mimic/n3wwv43 ransomware Шифровальщик, дал расширение ELPACO-team. Найден вирус HEUR:Trojan-Ransom.Win32.Mimic.gen
-
Похожий контент
-
От bakanov
Добрый день , поймали шифровальщик HEUR:Trojan-Ransom.Win32.Mimic.gen. Залез судя по всему через RDP , отсканировал домен, получил доступы к администратору домена domain\administrator и начал все шифровать куда есть доступы админа. Машину вырубили, загрузился с livecd , нашел хвосты , временные файлы и т.д. Есть варианты файлов до шифровки и после шифровки , есть ли возможность найти ключик для дешифровки для конкретно это машины ?
-
От DeepX
Прилетел шифровальщик elpaco-team. Зашифровал несколько серверов. Удалил теневые копии. Бэкапы Acronis зашифровал. Сервера в основном Windows Server 2008.
Логи и примеры зашифрованных файлов прикладываю. Требований не обнаружили пока. Спасибо за помощь!
Addition.txt FRST.txt files.zip
-
От Максим Шахторин
Здравствуйте, ELPACO-team залетел в наш сервер, зашифровал 1с, если кто научился дешифровать, дайте знать. Хакеры указали не вменяемую сумму за ключ.
-
От Forrestem
В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
Addition.txt FRST.txt
-
От Шустов А.В.
Добрый день. Поймали ELPACO-team. Всего 6-ть компов. Просьба в помощи.
Во вложении зашифрованные файлы, файл от злоумышленников и логи FRST.
Файлы ELPACO-team.ZIP Addition.txt FRST.txt
-
Рекомендуемые сообщения