Перейти к содержанию

Поймали шифровальщика, прошу помощи в определении и расшифровке


Рекомендуемые сообщения

Опубликовано

Добрый день! Сегодня в 3 ночи были зашифрованы все виртуальные машины (hyper-v) и файлы бэкапов на серверах компании.

Пример зашифрованных файлов и readme прилагаю.

 

Прошу помощи в определении типа шифровальщика и расшифровке.

db2a95f2436fe2bc3ce6f2-README.txt Files.zip

Опубликовано (изменено)

Добавьте, пожалуйста, логи FRST с зашифрованного устройства.

Изменено пользователем safety
Опубликовано (изменено)

Запускаем с консоли гипервизора, получили ошибку

image.thumb.png.29f2631a5331ab83820b8a8ce6354e1f.png

 

Приложил файлы, которые успели сгенериться до вылета

FRST.txt Addition.txt

Изменено пользователем Сергей Комаров
Опубликовано (изменено)

К сожалению, для HsHarada нет расшифровки без приватного ключа. Для расследования инцидента взлома с последующим шифрованием, при наличие лицензии на продукты ЛК лучше обратиться с запросом в техническую поддержку.

Изменено пользователем safety
Опубликовано

Спасибо за информацию, будем думать как поступить...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArtemovskyD
      Автор ArtemovskyD
      Доброе время суток.
      Вчера поймал шифровальщик.
      На каждом разделе, даже на рекавери появился файл Datadecrypt.txt со следующим содержимым:
      Datadecrypt Ransomware!!!
      ATTENTION!
      YOUR PERSONAL DECRYPTION ID - 9CBpGok6gAfWHD9YR6l0SxlZDalH4X9Kp4NS4Is6EHE*Telegram@datadecrypt
      At the moment, your system is not protected.
      We can fix it and restore your files.
      To get started, send 1-2 small files to decrypt them as proof
      You can trust us after opening them
      2.Do not use free programs to unlock.
      OUR CONTACTS:
      Telegram - @datadecrypt
      https://t.me/datadecrypt
       
      Все зашифровано добрался и до резервной копии.
      На компьютере стоял Kaspersky Small Office Suite (лицензия), а сегодня он выгужен и все ярлыки на рабочем столе с весьма не веселым расширением (пример: Chromium-Gost.lnk.Telegram@datadecrypt)

      Файлы нужны так что хотелось бы инструкцию кто - что знает как можно попытаться расшифровать это все.
       
      Заранее благодарен.
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • aleksey76
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
×
×
  • Создать...