Перейти к содержанию

Шифровальщик зашифровал файлы с расширением BABKAALYOEBALO


Рекомендуемые сообщения

Добрый день. Такая ситуация пришел на работу а файлы все зашифрованы  с расширением "BABKAALYOEBALO". плюс есть текстовое сообщение скриншот  прикладываю.Screenshot_1.thumb.jpg.d0d2ca636e8bd3b887d58bc6fe044b45.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

Необходимое прикрепите к следующему сообщению в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, расшифровки без приватного ключа по данному типу шифровальщика нет, восстановление данных возможно только из архивных копий, если есть такие.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Самое интересное на просторах инета была найдена фирма Dr.SHIFRO которая нам для примера расшифровала 2 файла а за остальное просит круглую сумму. Судя по всему  оборотни.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

10 hours ago, Дмитрий86 said:

нам для примера расшифровала 2 файла а за остальное просит круглую сумму

Вы и сами могли отправить два своих файла для бесплатной расшифровки по контактам, указанным в записке, и получили бы расшифрованные файлы и сумму выкупа. Так как вы передали посредникам записку о выкупе с вашим идентификатором, то посредник это сделал от вашего имени, а вот сумму выкупа называет вам уже произвольную, в которую входит сумма выкупа назначенная злоумышленниками и стоимость своих услуг. (Иногда она может в разы превышать сумму выкупа злоумышленников).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
×
×
  • Создать...