Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, зашифровало сервер на synology.
Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему.
Файлы с запиской в архиве во вложение пароль 123

шифровальщик.rar

 

Сообщение от модератора kmscom

Сообщение перенесено из темы Зашифровано ant_dec

Опубликовано

Файл FRST.txt так же добавьте, Addition.txt недостаточно для анализа.

Опубликовано

В общем проник через виртуальную машину, которая использовалась редко для узконаправленных  целей, но была включена и имела доступ к сетевой папке.
При входе грузится окно входа и все, после того как кое как вошел, там черный экран, зашифрованные файлы и все признаки работы шифровальщика.
На ней нашел файл HOP.key
Прогнал FRST  но он завершается с ошибкой, файл FRST.txt  который удалось снять и HOP.KEY  во вложении.
Виртуалка в целом не нужна, а вот файлы с сервера хотелось бы расшифровать

FRST.rar

Опубликовано

Увы, расшифровать файлы без приватного не получится. 

И с ключом не получится, потому что нет работающего дешифратора.

Или дешифратор работающий, но ключ, который предоставляют злоумышленники за выкуп - не рабочий.

Опубликовано
24 минуты назад, safety сказал:

Увы, расшифровать файлы без приватного не получится. 

И с ключом не получится, потому что нет работающего дешифратора.

Или дешифратор работающий, но ключ, который предоставляют злоумышленники за выкуп - не рабочий.

Спасибо, если что то изменится, прошу дать знать. Пока попробую план Б

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • belisov@gmail.com
      Автор belisov@gmail.com
      Доброго дня
       
      Новый вид шифровальщика cortizolid-XXXXXXXX[cortizol@atomicmail.io].Cortizol при заражении создает подобные файлы
      Заходит через RDP со слабыми праролями или через машины сотрудников с поднятыми RDP
      Заходит именно человек, запускает скрипт, копируется в папку музыка в моем случае 64.exe и прописывается в реестре
      в корнях дисков создает файл key.cortizol
      и инструкцию как оплатить
      хочет 2500$
       
      основные следы приложил в архиве, портит много чего в реестре и в файловой системе, браузеры не работают.
      если процесс с вирусом в памяти, то записывать тоже не все позволяет
       
      прошу помочь расшифровать, возможно много заражений, тк id имеет много разрядов
      пароль от архива cortizol
       
    • itexno
      Автор itexno
      Пароль на архив 654258 в архиве все файлы и ключи + логи
      Dectryption-guide.rar
      в папке 3  ключи и прочее
    • Volandrei
      Автор Volandrei
      Здравствуйте, вирус шифровальщик попал на сервер, заплатил выкуп, прислали не рабочий ключ и дешифратор. в архиве ключ который прислали, дешифратор, и зашифрованные файлы. Записку потерял, но ид и емаил такой же как в сообщении.   Прикладываю ссылку на обменник. Архив   . 
    • LostGod
      Автор LostGod
      Приветствую.
      Сегодня ночью отработал шифровальщик. Соответственно все базы шифрованы. 
      Будьте добры посмотрите и скажите есть надежда или нет. 
      Благодарю.
       
      youhau@onionmail.org.7z Addition.txt FRST.txt
    • merdOgli
      Автор merdOgli
      Добрый день. у меня он же? 
       
      Dectryption-guide.txt
      Файлы выглядят как 
      GTDDOS209804.lic.[MJ-GC4976520831](Bleowalton@gmail.com).walton
      RSAKEY-MJ-PI4638251970.key  RSAKEY-MJ-PI4638251970.key - .txt
       
      + есть нетронутая VM с инсталлятором он не успел там запуститься. на ней нет антивируса. 
      Как действовать чтоб получить алгоритм шифрования? 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...