Phobos. Шифрует всё в расширение .MNX не изменяя размера файла. Смог вытащить хвосты (батники с командами для удаления всего и сам шифратор) могу выслать вам для теста изучения в zip файле. Работает по планировщику, время 5-6 часов ночи. Сам шифратор находится в 90% случаях в папке "Видео" в моих документах. Работает в сети крайне не стабильно, так как на одном сервере зашифровал сам себя (папку в которой батник и сам шифратор). ОС не трогает но оснастки ломает, виртуальные машины внутри не шифрует но шифруются диски ВМ. Теневые копии и тд по стандарту убивает (но так как работает не стабильно 50% не убивает что может помочь в восстановлении инфраструктуры).

Опубликовано

Здравствуйте!

 

Уточняю - здесь Консультанты не являются сотрудниками лаборатории, а просто подготовленные специалисты.

Для обращения к сотрудникам используйте личный кабинет или корпоративный аккаунт.

 

В этом разделе если требуется помощь, прочтите и выполните Порядок оформления запроса о помощи по принципу один пользователь - одна тема.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Funbo
      Автор Funbo
      Зашифровались через доступ к папкам на сервере, одного сотрудника. К сожалению, доступ был почти до всей информации, но часть уцелела.
      В требовании от злоумышленников не было номер, только текст с запросом. YНа диске был файл с расширением .hta,  в нем было больше информации ( могу его отправить вместе с файлами вируса предположительно)
      Текст из файла приложил в архиве с зашифрованными файлами
      files.rar Addition.txt FRST.txt
    • oocool
      Автор oocool
      Недавно словил Шифровальщик Phobos. Все файлы зашифрованы с расширением .elbie
      Была резервная копия данных, поэтому диск форматнули и восстановились.
      Знаю, что дешифровать его пока нельзя, но есть множество файлов - зашифрованных и их оригинал. Можно ли при их сопоставлении выявить закономерность (алгоритм или пароль)?
    • denysam
      Автор denysam
      phobos
    • zupostal
      Автор zupostal
      Собственно поймали на сервер шифровальщик, не понятно каким макаром
      Файл вируса найти не удалось,, просканирована система kvrt.exe. В ручном режиме была найдена программа hardwipe и была удаленна, все что есть на сервере попало под шифрование, надеюсь на помощь :c
      Почитав предыдущие темы, у меня не было обнаружено  C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE, папка есть, файла нет
      Addition.txt FRST.txt Read Instructions.txt Новая папка.7z
    • Shersh
      Автор Shersh
      Доброго времени суток!
      Столкнулся с шифровальщиком FrankViskerson на сервере. Работа полностью встала. Требуют деньги! Пожалуйста подскажите как решить эту проблемуRead Instructions.txt
×
×
  • Создать...