Перейти к содержанию

[РАСШИФРОВАНО] Поймали шифровальщик [hopeandhonest@smime.ninja]


Рекомендуемые сообщения

Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась.

Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ?

Virus.rar

Ссылка на комментарий
Поделиться на другие сайты

01.06.2023 в 10:44, Sandor сказал:

Да, вам повезло. Инструкцию отправляю личным сообщением.

Благодарю Вас! Примерно около половины файлов расшифрованы. Возможно получится оставшиеся открыть?

Пример прикрепляю.

Virus.rar

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Огромная благодарность! Спасибо за помощь! Все файлы связанные с этим шифровальщиком получилось расшифровать.

Какое-то небольшое количество осталось, но они не связанны с этим шифровальщиком и не особо важны, поэтому их просто удалили. Теперь все чисто и красиво.

Как хорошо, что на просторах сети имеются такие форумы.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor changed the title to [РАСШИФРОВАНО] Поймали шифровальщик [hopeandhonest@smime.ninja]

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Rena73
      От Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • Shade_art
      От Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • Ч_Александр
      От Ч_Александр
      Добрый день.
      Шифровальщик Trojan.Encoder.37448. Каспер у юзера был старый и не активный.
      Зашифрован HDD, "exe" файлы не зашифрованы. Зашифрованы документы и базы 1С.
      Есть скрин "Резервного хранилища", к сожалению очищено.
      Пример имени зашифрованного файла "д о г о в о р №30 04.doc.elpaco-team-54idcqynrhwlpsxf_krvfq_dgtrabof-vdlmydcjdxy.[Rdpdik6@gmail.com].lockedfile".
      Скрин и файл с требованием во вложении.
      Могу предоставить зашифрованные файлы.
      Есть ли шанс на расшифровку?
       
      П.С.
      Ответ DRWEB
       Файлы зашифрованы Trojan.Encoder.37448 Расшифровка нашими силами невозможна.

      #Read-for-recovery.txt
×
×
  • Создать...