Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Утром получили зашифрованные базы 1С, другие продукты не тронуты

Цитата

Здравствуйте, ваши файлы запакованы в архивы с паролем.

Если вам нужен пароль пишите на почту kelianydo@gmail.com

 

p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).

 

Вопросы и ответы:

 

Как вы к нам попали ?

- У вас есть Подключение к удаленному рабочему столу. Так же могу подсказать как избежать дальнейших подключений. 

 

Откуда мне знать что все файлы расшифруются ?

- Это обычный архив, вы сами можете открыть его и посмотреть все ли на месте. Распаковывать вы будите сами, я только продаю пароль. Что бы узнать есть ли у меня пароль, отправьте мне какой нибудь архив, я что нибудь распакую и отправлю вам.

 

Это не повторится ?

- Чуть выше написано что нужно сделать что бы это не повторилось. Могу так же посоветовать всегда обновлять виндовс, офисные программы и для своего успокоения установить антивирус.
 

 

FRST.txt Addition.txt

для примера зашифрованный архив

БАНК.rar

Опубликовано (изменено)

Записка о выкупе необходима с оригинальным именем и в виде вложенного файла.

 

По зашифрованным файлам, пожалуйста, поясните, что вы нам предоставили в архиве БАНК.

Так понимаю, что файлы у вас не зашифрованы, а перемещены в архивы с паролем. Верно?

Изменено пользователем safety
Опубликовано
1 минуту назад, safety сказал:

Записка о выкупе необходима с оригинальным именем и в виде вложенного файла.

 

Цитата

По зашифрованным файлам, пожалуйста, поясните, что вы нам предоставили в архиве БАНК.

Это были файлы выписок банка в формате txt которые тоже оказались упакованы в архив и запаролены

Система так же проверялась KAV - логи проверки приложил в архиве

 

пароль к архиву - копия (99) — копия — копия — копия — копия.txt KVRT2020_Data.rar

  • safety изменил название на Базы зашифрованы
  • 3 недели спустя...
Опубликовано
17.11.2024 в 17:42, safety сказал:

Проверьте ЛС

Добрый день, Коллеги, столкнулся с аналогичной проблемой, файлы БД 1С были перемещены в запароленный RAR архив, в письме у злоумышленников указан контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.

Опубликовано
36 минут назад, Alex Mor сказал:

Добрый день, Коллеги, столкнулся с аналогичной проблемой, файлы БД 1С были перемещены в запароленный RAR архив, в письме у злоумышленников указан контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.

Создайте отдельную тему в данном разделе.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • iceman91
      Автор iceman91
      В один из дней на серваке в примерно 650 папках все файлы типа doc jpg pdf и тд стали архивами с паролем и в этих же папках создалось по текстовому документу с описанием и требованием 10к рублей. Подозреваю, что кто то принял "нехорошее" письмо, так как эта штука разошлась только по общим папкам отделов..
      CollectionLog-2015.02.09-18.03.zip
    • iceman91
      Автор iceman91
      Добрый день, случилась беда на сервере, в 650 папках появился текстовый файл с предложением заплатить 10к рублей за пасс от архива.. как это можно победить? уже очень много нужных файлов испортилось..

      соответственно были заархивированы все файлы doc, pdf, jpg и тд, которые есть в папке с этими файлами 
    • Евгений Гадюков
      Автор Евгений Гадюков
      Здравствуйте! Вообщем проблема такая, вирус заархивировал все базы 1с на сервере и все сетевые папки и бэкапы системы,  на диске появился архив с названием папки баз 1с в котором все содержимое дисков, архив запоролен и папка ~ERAFSWD.TMP. Что дальше делать не знаем. Помогите восстановить данные.
    • egor_ka8
      Автор egor_ka8
      Здравствуйте. 17.10.16 в 7:11 был запущен вирус-шифровальщик. В системе появился пользователь administrator, где в папке пользователя Roaming лежали вирусные файлы. Все зашифрованные файлы имеют расширение exe и формат sfx rar. 
      В интернете было написано, что это возможен вариант программы, которая генерирует пароль по времени его запуска. Почта, которая там написана - не работает. Имеем в виду, что услуга платная, если есть какие то шансы.
      зашифрованные файлы.rar
      CollectionLog-2016.10.18-13.21.zip
    • panda7007
      Автор panda7007
      Здравствуйте!
      Вирус заархивировал папку рабочего стола, папку с базами 1с, и еще 1 папку в три архива и создал на диске д текстовые файлы со следущим содержимым
        Внимание! Ваши данные заархивированы с паролем, использование их невозможно. Для получения пароля к архиву от вас требуется оплата 19000р на Bitcoin кошелек (инструкции по оплате вам будут выданы после вашего обращения). При согласии напишите на почту    rob1111stewar@hotmail.com  , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru).  IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.   прикрепляю  файл логов AVZ 
×
×
  • Создать...