lokilocker словили blackbit на windows server 2016. скорее всего через открытый порт намаршрутизаторе 3389.
-
Похожий контент
-
От Grig
Не очень добрый день
сегодня с утра перестало работать несколько служб. Обнаружили на серверах файлы Cpriv.BlackBit. Серверы были выключены. Файлы зашифрованные пока выслать не могу. Подскажите как правильно действовать далее.
-
От 116
FRST.txtREAD-ME-SHURKEWIN.zipAddition.txt
Сегодня утром поступил звонок от пользователя с сообщением при загрузке - "Encrypted by Shuriken..."
В корне диска С обнаружен файл Cpriv.Shuriken (в запароленном архиве shuriken) и записка о вымогательстве (READ-ME-SHURKEWIN.ZIP + 2 зашифрованных файла)
В процессе выяснилось что зараженных компьютера минимум 4 + на QNAP часть файлов зашифрована.
Прошу помочь решить проблему.
shuriken.7z shuriken.7z
-
От Akaruz
Добрый день. Помогите пожалуйста, есть ли возможность расшифровать. Шифровальщик вроде BlackBit. В корне диска С: лежали еще 2 файла (я так понимаю они важны):
Cpriv.BlackBit и Cpriv2.BlackBit - поместил их в отдельный архив, текст вымогальщика ниже:
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: panda2024@cock.lu
In case of no answer in 24h, send e-mail to this address: panda2024@cock.lu
You can also contact us on Telegram: @Panda_decryptor
All your files will be lost on 11 июля 2024 г. 17:29:46.
Your SYSTEM ID : 46BC2737
!!!Deleting "Cpriv.BlackBit" causes permanent data loss.
Encrypted_files.zip FRST_LOGS.zip файлы_с_диска_С.zip
-
От velikoross
Компьютер попался крипто вирус black bit
Помогите расшифровать, если такое вообще возможно.
Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно
FRST.txt Addition.txt files.zip Restore-My-Files.txt
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.