Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток!
Были зашифрованы файлы. В автозагрузке найден троян ryuk.exe, антивирус Касперского определил как "HEUR:Trojan-Ransom.Win32.Generic". В папке программ дата есть файл "RYUKID". Зашифрованные файлы имеют расширение .RYK и .RYKCRYPT. 

Прошу помощи в дешифровке. Образец прилагаю.

decrypt.rar

Ссылка на сообщение
Поделиться на другие сайты
8 часов назад, Sandor сказал:

Здравствуйте!

 

Да, это Ryuk. Расшифровки нет, к сожалению.

В Нете есть предложения, где предлагают дешифровку. Просят меньше чем вымогатель. Перед оплатой предлагают на их сервере убедиться в работоспособности файлов. Вопрос, дешифровка без ключа в принципе невозможна или все упирается в ограниченность вычислительных ресурсов? Стоит ли доверять?

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Это замечательно, что вы сразу обратились в вирлаб и получилось удачно.

Но

1. В этом разделе отвечать в чужих темах могут только консультанты и модераторы

2. Вы не предоставили образцов зашифрованных файлов, а потому не факт, что у вас то же заражение, что и у топик стартера.

 

Во избежание флуда тема закрыта.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
  • Sandor unlocked this тема
21.02.2023 в 14:05, Sandor сказал:

@mr1www, вам поможет Rakhni Decryptor.

Спасибо. Но процентов 10 только дешифрует. 

 

Вообщем с дешифровкой помогла фирма-*****. Можно найти в поисковике. Ценник ниже в несколько раз чем у вымогателей.

 

Сообщение от модератора Mark D. Pearlstone
Название фирмы посредника удалено.

 

С вымогателями был такой диалог в кратце.
Они предложили дешифровать два любых файла для демонстрации перед оплатой. Ну раз любых, то подсунул архив от 1С. Тот завыпендривался, мол файл важный, ну сам просил любой. Показал ему на скринах что есть три базы и архивы для каждой за последние 30 дней, объяснил что нужны все три и предложил выбрать любой для дешифровки. Он, естественно выбрал самый старый, дешифровал его и прислал. Архив не открылся. Скинул еще пару архивов от той же базы, результат тот же, дешифровать не смог. Потом этот хRYUK начал просить другие базы, после чего был послан далеко и на долго.
Мораль сказки такова. 
Коллеги и читателю форума проинспектируйте все свои сервера(надежные пароли, не стандартные порты, антивирусы и прочее) и ни в коем случае не платите этим нехорошим людям. Это их адреса filereopening@msgden.com, filereopening@cyberfear.com, потом переводят в телеграм.

Я им не платил и не думал, были еще варианты как исправить ситуацию. Мое мнение, что кинут однозначно.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • f1ma
      От f1ma
      Добрый день!
      Поймали вирус-шифровальщик на сервер. Практически все файлы имеют расширение .RYK или RYKCRYPT.
      Существует ли дешифратор на наш вариант вируса? Или возможно посоветуйте какие-либо действия для расшифровки файлов.
      Прикрепляю логи анализа, зашифрованные документы и требования. Файл шифровальщика пока не нашел. 
      FRST.txt Файлы_требования.zip
    • Eduard Kutuev
      От Eduard Kutuev
      Здравствуйте, вирус зашифровал данные на сервере, ещё нет дешифратора от этого типа? Могу предоставить файл-примеры.
    • Татьяна_2
      От Татьяна_2
      Утром увидели печальную картину на серваке. Что можно сделать ?
      Пример для дешифровки.rarruyk64_zip.rar
    • ОлегМ
      От ОлегМ
      Добрый день! Поймал шифровальщика ryuk.
      Есть возможность расшифровать файлы?
      Addition.txt FRST.txt ryuk.zip
    • Barsa.81
      От Barsa.81
      Здравствуйте.
      Зашифровались файлы на сервере.
      Систему переустановили, поэтому логи снимать неоткуда.
      Можно ли помочь с расшифровкой файлов?
      Буду благодарен за любую помощь и информацию.
      Зашифрованные файлы.zip
×
×
  • Создать...