n3ww4v3 Взломали RDP и зашифровали большую часть дисков
-
Похожий контент
-
От Usoff
Здравствуйте! Сегодня тоже подцепил шифровальщика, добавившего эти расширения. Требования содержаться в файле Instruction.txt:
https://www.dropbox.com/s/h74n5yl9lcjkz6u/Instruction.PNG?dl=0
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
От Oleg_sour
Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus
bighorseball.zip
-
От Воробьёв Максим
Имеем 2 сервера физический и виртуальный.
С виртуального примерно осенью переезжали на физический.
Сегодня обнаружили что данные на физическом и виртуальном сервере зашифрованы. шифровальщик меняет расширение файлов.
Прислали образец файлов в доктор вэб там определили его как Trojan.encoder.35534 и дешифратора нет.
Прошлись KVRT по физическому серверу обнаруженные вирусы поместили в карантин и там нейтрализовали. На виртуальном KVRT не отработал.
в вложении логи с виртуального сервера и архив с примерами заражённых файлов. Есть еще архив с файлов вируса но он не влезает в сообщение по весу.
Addition.txt FRST.txt Профсоюзная.zip
-
От Apael
Добрый день. Предполагаем проникновение через RDP. Просьба помочь.
1_8_CH1_20220514053309.avi
Instruction.txt start cron1.txt
-
От Павел_вл
Шифровальщик залетел, предположительно, через RDP второго января. На момент обнаружения 4 января KIS был отключен, стояло множевсто ограничений на текущего пользователя.
Я exe-шник вируса нашёл, антивирус и windows восстановил.
Помогите, пожалуйста, с дешифратором
Сприсок файлов:
kaspersky.rar вирус Trojan-Ransom.Win32.Mimic.gen пароль на архив 321
Kaspersky_Decryption требования
пример.rar один и тот же файл зашифрован и нет
Kaspersky_Decryption.txt пример.rar
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.