Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

Подобрали пароль к RDP и подселили вирус в локальную сеть.

READ-ME-Nullhexxx.txt

\\\\ All your files are encrypted...

	All your files have been encrypted !!!
	
	To decrypt them send e-mail to this address : nullhex@2mail.co
	
	If you do not receive a response within 24 hours, Send a TOX message

	TOX ID : 
        5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE

	You can access it from here.
	https://tox.chat


\\\\ Your ID :  {*********}

        Enter the ID of your files in the subject !


\\\\  What is our decryption guarantee ?

	Before paying you can send us up to 2 test files for free decryption !
		
	The total size of files must be less than 2Mb.(non archived) !
		
	Files should not contain valuable information.(databases,backups) !
		
	Compress the file with zip or 7zip or rar compression programs and send it to us

 

Во вложении логи сканирования зашифрованной директории. Сканирование зараженной системы не доступно по причине ее изолирования и удаления.

Заранее благодарю за помощь!

Virus.rar

Изменено пользователем safety
Опубликовано

Что нужно для получения приватного ключа?

    TOX ID : 
        5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE

Это не он?

 

Прилагаю пример оригинала и зашифрованного файла.

Example.rar

Опубликовано

Не он. Никто не оставляет ключи в дверях.

пара не поможет.

Опубликовано

Тогда объясните пожалуйста что нужно? Доступ к зараженной системе остался.

 

Прилагаю скан зараженной системы. Пароль 123

https://dropmefiles.com/tPTs4

 

По аналогии с предыдущей темой. Пароль virus

Eclipse.7z

Опубликовано
59 минут назад, Lorgan сказал:

Тогда объясните пожалуйста что нужно? Доступ к зараженной системе остался.

Если  было бы чем помочь в вашем случае - помогли бы. Что делать? восстанавливать данные из бэкапов.

Если нет бэкапов, тогда идти на поклон к злоумышленникам. Может, они помогут восстановить вам данные.

Eclipse - это обои на рабочий стол, которые вешают в системе злоумышленники. Расшифровать файлы они не помогут.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KONDORNV
      Автор KONDORNV
      Такая же проблема! Ночью видимо подобрали пароль к RDP и подселили шифровальщика. машин 8 пострадало, в том числе и файловое хранилище. С чего начать? Помочь можно?
       
      Сообщение от модератора thyrex Перенесено из темы
    • bakankovaelena
      Автор bakankovaelena
      Сегодня утром были "обрадованы". Кто такой, какой тип не знаем. Есть только письмо от вымогателя и пара незашифрованных/зашифрованных файлов. Я сама не программист и с утилитой Farbar пока не справилась, надеюсь, что завтра кто-нибудь поможет и будет более полная информация.
      Файлы с файлами прилагаю
      OLD.7z
    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • Василий Васильев
      Автор Василий Васильев
      Добрый день. под шифровку попали 2сервера. терминальный и где стоял sql сервер.
      READ-ME-Nullhexxx.txt
      \\\\ All your files are encrypted...
              All your files have been encrypted !!!
              To decrypt them send e-mail to this address : nullhex@2mail.co
              If you do not receive a response within 24 hours, Send a TOX message
              TOX ID :
              5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE
              You can access it from here.
              https://tox.chat

      \\\\ Your ID :  {**********}
              Enter the ID of your files in the subject !

      \\\\  What is our decryption guarantee ?
              Before paying you can send us up to 2 test files for free decryption !
              The total size of files must be less than 2Mb.(non archived) !
              Files should not contain valuable information.(databases,backups) !
       
×
×
  • Создать...