Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Поймали шфровальщика. Нашел файл stub.exe в системе. А так же прилагаю файл до шифрования и после. И код id который просили злоумышленники для расшифровки данных. Все в архиве

crypto.zip

Опубликовано (изменено)
7 часов назад, Ivan1987 сказал:

Нашел файл stub.exe в системе.

Это Proton

https://www.virustotal.com/gui/file/8c32356e59a9023a36b8c1be621c8788f22ff4c5e94f71a76d59c01b9976f35b/detection

 

Добавьте так же логи FRST из зашифрованной системы для контроля

+

записку о выкупе

Изменено пользователем safety
Опубликовано (изменено)

Для доп. анализа проверьте ЛС

 

C расшифровкой файлов по данному типу шифровальщика не сможем помочь без приватного ключа

 

Общие рекомендации:

 

Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Изменено пользователем safety
Опубликовано

Вроде нашел приватный ключ. В реестре Посмотрите.

 

Прикладываю 

 

key.zip

 

На зараженной машине он был в таком виде

IMG_20260819_145839_232.jpg

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • d357
      Автор d357
      photo.zip
      Доброго дня. В архиве зашифрованные файлы и их незашифрованные версии. Можно на основе этого создать скрипт?
      FRST.txt Addition.txt
    • kalosha
      Автор kalosha
      Доброго времени суток. на компе поработал шифровальщик. прошу подсказать чем можно расшифровать все файлы. Логи прикрепил. Так же прикрепил файл с возможным ключом и с зашифрованным файлом в архиве session.rar
      CollectionLog-2026.01.14-09.38.zip session.rar
    • logic-20004
      Автор logic-20004
      Доброе утро всем! Кто-нибудь сталкивался с подобным?

    • ProIQ
      Автор ProIQ
      Добрый день! На компьютере стоял Касперский, но после последней перезагрузки, все файлы оказались зашифрованы и выводится сообщение, что бы я обратился по контактам.
      Файлы стали иметь расширение .elpy-JsRbofzMa_g7z2ERnDNGheZ8fzJVYQVD4UpvcSnDLEc
       
      Помогите пожалуйста!
       
      Текст: "
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your decryption ID is ****
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - volume0@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      "
    • XiPyPg
      Автор XiPyPg
      Поймали шивропальщика rdata зашифровал файлы, и папку data от pg загнал в рар архив под пароль.

      Архив слить не могу 15 гб. Может можно как-то его открыть, файлы с расширением rdata тоже не могу добавить в прикрепленные.
      README.txt
      пример зашифрованного файла
×
×
  • Создать...