Перейти к содержанию

LockBit Black 12.02 зашифровались файлы на ПК


Рекомендуемые сообщения

Добрый день!

12.02 были зашифрованы файлы на ПК, расширение файлов j8mzhi9uZ. На рабочем столе установлена картинка с надписью "LockBit Black. All your important files are stolen and encrypted! You must find j8mzhi9uZ.README.txt file and follow the instruction!"

В архив "Virus" приложил два файла .exe, которые определились утилитой KVRT, как опасные, также были определены на VirusTotal. Также в папке с вирусами есть подозрительные файлы со следующими наименованиями:

backup.bat, closeapps.bat, LogDelete.bat, Shadow.bat

Logs_files.rar Virus.rar

photo_2024-02-13_10-37-25.jpg

Изменено пользователем Twindekar
Ссылка на комментарий
Поделиться на другие сайты

  • Twindekar changed the title to LockBit Black 12.02 зашифровались файлы на ПК

батники так же добавьте в новый архив files с паролем virus или infected, загрузите на облачный диск и дайте ссылку на скачивание в ЛС

 

можно все эти файлы добавить в архив files:

2024-02-12 20:18 - 2024-02-12 20:26 - 000000000 ____D C:\Users\tessa\Documents\Everything-1.4.1.1024.x64
2024-02-12 20:18 - 2023-11-17 12:55 - 000147456 _____ C:\Users\tessa\Documents\LB3_pass.exe
2024-02-12 20:18 - 2022-03-08 09:10 - 000000285 _____ C:\Users\tessa\Documents\1c.cmd
2024-02-12 20:18 - 2020-11-13 13:30 - 000003611 _____ C:\Users\tessa\Documents\closeapps.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000273 _____ C:\Users\tessa\Documents\backup.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000063 _____ C:\Users\tessa\Documents\LogDelete.bat
2024-02-12 20:18 - 2019-01-30 09:41 - 000128000 _____ C:\Users\tessa\Documents\NS v.222.exe
2024-02-12 20:18 - 2018-06-09 11:01 - 000000028 _____ C:\Users\tessa\Documents\Shadow.bat

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

К сожалению, расшифровка по данному типу шифровальщика невозможна без приватного ключа. (которого у нас нет). сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Tarhunchik
      От Tarhunchik
      Здравствуйте. В процессе работы, через RDP, зависла сессия, после чего сервер был перезагружен. После загрузки получили сообщение, что файлы зашифрованы. Зашифрованными оказались файлы 1С баз, файловые и sql, их копии, 1С обработки, doc, xls и многие другие форматы. Причём, форматы pdf, docx, xlsx, почти не были зашифрованы - как - то, очень, выборочно! Также, были убиты службы sql, сервер 1С и ещё, с дюжину других, отвечающих за теневое копирование, логирование, бэкапы. После этого, система была просканирована, свежими KVRT, Cureit, avz и перезагружена. Затем была выполнена команда sfc /scannow, которая показала, что все файлы, на 100% в порядке.
      Addition.txt FRST.txt Зашифрованные.7z
    • АлександрК879
      От АлександрК879
      Здравствуйте. Поймали эту мерзость.
      В файле virus.zip - сами зашифрованные файлы и требование
      В файле archiv.zip - те же файлы расшифрованные
      Логи остальное 
      Архив.zip virus.zip Addition.txt FRST.txt
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
×
×
  • Создать...