InfoSecurity Russia 2014
-
Похожий контент
-
От wd75
День добрый! Гляньте пожалуйста, похоже у меня такой-же зверь завелся. Ситуация точно такая же, зашифровано все подряд (документы, архивы, образы). У зашифрованных файлов расширение .RUSSIA. Концов никаких нет.
То что удалось выяснить самому: за выходные были заражены три рабочих станции в сети (машины в домене). При этом файловый сервер как будто уцелел (еще проверяю).
По моим образцам интернет говорит что моя зараза похоже на "CrySIS".
Desktop.rar FRST.txt Addition.txt
-
От Runeolf
Добрый день. Нет возможности узнать с чего началось заражение, т.к. шифровальщик объявился в локальной сети, утром уже всё было порушено. Многие файлы exe, txt, exlsx, xml и прочее зашифрованы и переименованы в filename.RUSSIA Cам вирус найти не удалось. Прикладываю логи и пример файлов.
Архив для Касперского.rar Addition.txt FRST.txt Search.txt
-
От МихаилАлтай
Еще в 2014 году шифровальщик переименовал файлы с расширением doc и jpg и зашифровал почти все файлы (судя по дате и времени изменений файлов ему хватило 40 минут на 15000 файлов). В конец каждого файла добавил расширение.Just . В каждой папке есть файл MESSAGE.txt следующего содержания:"
Унать стоимость декриптора можно, написав письмо на адрес:payment.cashery@gmail.com
В теме письма укажите ваш ID:3627311408"
У меня имеется пара файлов в оригинале и в зашифрованном виде. https://disk.yandex.ru/d/5FMvybIeM-Ml6A
Можете ли мне помочь?
Спасибо!
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти