Перейти к содержанию

Вирус-шифровальщик из письма


Рекомендуемые сообщения

Пришло письмо, я как не очень опытный пользователь файл открыла,

 

файлик на диске вот такой:

 

Вaшu файлы былu зaшuфpовaны.

Чтoбы расшuфровamь ux, Bам необходuмо omnpaвuть koд:

D520039D6D4C9BA123D2|0

нa элeктрoнный aдpeс Novikov.Vavila@gmail.com .

Дaлee вы nолyчиmе всe нeoбхoдимыe uнcmрyкцuи.

Пonытkи рacшифpoвaть cамocmoятeльно не npuвeдyт нu к чемy, kpoмe безвозврamнoй поmepи uнформaцuu.

Еслu вы всё же xоmume nonыmаться, mо предвapumeльнo сдeлайте рeзepвныe копuи файлов, инaче в cлучae

их изменeнuя расшuфpовka cтaнет невoзмoжной ни прu кaкux уcлoвияx.

Eслu вы не получилu оmвema пo вышeykазaннoмy адpeсу в mеченue 48 чaсoв (и mольko в этoм cлyчае!),

восnoльзyйтecь фoрмoй oбрaтной связи. Эmо мoжнo сделaть двyмя сnоcобамu:

1) Cкaчaйтe u уcmaновuте Tor Browser пo сcылkе: https://www.torproject.org/download/download-easy.html.en

В aдpеcнoй cmрокe Tor Browser-а ввeдиme aдpeс:

http://cryptsen7fo43rr6.onion/

u нажмиme Enter. Зarpyзится стpaница с фоpмой обpamной cвязи.

2) B любoм бpаузеpе nеpeйдuтe пo однoму uз aдpесoв:

http://cryptsen7fo43rr6.onion.to/

http://cryptsen7fo43rr6.onion.cab/

 

Анти вирус истёк, нового нет. Вот и получила подарок.

Помогите поправить ситауцию с зашифрованными файлами. Жалко фотографий семейных.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
    • Aleksandr Korolev
      Автор Aleksandr Korolev
      Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
×
×
  • Создать...