Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, помогите пожалуйста определить шифровальщик и расшифровать файлы. 

Есть архив с файлами вирусов/шифровальщик. Логи с одного из серверов прикладываю. Есть зашифрованный и не зашифрованный оригинальный файл. 

logs.zip

Опубликовано

Записка о выкупе есть? Добавьте в архиве без пароля + несколько зашифрованных файлов.

Этот файл добавьте в архиве, с паролем virus

2026-03-21 01:07 - 2026-03-20 15:19 - 000376320 _____ C:\Users\Администратор.MYC\Downloads\genie.exe

 

Опубликовано

Записок нет, но есть сообщение на логон странице одного из ESXi хостов с контактом в телеге. 

Добавил архив с файлом genie.exe , пароль virus. Есть еще 4 файла.

virus.zip

Опубликовано

Добавьте скриншот с сообщением 

+

Цитата

Есть еще 4 файла.

Что вы имеете ввиду? пишите подробнее обо всем, что было найдено.

 

Судя по детекту на VT файла genie,exe, возможно что это новый тип шифровальщика:

#GenieLocker #Ransomware

https://www.virustotal.com/gui/file/dce818f0738af0dc9592627b7db5f4d3e02aadfe24c8de8d4f10161a7b5f75df?nocache=1

Опубликовано (изменено)

image.thumb.png.257fe024f14594d3dda6118a95c95123.png

 

Все найденные файлы в архиве по ссылке архив загружен, ссылка удалена.

Изменено пользователем safety
архив загружен, ссылка удалена
  • Like (+1) 1
Опубликовано (изменено)

В архиве скорее всего вспомогательные инструменты судя по присутствию mimikatz,

re64.exe

https://www.virustotal.com/gui/file/dbdc1beeb5c72d7b505a9a6c31263fc900ea3330a59f08e574fd172f3596c1b8/detection

print64,exe

https://www.virustotal.com/gui/file/8524fbc0d73e711e69d60c64f1f1b7bef35c986705880643dd4d5e17779e586d

fscan.exe

https://www.virustotal.com/gui/file/7b9efc7ef8957411cdd22582ce4bfb3a5f76d9c91cdb7e36bf85c9785a2480e9

 

Для доп. анализа проверьте ЛС.

Изменено пользователем safety
Опубликовано

Я так же просил добавить несколько зашифрованных файлов в архиве, без пароля.

Цитата

Добавьте в архиве без пароля + несколько зашифрованных файлов.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Amirsvami
      Автор Amirsvami
      Добрый день! 
      Сегодня ночью подверглись атаке шифровальщика. Разрушил всё! Начиная с файлов (частично) заканчивая бекапами и базами данных, а так же виртуальные машины. Просьба написать, какие данные скинуть для анализа, возможно уже был похожий кейс. А, и ещё, в организации нашей установлен корпоративный Касперский.

    • strana2016
      Автор strana2016
      Поймали такой вирус, на одном из компьютеров сети появился файл с требованиями LABUBU, Новый сетевой диск и часть данных на компьютере, а так же в общей папке локальной сети зашифрована .dom. Kaspersky отключился. Можно ли полагать, что это все, что он успел зашифровать или лучше не включать зараженный компьютер? И может ли через общую папку он проникнуть в компьютеры других пользователей? Спасибо

    • Владислав Николаевич
      Автор Владислав Николаевич
      Сервер и все физические тачки зашифрованы.
      Нигде на просторах интернета не нашел дешифратор.
      На всех устройствах стоял Kaspersky Endpoint Security, но что-то пошло не так.
      В архиве текстовик с телеграммом вредителя и пример файлов, которые зашифрованы.
      Друзья, хелп)
      Crypt.rar
    • Yorock
      Автор Yorock
      Вроде как шифрование сделано через nev.exe
      Addition.txt FRST.txt virus.zip
    • Rival
      Автор Rival
      Добрый день! Просим Вашей помощи в возможности расшифровки файлов. FRST запускался к сожалению уже после проверки системой через KVRT - тот нашёл и вычистил потенциального зловреда (во вложении).
      FRST.txt unity.zip Addition.txt
      decrypted_files.zip
×
×
  • Создать...