Перейти к содержанию

Шифровальщик ELBIE завладел всем ПК


Рекомендуемые сообщения

Крик души бухгалтера!

Прошу помощи, всеми файлами на моем ПК завладел вирус вымогатель elbie! 

Абсолютно все ПО также не работают!

Подскажите пожалуйста можно ли восстановить файлы и удалить этот вирус?

11.02.2024

IMG_20240211_184353.jpg

Ссылка на сообщение
Поделиться на другие сайты
53 минуты назад, thyrex сказал:

Увы, расшифровки нет

Спасибо, а антивирус Касперского спасёт в будущем от таких вирусов?

Ссылка на сообщение
Поделиться на другие сайты

Любое антивирусное решение лишь уменьшает риск что-либо подхватить. 100% гарантии не дает ни один разработчик.

 

Тем более в большинстве случаев после попадания в систему через RDP злоумышленники просто отключают антивирус на время шифрования.

Ссылка на сообщение
Поделиться на другие сайты
19 часов назад, thyrex сказал:

Любое антивирусное решение лишь уменьшает риск что-либо подхватить. 100% гарантии не дает ни один разработчик.

 

Тем более в большинстве случаев после попадания в систему через RDP злоумышленники просто отключают антивирус на время шифрования.

Спасибо 

 

Подскажите ещё пожалуйста, можно ли как то обезопасить RDP, чтобы избежать подобных подобных взломов?

Ссылка на сообщение
Поделиться на другие сайты
17 часов назад, Наталья8909 сказал:

Подскажите ещё пожалуйста, можно ли как то обезопасить RDP, чтобы избежать подобных подобных взломов?

Если у вас домашний компьютер, то будет достаточно установить комплексный антивирус, отключить службу удаленных рабочих столов, использовать учетную запись пользователя, своевременно устанавливать обновления на Windows и стороннее ПО, использовать сложные пароли (3-4 регистра и от 14-16 символов). 

Если это служебный компьютер, то тут лучше провести комплексный аудит ИТ инфраструктуры, чтобы избежать будущих проблем.    

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Justbox
      От Justbox
      Добрый день!
      Найден шифровальщик 
      зашифровал файлы под именем имя_файла.id[00F2B780-3351].[qqtiq@tuta.io]
       
      примеры зашифрованных файлов.rar с файлом info.txt
       
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
       
      примеры зашифрованных файлов.rar
    • LamerMan
      От LamerMan
      Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
      Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
      На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
      Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
      Elbie Decrypt.zip
    • Anton S
      От Anton S
      Добрый день.
      С 4:00 22.07.24 зашифровало все данные на ПК и ещё несколько по сети. Злоумышленник после оплаты пропал... Хотя и прислал "PHOBOS decryption tool", но без ключей, видимо попался мошенник. Удалось запустить Касперского нашёл "HEUR:Trojan-Ransom.Win32.Generic" в нескольких местах. 
      x-decrypt@worker.com.rar FRST.txt Addition.txt
    • PvC
      От PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
×
×
  • Создать...