Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Схватили эту гадость. Реально чем-то расшифровать? пробовал https://github.com/cycraft-corp/Prometheus-Decryptor не помогает =( во вложении пример зашифрованного и оригинального файла и readme от вымогателей

Пример.zip

Опубликовано

Это судя по всему GlobeImposter 2.0. Для этого вымогателя пока нет способа дешифровки данных.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ask530
      Автор ask530
      Добрый день!
      Сегодня была атака.
      Зашифровано все
      Посмотрите, пожалуйста, есть-ли возможность расшифровки
       
      Encrypted files.zip FRST.zip CollectionLog-2020.05.18-15.30.zip
    • AndrewDanilov
      Автор AndrewDanilov
      Всем доброго дня.
      Столкнулись с проблемой зашифровки данных. 
      Вероятно проникли через RDP порт.
      По данным портала https://id-ransomware.malwarehunterteam.com/identify.php?case=e67359c2d3a82a25ca820bb8d43542fc05fdd5e8 это GlobeImposter 2.0
      Погуглив по форуму пишут что шансов мало ...
      Прикладываю:
      1) пример 3х файлов: docx & PDF & файл hta (Архив  Files - пароль virus)
      2) отчет сканирования по инструкции
      3) снимок экрана о вымогательстве
       

      Files.rar FRST.txt
    • astrakhov
      Автор astrakhov
      Montly_backups_-_192.168.60.40.zip Addition.txt FRST.txt
    • Twist123
      Автор Twist123
      На сервере все файлы имеют расширение pizdec. Файл вируса найти не удалось. Логи, а также примеры зашифрованных текстовых файлов прилагаю.
      Также обнаружили странный тектовый файл, который точно имеет отношение к вирусу. Его также прилагаю.
      Заранее спасибо за помощь.
      Encrypted files, strange file, message.zip server logs.zip
    • Realinbox
      Автор Realinbox
      Здравствуйте! Схватили шифровальщика. Надеюсь на помощь. Также имеется сам шифровальщик.
      Addition.txt FRST.txt Для анализа.rar
×
×
  • Создать...