Автор
belisov@gmail.com
Доброго дня
Новый вид шифровальщика cortizolid-XXXXXXXX[cortizol@atomicmail.io].Cortizol при заражении создает подобные файлы
Заходит через RDP со слабыми праролями или через машины сотрудников с поднятыми RDP
Заходит именно человек, запускает скрипт, копируется в папку музыка в моем случае 64.exe и прописывается в реестре
в корнях дисков создает файл key.cortizol
и инструкцию как оплатить
хочет 2500$
основные следы приложил в архиве, портит много чего в реестре и в файловой системе, браузеры не работают.
если процесс с вирусом в памяти, то записывать тоже не все позволяет
прошу помочь расшифровать, возможно много заражений, тк id имеет много разрядов
пароль от архива cortizol
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти