What is this like? Anyone found a solution?
-
Похожий контент
-
От mike 1
Видеозапись вебинара:
Ransomware постоянно совершенствуется, ищет новые способы блокировки ваших данных и за счет этого становится чуть ли не самым распространённым видом вредоносного ПО. Но эксперты «Лаборатории Касперского» знают, как бороться с атаками шифровальщиков!
В этом видео эксперты Лаборатории Касперского расскажут про восемь наиболее известных группировок вымогателей, стадии атак и их инструменты:
1. Расскажем о тактиках, техниках и процедурах (ТТРs), которыми владеют крупные банды вымогателей.
2. Проведем обзор современного ландшафта программ-вымогателей.
3. Покажем сравнительный анализ групп программ-вымогателей.
4. Представим Сyber Kill Chain и ответим на самые интересные и актуальные вопросы.
Подробнее о решении Kaspersky Threat Intelligence можно узнать по этой ссылке
Скачать полную версию аналитического отчета на русском языке.
Таймкоды:
00:00:00 – Приветствие
00:00:50 – Почему мы снова говорим о шифровальщиках
00:03:10 – Общая информация по шифровальщикам
00:04:30 – Три мифа о шифровальщиках
00:06:10 – Экосистема «вымогательского» бизнеса
00:09:00 – График появления новых группировок Ransomware
00:09:30 – Восемь наиболее активных групп Ransomware
00:10:50 – Cyber Kill Chain
00:14:00 – Модель F2T2EA
00:15:20 – Intelligence Driven Defense
00:18:00 – MITRE ATT&CK
00:20:10 – Common TTPs
00:27:00 – Жертвы вымогателей
00:29:50 – Техники вымогателей
00:32:00 – Митигация
00:37:00 – Правила SIGMA
00:37:40 – Лучшая защита от шифровальщиков
00:41:40 – Ключевые элементы защиты
00:44:30 – Ответы на вопросы
-
От Timur1
Всем привет!
Несколько недель назад шифровальщик (.OOH) зашифровал все файлы, которые находились в Общей папке. Еще раз только общая папка была подвержена атаке.
На каждом файле есть такая надпись "id[289E1C38-3308].[gdecryptor5@onionmail.org].OOH".
Перепробовали все бесплатные ransomware утилиты от Касперского, Аваста и тд. Не помогло. Антивирусы не находят ничего.
Что я могу еще попробовать?
Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов". -
От LamerMan
Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
Elbie Decrypt.zip
-
От Вячеслав Княжевский
Здравствуйте. Помогите пожалуйста расшифровать файлы с окончанием
.id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie
Elbie.zip FRST.txt Addition.txt
-
От SuspendS
Здравствуйте, уважаемые читатели данного поста!
У нас появился интерес создать единую базу крипто-адресов шифровальщиков для их дальнейшего исследования.
У нас уже есть большая база адресов, которую мы собирали не один год, но бывают и уникальные случаи, когда шифровальщики направляют адрес вам на почту.
Если вы когда-нибудь выплачивали или планируете выплатить за декриптор создателям вымогателя - напишите ниже известный вам адрес криптокошелька.
Если вы знаете какие-либо адреса, которые были уже раньше в сети - нам это тоже поможет, мы могли что-то пропустить.
Если вашу сеть заразили прямо сейчас и вы обратились за помощью, то я надеюсь, что вам смогут помочь.
Всем спасибо!
Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.