Перейти к содержанию

Поймали шифровальщика, прошу помощи в определении и расшифровке


Рекомендуемые сообщения

Добрый день! Сегодня в 3 ночи были зашифрованы все виртуальные машины (hyper-v) и файлы бэкапов на серверах компании.

Пример зашифрованных файлов и readme прилагаю.

 

Прошу помощи в определении типа шифровальщика и расшифровке.

db2a95f2436fe2bc3ce6f2-README.txt Files.zip

Ссылка на комментарий
Поделиться на другие сайты

Запускаем с консоли гипервизора, получили ошибку

image.thumb.png.29f2631a5331ab83820b8a8ce6354e1f.png

 

Приложил файлы, которые успели сгенериться до вылета

FRST.txt Addition.txt

Изменено пользователем Сергей Комаров
Ссылка на комментарий
Поделиться на другие сайты

К сожалению, для HsHarada нет расшифровки без приватного ключа. Для расследования инцидента взлома с последующим шифрованием, при наличие лицензии на продукты ЛК лучше обратиться с запросом в техническую поддержку.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
×
×
  • Создать...