Перейти к содержанию

Рекомендуемые сообщения

Расшифровать нет возможности без приватного ключа. (или дешифратора собранного с вашим ключом). Ключи могут быть только у злоумышленников, т.е. у тех, кто собирал этот сэмпл. И понятно,  что они отдадут этот ключ (в чьи то руки) только за выкуп.

Ссылка на комментарий
Поделиться на другие сайты

57 минут назад, safety сказал:

Расшифровать нет возможности без приватного ключа. (или дешифратора собранного с вашим ключом). Ключи могут быть только у злоумышленников, т.е. у тех, кто собирал этот сэмпл. И понятно,  что они отдадут этот ключ (в чьи то руки) только за выкуп.

 

а если будет приватный ключ то получится расшифровать?

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, nonamevit сказал:

а если будет приватный ключ то получится расшифровать?

все зависит от качества шифрования. Если были ошибки при шифровании, то и приватный ключ может не помочь, или помочь только для части файлов.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, safety сказал:

все зависит от качества шифрования. Если были ошибки при шифровании, то и приватный ключ может не помочь, или помочь только для части файлов.

 

так и хочется им сказать ".....м наш" долбаные поганцы, нет достоинства у этих людей

Ссылка на комментарий
Поделиться на другие сайты

теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • Dima.M
      Автор Dima.M
      Здрастуйте меня атаковал шифровальщик  elons,  письмо и пример фай прилагаю.
      Desktop.rar
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • barkalova
      Автор barkalova
      Поймали шифровальщик gatilavtuz@msg на рабочую машину,  попросили за дешифровку 400 000р! Есть ли какой то способ вернуть файлы? помогите!
      Addition.txt FRST.txt Desktop.rar
    • KitNE
      Автор KitNE
      Всем привет,  Касперский нашёл  MEM:Trojan.Win32.SEPEH.gen. Базовое лечение анвирусом не помогает. Попробовал способы с ранних тем форума, результата нет, антивирус снова его находит.
      report1.log report2.log
×
×
  • Создать...