Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде
Все файлы в конце расширения добавляется .iQwLRR0Oo
Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве
Во вложение файлы Addition.txt FRST.txt
файлы с требованием и пример архива зашифрованый
Подскажите пожалуйста возможно востановить?

Files_1.rar

Опубликовано (изменено)

Правильно я вас понял, что логи FRST получены уже на переустановленной системе?

---------

Судя по записке и зашифрованному файлу файлы были зашифрованы LockbitV3Black

Проверьте, сохранилось ли в почте сообщение с вредоносным вложением?

Примерно такое:

Акт сверки взаиморасчетов по состоянию на 02.12.2024 года

Именно с такого вложения могла начаться атака с шифрованием, после его открытия из архива.

Изменено пользователем safety
Опубликовано

Да логи с новой системы приложил потому что указано в инструкции что логи нужны и указать что система новая
Доступа ко всем папкам в почте сейчас нету но из такого что могу просмотреть именно архивов zip/rar во вложениях нет
Искать именно формат архива или это мог быть pdf ?
Есть доступ к самому диску как таковому но в последних скаченых не нашел ничего такого что могло бы запустить процесс
 

Опубликовано (изменено)

Запуск мог быть из почтового вложения, поэтому лучше смотреть почту сотрудника, чье устройство было зашифровано.

Возможно, это был zip архив примерно с таким содержанием:

image.png

Изменено пользователем safety
Опубликовано

Если я смогу найти этот фаил это даст шанс на то что можно будет расшифровать файлы?

Опубликовано

Подскажите пожалуйста что значит без приватного ключа? Как его получить?

Опубликовано

То есть только выкуп платить других вариантов нет "реалистичных" я правильно понял?

Опубликовано

Рекомендуем принять меры безопасности, чтобы избежать новых атак с шифрованием.

 

1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Опубликовано

Понял спасибо а есть смысл вернутся к вопросу условно через пару месяцев или нету?

Опубликовано (изменено)

Важные зашифрованные фвйлы сохраните на отдельный носитель до лучших времен, а когда они наступят, никто не знает.

Если только room155 не устроит атракцион щедрости, и не опубликует приватные ключи для тех, кого они атаковали в течение двух лет.

Возможно около сотни целей наберется за этот период.

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bek777
      Автор Bek777
      Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

      отчетKes.rar
    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
×
×
  • Создать...