mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
-
Похожий контент
-
Автор Mona Sax
машина жива осталась?и сколько она грузилась?
i
Information:
Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850
Kind regards, CbIP.
-
Автор iluha_r
Прошу помочь с шифровальщиком вымогателем hardbit 4.2
В выходные поймали и он зашифровал базы данных на серверах и резервные копии.
Высылаю файл с сервера 1с для анализа
Можно проанализировать возможность расшифровки?
Addition.txt FRST.txt KSOS report.txt пример зашифрованных файлов.zip
-
Автор ИльяSL
Здравствуйте, файлы компьютера были зашифрованы Trojan.Encoder.29750 через подключение rdp
Есть ли возможность создать скрипт или иное решение для их дешифровки?
Keys.7z
-
Автор Келл
Добрый день!
23.12 Подверглись атаке, вирус зашифровал несколько серверов. Предположительно было запущено вручную, обнаружили папку на рабочем столе одного из пользователей "bojblackrz", в ней библиотека и файл "svchost.exe". На одном из серверов лежал парсер mimikatz.
Помогите пожалуйста определить тип шифровальщика, есть-ли дешифратор?
Recover - записка с выкупом.
Пароль на архивы: 1111
Образцы.7z
Recover.7z
-
Автор CredoLin
Здравствуйте!
В ночь произошел инцидент, в котором выяснилось, что кто-то смог авторизоваться с помощью учетной записи Kaspersky, подобрать пароль от машин VMWare и зашифровать виртуальные машины, а также содержимое файловых систем.
Файл с требованиями находится внутри архива.
Доступ по RDP есть к этим виртуальным машинам есть. Сейчас отключено RDP.
ИИ намекнул, что, возможно, это ALPHV, LockBit или BlackMatter.
Прошу помочь в определении шифровальщика и возможность дешифровки.
зашифрованные файлы.zip FRST.txt Addition.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти