Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Бухгалтер схватила шифровальщик после открытия почтового вложения..
Зашифрованы файлы, таблиц,картинок,текстовые док-ты, а также ярлыки папок и папки с файлами программ .
Все зашифрованные данные,находятся  на сетевых дисках.
Систему на ПК пользователя, я переставил.
Тело вируса не нашел (возможно,это файл ,который находиться в папке с архивом "вирус")
Требований об выкупе для разблокировки данных не поступало.
До момента заражения,на ПК, был установлен антивирус, 360 Total Security
 Имеем код лицензии Касперского (ZC71J-KPZCS-BA7VZ-654UB)
Логи от FIRST и образцы зараженных файлов приреплены к сообщению

virus.jpg.rarПолучение информации... зашифрованные файлы.rarПолучение информации... Addition.txtПолучение информации... FRST.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

  В 12.08.2024 в 14:31, Michael Kopylov сказал:

Систему на ПК пользователя, я переставил.

Показать  

Значит логи FRST бесполезны. Добавьте, пожалуйста, записку о выкупе. Для уточнения типа шифровальщика.

Ссылка на комментарий
Поделиться на другие сайты

  В 12.08.2024 в 15:20, safety сказал:

Значит логи FRST бесполезны. Добавьте, пожалуйста, записку о выкупе. Для уточнения типа шифровальщика.

Показать  


Записки о выкупе не было.
Только после того,как я нашел в инете фирму  *****RO (когда искал инф по поводу это вируса), то они предложили за расшифровку 1 ПК 300 000 руб.
Деньги не платили, т.к, они похоже мошенники.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  В 12.08.2024 в 15:34, Michael Kopylov сказал:

Только после того,как я нашел в инете фирму  ***RO (когда искал инф по поводу это вируса), то они предложили за расшифровку 1 ПК 300 000 руб.
Деньги не платили, т.к, они похоже мошенники.

Показать  

Это посредники, за ваши деньги планируют выкупить дешифратор у злоумышленников, но вам скажут, что это они смогли дешифратор разработать.

  В 12.08.2024 в 15:34, Michael Kopylov сказал:

Записки о выкупе не было.

Показать  

Записка о выкупе может быть с таким именем:

CONTACT_US.txt смотрите в папках на сетевом диске. так как без записки, вам бы вообще не смогли ничего сделать, так как в записке идентификатор ключа.

 

По расшифровке файлов:

 

К сожалению, по данному типу шифровальщика не сможем вам помочь, не имея приватного ключа.

Ссылка на комментарий
Поделиться на другие сайты

  В 12.08.2024 в 15:38, safety сказал:

Это посредники, за ваши деньги планируют выкупить дешифратор у злоумышленников, но вам скажут, что это они смогли дешифратор разработать.

Записка о выкупе может быть с таким именем:

CONTACT_US.txt смотрите в папках на сетевом диске. так как без записки, вам бы вообще не смогли ничего сделать, так как в записке идентификатор ключа.

 

По расшифровке файлов:

 

К сожалению, по данному типу шифровальщика не сможем вам помочь, не имея приватного ключа.

Показать  

Нашлась еще одна машина с частично зашифрованными файлами, логи во вложении.
CONTACT_US.txt, такой файлик не нашелся, может еще какие названия файлов с предложениями о сумме есть, кто нибудь вспомнит?

Addition.txtПолучение информации... FRST.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

  В 13.08.2024 в 14:48, Michael Kopylov сказал:

Нашлась еще одна машина с частично зашифрованными файлами, логи во вложении.

Показать  

следов запуска шифровальщика здесь нет. (Кроме зашифрованных файлов)

2024-08-08 14:06 - 2024-04-23 10:43 - 000063199 _____ C:\Users\user\Downloads\WhatsApp Image 2024-04-21 at 11.41.06.jpeg.Jami_decryptionguy

Возможно, папка c:\users была в общем доступе для записи и чтения. Шифрование было запущено на другом устройстве.

 

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  В 15.08.2024 в 10:42, Args сказал:

И как найти шифровальщик?

Показать  

Не надо писать в чужой теме.

Создайте отдельную тему в данном разделе, добавьте все необходимые файлы и логи по правилам (несколько зашифрованных файлов в архиве без пароля, записку о выкупе, + логи FRST (FRST.txt и Addition.txt)

«Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщика. Предположительно взломали подбором пароля к RDP. В сети Logs$files.7zна компьютере с установленным антивирусом Касперского, выдал предупреждение об атаке, брутфорс на порт 3389
×
×
  • Создать...