Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

добавьте несколько небольших зашифрованных файлов в архиве, без пароля

+ добавьте логи FRST (FRST.txt и Addition.txt) из зашифрованной системы.

Опубликовано

Ваш файл?

2026-06-24 04:22 - 2026-06-24 04:21 - 011849245 _____ C:\LaZagne.exe

Систему проверьте с помощью KVRT, Cureit или штатным антивирусом. Логи проверки добавьте в архиве, без пароля.

 

Судя по файлам, записке о выкупе это Zeppelin, расшифровать файлы не сможем помочь.

Опубликовано (изменено)

А мы являемся вашими клиентами. У нас касперский подписка постоянная. К кому тогда обращаться с расшифровкой и возможно ли это?

Запустил проверку. Жду, как пройдет скину лог

 

Подскажите где взять лог от KVRT?

 

Изменено пользователем BadboyNe
Опубликовано
1 минуту назад, BadboyNe сказал:

где взять лог от KVRT?

https://support.kaspersky.ru/kvrt2020/howto

 

15 минут назад, BadboyNe сказал:

мы являемся вашими клиентами

 

Создайте параллельно запрос в тех-поддержку:

https://support.kaspersky.ru/b2b/#contacts

Опубликовано
3 часа назад, safety сказал:

Ваш файл?

2026-06-24 04:22 - 2026-06-24 04:21 - 011849245 _____ C:\LaZagne.exe

На этот вопрос не ответили.

 

LaZagne - это приложение с открытым исходным кодом, используемое для получения множества паролей, сохранённых на локальном компьютере

Опубликовано

В этих файлах посмотрите что есть:

2026-06-24 04:22 - 2026-06-24 04:22 - 000000577 _____ C:\WINDOWS\system32\credentials_24062026_042231.txt

2026-06-24 01:35 - 2026-06-24 01:35 - 000000577 _____ C:\WINDOWS\system32\credentials_24062026_013500.txt

2026-06-24 00:43 - 2026-06-24 00:44 - 000010985 _____ C:\WINDOWS\system32\credentials_24062026_004354.txt

и в этой папке:

2026-06-24 00:37 - 2026-06-24 03:59 - 000000000 ___SD C:\Users\admin212\AppData\Roaming\Microsoft\Credentials

 

14 минут назад, BadboyNe сказал:

нет не мой((( они все пароли слили

Странно, что сканер не увидел этот файл

Опубликовано (изменено)

Да, это их файлы:

|====================================================================|
|                                                                    |
|                        The LaZagne Project                         |
|                                                                    |
|                          ! BANG BANG !                             |
|                                                                    |
|====================================================================|

- Date: 2026-06-23 22:35:01
- Username: test
- Hostname:Adm***

Основная инфо загружено в третьем файле

 

Что именно может найти LaZagne?

Очень многое. Вот лишь краткий список категорий, из которых он умеет извлекать пароли:

Браузеры: Chrome, Firefox, Edge, Opera, Brave и другие.

Wi-Fi: сохранённые ключи беспроводных сетей.

Почта: Outlook, Thunderbird, Foxmail.

Базы данных: SQL Server, PostgreSQL, MySQL и SQLite.

SSH/FTP: FileZilla, WinSCP, PuTTY и аналоги.

Мессенджеры: Pidgin, Psi, Discord (ограниченно).

Системные хранилища: Windows Credential Manager, DPAPI, SAM-база.

 

Другими словами, если вы когда-то нажали «Сохранить пароль» — скорее всего, LaZagne его найдёт.

https://www.securitylab.ru/blog/personal/SimlpeHacker/355269.php

 

Для доп. анализа проверьте ЛС

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rowman
      Автор Rowman
      Здравствуйте!
      Файлы на сервере были зашифрованы zeppelin-ом. Система зависла в процессе, поэтому работу вирус не завершил. Сервер после этого не загружал, подключил HDD к другому компьютеру, и вытащил ключи из реестра вместе файлом вируса. Как я понимаю, бесплатное решение на данный момент отсутствует. Коммерческой лицензии Касперского нет. Имеет ли смысл её приобретать для обращения в техподдержку (помогут ли)?
      20.zip
    • Robo
      Автор Robo
      На комп с общей папкой для обмена документами (serv 2008) поймал шифровальщик. В сети работало около 10 пользователей. у одного из них те же симптомы. Подозреваю, что атака на сервер была именно с него(хотя админ прав у пользователя нет), потому что остальные пользователи ничего не подцепили. Зашифровал именно 1 папку(самую нужную), хотя там было еще 2 расшаренные. Скорей всего у пользователя была в момент запуска вируса открыта расшаренная папка.
                Сам вирус имена файлов никак не изменял, размер тоже, в конце расширения файлов изменились на некий персональный ID 16C-98D-477(как я понимаю это гораздо хуже чем если бы расширение было общее как в большинстве тем) поэтому не знал что указать в названии темы. Нашел пару копий файлов на другом компьютере, которые были в папке и зашифровались, то есть могу, если надо, предоставить оригинал и зашифроввнный файл.
                Оба компа проверял 3мя антивирусами(Касперсий, др.веб, нод), которые не нашли вируса в системе.
      Шифр.rar
    • frozzen
      Автор frozzen
      Сеть подверглась атаке шифровальщика ZEPPELIN. 
      Все файлы зашифрованы, в том числе многие системные (на некоторых компах перестали работать Офисы, слетели профили аккаунтов почтовых программ).
      Есть ли какие-нибудь инструменты для восстановления.. и надежда?
      В архиве файл с требованиями и пара зашифрованных файлов.
      files2.zip
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
×
×
  • Создать...