Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

 

У нас фирма схватила шифровщик Black Hunt, бекапы виртуалки удалены, но я сразу сделал её копию. Исследовал логи подключений на хостовой машине, просканировал удалённые файлы и смог найти и восстановить удалённое тело шифровщика у одного из подключавшихся юзеров. Поизучав его в IDA, нашёл где у него рабочая папка, на работающей машине ничего, а на бекапе нашёл лог работы шифровщика, id.txt, а также секретный и публичный ключи.

Поможете расшифровать?

Изменено пользователем Snat4

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TonHaw
      Автор TonHaw
      Здравствуйте. Зашифровали несколько серверов шифровальщиком LockBitBlack. Бэкапы тоже зашифрованы
      Зашифровали за выходные, утром на принтерах были листовки о выкупе (есть во вложении)
      virus.zip
    • Андрей1507
      Автор Андрей1507
      Поймал Black hunt 2.0. Прошу помощи. Весь сервер с 1с зашифрован.откликнитесь кто может помочь. Файлы скину

    • Radik_Gilmanov
      Автор Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
    • marmon
      Автор marmon
      Добрый день зашифрованы файлы на сервере и в сети на сетевом диске
      Desktop.7z Addition.txt FRST.txt
    • АлександрК879
      Автор АлександрК879
      Здравствуйте. Поймали эту мерзость.
      В файле virus.zip - сами зашифрованные файлы и требование
      В файле archiv.zip - те же файлы расшифрованные
      Логи остальное 
      Архив.zip virus.zip Addition.txt FRST.txt
×
×
  • Создать...