Перейти к содержанию

Рекомендуемые сообщения

Доброго дня!

Столкнулись с плохими парнями, причем в процессе шифрования. Перетягивали сеансы на серверах. Часть данных успели спасти. От этих ребят успели поиметь саму утиль шифровальную и файлик private.txt  с ключиком.

Помогите с дальнейшими действиями.

Изменено пользователем ITK
Ссылка на комментарий
Поделиться на другие сайты

Добавьте, пожалуйств, файл шифровальщика в архиве с паролем virus, private.txt и несколько зашифрованных файлов в архиве без пароля.

Если не было перезагрузки системы, сделайте полный дамп физической памяти, загрузите на облачный диск и дайте ссылку на загрузку файла дампа.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Прикладываю архив шифровальщика с паролем, файл с инфо от них с паролем, примеры шифрованных файлов, и файл private.txt. Есть еще какие-то парольные фразы, выхватили успели, для входа в шифровальщик использовали. С дампом сейчас подумаем.

Files.rar GUI_171awfw6.rar How To Restore Your Files.rar private.txt

Изменено пользователем ITK
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ITK сказал:

Есть еще какие-то парольные фразы, выхватили успели, для входа в шифровальщик использовали

Добавьте, пожалуйста, в файл текстовые фразы. Скорее всего используются при запуске сэмпла.

Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, safety сказал:

Добавьте, пожалуйста, в файл текстовые фразы. Скорее всего используются при запуске сэмпла.

Поправка, они генерятся при запуске шифровальщика, то есть уникальны для сервера, где стартует. Так что наши не актуальны. Мы в песочнице запускали его.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • iluha_r
      Автор iluha_r
      Прошу помочь с шифровальщиком вымогателем hardbit 4.2
      В выходные поймали и он зашифровал базы данных на серверах и резервные копии.
       
      Высылаю файл с сервера 1с для анализа
      Можно проанализировать возможность расшифровки?
      Addition.txt FRST.txt KSOS report.txt пример зашифрованных файлов.zip
    • m19ra
      Автор m19ra
      Здравствуйте! Произошёл взлом сервера, отключение антивируса и зашифровка всех файлов. Помогите пожалуйста
      старый сервер.rar зашифровка.rar
    • Александр Григорьев
      Автор Александр Григорьев
      Здравствуйте.
      Зашифровались файлы на локальном компьютере и в сетевых папках. 
      Addition.txt FRST.txt Зашифрованные файлы.zip
×
×
  • Создать...