Перейти к содержанию

VAULT ключ куплен но расшифровка не происходит [Scatter Ransomware]


Рекомендуемые сообщения

Приветствую.

 

Знакомый словил VAULT - на lock.bz ключ оценили в 101 доллар. Бекапов нет, поэтому ключ пришлось купить. Но: при запуске файлы не расшифровываются. Пакетный файл пишет ERROR <имя файла>. 

 

Попытки запихнуть расшифровщик помимо оригинального компьютера еще в три разных с ОС WinXP, Win 7, Win 8.1 результата не дали. Русские буквы и пробелы из путей и имен файлов исключены.

 

При попытке ковырнуть работу VAULT-RESTORE.exe procmon.exe показывает, что дешифровщик считывает ключ, считывает последние 128 байт зашифрованного файла, после чего происходит thread terminate. Владеть отладчиком, к сожалению, не обучен... (

 

На форуме есть упоминание об аналогичной ситуации, в которой уважаемый модератор таки-смог расшифровать файлы: 

https://forum.kasperskyclub.ru/index.php?showtopic=48260

 

Но как это получилось сделать - не описано.

 

Очень прошу помочь с расшифровкой.

 

В прикрепленном архиве: пакетный файл, ключ, VAULT-RESTORE.exe и один зашифрованный pdf

 

helpmeplease.rar

Ссылка на комментарий
Поделиться на другие сайты

Прикрепил.

 

Этот файл был в нескольких местах. Сравнил побайтно командой fc /b - все одинаковые.

 

Других vault.key на компьютере не было.

VAULT.rar

Ссылка на комментарий
Поделиться на другие сайты

Там вроде как сайт и автоматическая система... Авторизация по vault.key. После входа на сайте имя компа и имя учетной записи (совпадает с реальностью). Пихаешь в неё vault.key и биткойны, - скачиваешь sec.key и расшифровщик. Т. е. эти ушлёпки даже кодирование-раскодирование нормально написать не могут?..

Ссылка на комментарий
Поделиться на другие сайты

Если на их сайте никакие файлы не расшифровываются, то скорее всего проблема в ключе. Ознакомьтесь https://forum.kasperskyclub.ru/index.php?showtopic=52993

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Господа, если вы словили VAULT - оплачивать ключ бесполезно. Множество сообщений на форумах о невозможности расшифровать файлы. Люди оплачивают дешифровщик, получают его, но расшифровка не происходит. Смотрите упоминания в данном треде, смотрите ссылку в предыдущем сообщении. Вы просто подарите деньги за то, что ваши файлы зашифровали и не смогут расшифровать. Вам будут отвечать по электронной почте или на сайте, уверять, что проблема будет решена. Либо будут предлагать скидку в обмен на подождать 1-2-3 месяца. В результате вы потратите деньги и время в бесполезном ожидании. Восстанавливайте файлы из копий, какие бы они ни были старые, и вбивайте данные в базы 1С повторно. 

Ссылка на комментарий
Поделиться на другие сайты

Отпишитесь пожалуйста в этой https://forum.kasperskyclub.ru/index.php?showtopic=52993теме, это может помочь другим пользователям не совершить подобных ошибок. Мне просто удобней давать ссылку с предостережением именно на общую тему.

Ссылка на комментарий
Поделиться на другие сайты

В теме отписался. Но ситуация несколько шире - из поисковых систем по запросам, содержащим слово vault, люди попадают в любую из около 100 тем в данном разделе с vault в названии. И не факт, что дочитают и до этой. А прочитав эту тему есть вероятность, что человек откажется платить злоумышленникам. Есть предложение - закрепить данную тему в разделе, или создать и закрепить новую, в которой собирать информацию о фактах неполучения расшифровщика. Закрепленная тема значительно более читаема, и тем самым вы поможете пользователям и гостям форума не совершать аналогичные ошибки, не платить злоумышленникам и не терять время в бесполезном ожидании. Также вы как Консультант можете добавить ссылку на данную тему во все темы про vault. В этом случае куда бы ни пришел посетитель форума по поисковому запросу про vault - он получит данную информацию, тем самым вы поможете еще большему числу людей. Я попытался сделать это самостоятельно, но мои сообщения были удалены, т. к. в соответствии с Правилами только Консультанты имеют право отвечать в темах в данном разделе.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Закрепленная тема значительно более читаема, и тем самым вы поможете пользователям и гостям форума не совершать аналогичные ошибки, не платить злоумышленникам и не терять время в бесполезном ожидании.

Я бы закрепил тему, которая находится в разделе Беседки, но к сожалению у меня нет прав на перенос темы из одного раздела в другой. 

 

 

 

Также вы как Консультант можете добавить ссылку на данную тему во все темы про vault.

Я даю ссылку на тему из 10 сообщения, но для тех кто обратился уже после того, как обманули девушку с ключом. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Warlocktv
      Автор Warlocktv
      Добрый день,
      Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132).
      Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive.
      Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • specxpilot
    • dimon66rus
      Автор dimon66rus
      Ключ и пример файлов прилагаю, пожалуйста помогите.
      Файлы+ключ.zip
    • KL FC Bot
      Автор KL FC Bot
      В нашем полном гиде по ключам доступа (passkeys) мы уже разобрали, как отказаться от паролей при пользовании обычными комбинациями смартфонов и компьютеров на базе Android, iOS, macOS и Windows. В этом посте мы сосредоточимся на важных частных случаях:
      как один раз войти в свой аккаунт с чужого устройства; что делать, если часто меняешь компьютеры или смартфоны; как защититься от взлома аккаунта, если тот поддерживает резервный вход по паролю; какие проблемы могут возникать в международных поездках; что происходит при использовании нишевых браузеров и ОС. Как пользоваться passkeys на чужих компьютерах?
      Что делать, если нужно войти в свою учетную запись, защищенную ключом доступа, из библиотеки, с компьютера в аэропорту или просто у родственников дома? Не торопитесь вспоминать резервный пароль.
      Начните на компьютере вход в учетную запись на нужном сайте: введите имя пользователя, при необходимости нажмите «Вход с помощью passkey». После этого на экране появится QR-код — его нужно просканировать своим смартфоном, на котором сохранен ключ доступа. Если все получилось, QR-код пропадет, и вы войдете в свой аккаунт.
      Чтобы этот несложный на вид процесс прошел гладко, нужно не так мало:
      компьютер должен поддерживать Bluetooth Low Energy (BLE) — с его помощью идет проверка, что смартфон и компьютер действительно находятся рядом; на компьютере должны быть установлены ОС и браузер, поддерживающие ключи доступа; и у компьютера, и у смартфона должно быть надежное интернет-соединение.  
      View the full article
×
×
  • Создать...