Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

после проникновения злоумышленников в сеть все файлы зашифрованы с расширением  .Abram

Опубликовано

Нужен так же второй файл лога - Addition.txt

 

Систему проверяли сканерами: Cureit или KVRT (или штатным антивирусом)? Тело шифровальщика найдено?

Опубликовано

проверял kis, штатный убили. тело не найдено. есть еще зараженные пк, может оттуда взять логи Farbar?

Addition.txt

Опубликовано (изменено)

да, сделайте, пожалуйста, логи FRST еще с пары машин, чтобы определить тип шифровальщика.

хотя возможно что сэмпл мог самоудалиться.

Возможно, это PROXIMA/BlackShadow

Изменено пользователем safety
Опубликовано

у меня архив есть со скриншотами хронологии взлома, с действиями злоумышленников. как вам лично его переправить?

Опубликовано

логи с другой машины иеще один файлик оставленный после

Files-.7z

Опубликовано (изменено)

Файл чистый, возможно вспомогательный (скорее всего файл отчета), сэмпла к сожалению нет.

по данному типу шифровальщика не сможем помочь с расшифровкой без приватного ключа.

 

примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Изменено пользователем safety
Опубликовано

на одной из машин нашел набор не удаленных файлов, внизу архив с ними. пароль к архиву virus

vir.zip

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...