Перейти к содержанию

[РАСШИФРОВАНО] CryLock на вирт машине, файлы шары все закодированы, объем файлов сумасшедший, до 1 ТБ


Рекомендуемые сообщения

Опубликовано

Запустили арендаторов в офис, включили их к общей сети и через неделю словили шифровальщика. 

Все компы в офисе целы и не затронуты, а вот все файлы на шаре samba полностью закодировались, в каждой папке появился exe файл где предлагают связаться с Hopeandhonest@smime.ninja
simple.PNG

Пишу с компа который вывезли из офиса, не знаю насколько логи помогут 

Addition.txt FRST.txt 8. Лужники.rar

Опубликовано

Здравствуйте!

 

На сайте SafeZone вашу тему закрываем, это тот же самый компьютер?

Инструкцию отправляю личным сообщением.

Опубликовано

Да речь идет об одном компьютере , спасибо
Отпишусь как попробую дешифровать файлы

Опубликовано (изменено)
28.01.2023 в 09:16, Sandor сказал:

Здравствуйте!

 

На сайте SafeZone вашу тему закрываем, это тот же самый компьютер?

Инструкцию отправляю личным сообщением.

Добрый день, попробовал. из папки откуда я взял файлы в качестве примера  сработало, но к другой уже не подошел пароль, возможно что они имеют другой пароль? 
Файл с паролем должен просто лежать рядом с exe файлом при запуске? 
image.thumb.png.4a6fd7d717a83717cdb08acb14eede34.png
Возможно подобрать пароль к этим файлам? Они лежали в параллельной папке

Спасибо

 

image.png

Космо.rar Пц.rar

Изменено пользователем drozd761
Дополнение
  • 2 месяца спустя...
  • Sandor изменил название на [РАСШИФРОВАНО] CryLock на вирт машине, файлы шары все закодированы, объем файлов сумасшедший, до 1 ТБ

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...