c77l Шифровальщик READ-ME-Nullhexxx
-
Похожий контент
-
Автор KONDORNV
Такая же проблема! Ночью видимо подобрали пароль к RDP и подселили шифровальщика. машин 8 пострадало, в том числе и файловое хранилище. С чего начать? Помочь можно?
Сообщение от модератора thyrex Перенесено из темы
-
Автор bakankovaelena
Сегодня утром были "обрадованы". Кто такой, какой тип не знаем. Есть только письмо от вымогателя и пара незашифрованных/зашифрованных файлов. Я сама не программист и с утилитой Farbar пока не справилась, надеюсь, что завтра кто-нибудь поможет и будет более полная информация.
Файлы с файлами прилагаю
OLD.7z
-
Автор АндрейП
Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
файлы.rar
-
Автор fastheel
Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен
update.exe -pass e32fae18c0e1de24277c14ab0359c1b7
Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
-
Автор Василий Васильев
Добрый день. под шифровку попали 2сервера. терминальный и где стоял sql сервер.
READ-ME-Nullhexxx.txt
\\\\ All your files are encrypted...
All your files have been encrypted !!!
To decrypt them send e-mail to this address : nullhex@2mail.co
If you do not receive a response within 24 hours, Send a TOX message
TOX ID :
5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE
You can access it from here.
https://tox.chat
\\\\ Your ID : {**********}
Enter the ID of your files in the subject !
\\\\ What is our decryption guarantee ?
Before paying you can send us up to 2 test files for free decryption !
The total size of files must be less than 2Mb.(non archived) !
Files should not contain valuable information.(databases,backups) !
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти