Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

Помогите пожалуйста, сегодня в компанию просочился вирус-шифровальщик, который зашифровал все файловое хранилище. Очень важный сервер рухнул и соответственно все файлы на файловом хранилище. Кто может помочь расшифровать и что для этого нужно напишите пожалуйста.

Пример зашифрованного файла и письмо вымогателя прикрепил.пример и письмо.rar

Изменено пользователем Razor103
добавил файлы примера и письма вымогателя
Опубликовано

Addition.txtпримеры зашифрованных файлов и письмо вымогателя.rarоригинальные файлы без зашифровки.rarFRST.txt

 

добавил два примера зашифрованных файлов и письмо вымогателя, также приложил архив с этими же оригинальными файлами без шифрования, а также логи программы Farbar Recovery Scan Tool

Просьба помогите в решении вопроса, встали два критичных сервера. Работа компании полностью парализована.

 

нашел вирус на сервере, возможно поможет в решении

Создался профиль админа и на рабочем столе вирус - d:\Users\admin$\Desktop\Locker.exeLocker_virus.zip
Прикрепил архив с паролем virus

 

Опубликовано (изменено)

Увы, расшифровка по данному типу шифровальщика невозможна без приватного ключа.  Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

сэмпл:

https://www.virustotal.com/gui/file/13a2e3d89e0a33687b4ae9042489c30b9874c3a49e5e232eecb7e6aed3cf162c/detection

Изменено пользователем safety
Опубликовано

подскажите пожалуйста есть ли хоть какие то  варианты расшифровки файлов по этому шифровальщику?

 

 

возможно можно обратить к техническим специалистам лаборатории Касперского и они смогут выполнить услугу за отдельную плату, если так, то подскажите к кому обратиться пожалуйста?

Опубликовано

В предыдущем сообщении ясно написано, что расшифровка без приватного ключа, который есть только у злодеев, невозможна.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
    • ovfilinov
      Автор ovfilinov
      Группа серверов на основе Виндовс сервер 2008 2016 в локальной сети в домене виндовс.
      на виртуальных машинах на разных гипервизорх: Vmware Hyper-V
      На них установлен kaspersky Securiti for windows server версия вероятно 10.1
      неожиданно перестали работать
      при загрузке с лайф сд обнаружены что файлы зашифрованы и выглядят:
      имя файла.расширение.6a19a55854eee3 например:
      IT Invent_export_14-09-2022.xls.6a19a55854eee3
      а также в каждый каталог добавлен файл с вымогательством
      6a19a55854eee3-README.txt
      при обнаружении все компьютеры были выключены.
       
      files.zip FRST.txt
    • Сергей Комаров
      Автор Сергей Комаров
      Добрый день! Сегодня в 3 ночи были зашифрованы все виртуальные машины (hyper-v) и файлы бэкапов на серверах компании.
      Пример зашифрованных файлов и readme прилагаю.
       
      Прошу помощи в определении типа шифровальщика и расшифровке.
      db2a95f2436fe2bc3ce6f2-README.txt Files.zip
    • Zafod
      Автор Zafod
      Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
      1.zip
    • IvanSakh
      Автор IvanSakh
      Добрый день, поймали шифр овальщик расширение стало 58f9e96cf239c4, зашифрованные файлы, лог сканирования системы и фаил с требованием во вложении.
      E.zip
×
×
  • Создать...