Перейти к содержанию

Zepto Virus зашифровал файлы


Рекомендуемые сообщения

У нас в фирме следующая ситуация:
1. Сначала нас заблочил spamhouse.org из-за виря в системе. Я нашел заразу на одном из компов(KES 10 с актуальными базами) по внешнему IP, на который она коннектилась 192.42.116.41. Сразу его отключил от сети. Активность исчезла. Сканировал на эвристике все сервера и компы. Все чисто.
2. Спустя часа 2-3 после отключения компа от сети, вирь запустился(? видно по time stamp файлов) и пошифровал все doc и XLS файлы на сетевых шарах. Файлы имеют расширение zepto и рядом лежит инструкция про оплату в биткоинтах.
3. Связался с поддержкой Касперского (Ticket INC000006411105). Отправил файлы зашифрованные как пример. Подключил жесткий диск с компа с вирем как внешний и сканировал во всевозможных режимах. Виря нет. Сотрудник местной поддержки каспера смотрел по тимвьюверу. Сам тоже пробовал. Еще посоветовал сегодня(3й день) смотреть recuva диск с инфекцией - может найдется ключик шифрации в удаленных файлах. Но как он должен выглядеть - не знает. 
4. 5й день - решения нет. Ответ на вопрос, можно ли перезагрузить сервер - не дают. Есть ли вирь на сервере - не понятно. Восстанавливать ли пару миллионов файлов из бекапа? А если вирь жив? А это пару дней работы. 

 

Добаавлено : Сервер перезагружал. Вроде - ОК. Но места на полное восстановление без замены файлов - нет. А я только в недельном полном бекапе уверен. Диффы могут быть уже заражены.

 

Лог прилагаю
Кто сталкивался? Какие идеи?

ЗЫ: сканил еще malwarebyte и hytman.

CollectionLog-2016.07.10-17.12.zip

Ссылка на комментарий
Поделиться на другие сайты

Откуда простым пользователям форума знать то, что не знают даже аналитики вирлаба?

Вы первый, кто создал тему с подобным шифровальщиком здесь.

До этого видел обращения в англоязычной ветке официального форума. Но там тоже глухо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...