-
Похожий контент
-
Автор Михаил79
Здравствуйте. Зашифровали рабочий компьютер с 1с
Addition.txt arhiv.rar FRST.txt
-
Автор Пользователь 1551
Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
Автор Дмитрий71
Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?(
в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем
Addition.txt FRST.txt
-
Автор rregedit
Такую же гадость поймал один из сотрудников.
Шифрование проводилось через RDP, по журналу видно как брутился пароль, и вошли в систему. Большие папки упакованы в RAR и запаролены. Вся остальная мелочь зашифрована с расширением .azot.
Так же был обнаружен в папке DEC, запароленный дешифратор как и у автора поста.
Я нашел исполняемый файл шифровальщика, назывался surprise.exe. Запустил на виртуалке, так же все зашифровал.
Если вам поможет этот exe могу скинуть.
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Автор qwedrew
всем добрый день. утром обнаружили сию бяку. read.zipпо словам it " мастера " был установлен еще и какой-то удаленный доступ левый а-ля vnc.
прикладываю логи, архив с зашифрованными файлами и найденный запароленый архив с расшифровщиком.
Addition.txt FRST.txt 7730-decrypter.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти