Перейти к содержанию

Шифровальщик [Vulcanteam@CYBERFEAR.COM].RYK зашифрованно 18/02/23


Рекомендуемые сообщения

Доброго дня, папка с зашифрованными файлами с доступом в сети предприятия, Авторизация через актив директори. пользуемся редко, поэтому заметили зашифрованный поздно. Вирусов в сети нет.

crypto.7z Addition.txt FRST.txt

Изменено пользователем Leogor
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вам поможет этот декриптор. Запускать от имени администратора.

 

Проверьте нужны ли разрешения на эти порты:

Цитата

FirewallRules: [{C40E76AE-7B7D-4CD2-BC03-B4599628E6C8}] => (Allow) LPort=1541
FirewallRules: [{FEA697C3-D48A-4044-8EF8-C14ACE3AFAE7}] => (Allow) LPort=1947
FirewallRules: [{2D3D56C7-64EE-4B80-9DF8-2A2F638D3433}] => (Allow) LPort=5555


 

 

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sanek.ov
    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • Kachura
      Автор Kachura
      Доброго дня.
      Возможно вы сможете мне помочь, на текущий момент удалось определить тип шифровальщика "Proton", хотя аббревиатура нигде такая не встречается, но текстовка и стиль шифрования один.
      Спасибо 
      #HowToRecover.txt Addition.txt arh.rar FRST.txt
    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
    • quietstorm
      Автор quietstorm
      Добрый день, зашифровало сервер на synology.
      Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему.
      Файлы с запиской в архиве во вложение пароль 123
      шифровальщик.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Зашифровано ant_dec
×
×
  • Создать...