Перейти к содержанию

Surtr зашифровал данные


Рекомендуемые сообщения

Surtr зашифровал данные.

 

Ниже сообщение.

 

What happened to your files?
Unfortunately, your server was compromised, 
using a security hole in your server.
All your files are encrypted with a military algorithm .
in order to contact us you can email this address

dectokyo@onionmail.org

use this ID( l0s9viwsc8if5y ) for the title of your email.

if you weren't able to contact us within 24 hours please email :

dectokyo@cock.li , TELEGRAM :@tokyosupp

Only we can decrypt your files.
Please do not contact separate fraudulent sites.
You can use freeand even paid software on the Internet, 
but it is uselessand will cause you to lose filesand timeand money.

 

В приложении архив RAR. 

 

Подскажите, пожалуйста, как расшифровать?

Surtr.rar

Ссылка на комментарий
Поделиться на другие сайты

При этом у нас есть зашифрованный файл и его расшифрованная версия (прикрепил к сообщению).

Подскажите, пожалуйста, можно ли на основе этого узнать ключ дешифровки?

Пример зашифрованного и расшифрованного файла.rar

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Добрый день. Обратился клиент с зашифрованным компьютером. Есть файл Surtr2.exe. Это как то может помочь дешифровке?

Так же имеется файл PrivateData_n3t2v8pqy544c2.surt

Изменено пользователем Алексей Дегтярев
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • Сергей рнд
      Автор Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
    • Инфлюенсер
      Автор Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
×
×
  • Создать...