wanttocry Зашифровали файлы на сетевом хранилище --WantToCry-- r@n50mw@re
-
Похожий контент
-
Автор BOBO
Попросили создать новую тему не знаю почему ту закрыли вот создаю. Меня тоже взломали 25 числа hdd весит на роутере, smb открыт был. Покапалься в файлах были несколько оригинальных файлов и вроде шифрование AES в режиме ECB. Встал вопрос можно ли найти ключ шифрования если например нашел зашифрованный блок пробелов 16 байт.
-
Автор FineGad
26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt
Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05 по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
!want_to_cry.txt
-
Автор rusexport
Зашифрованы файлы, ТОЛЬКО на сетевом диске. Проверили все ПК - "чистые".
Зашифровано все что имеет расширение, кроме .exe
Появилось окончание у файлов .want_to_cry
Самого вируса нету. Приложил файлы в оригинале и зашифрованные. Прошу помощи.
Так же в корне каждой папки файл с содержанием:
file.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти