Перейти к содержанию

Завелся шифровальщик (To restore your files - send e-mail to damage@india.com)


Виталий Ситников

Рекомендуемые сообщения

На расшаренной папке шифруются файлы.

 

Проверили все компы и сам сервер с помощью DrWeb CureIt - результатов 0

 

Прикладываю пример зашифрованного файла и текст с просьбой выслать денег

 

 

JDo2CUAensR0N4Jc+UKbHB13IWs9uUwIOx9SDEli4E3xZ/zfOh4wRpZqG8hYnnG0DMYDdz0ebGB/5krjV78AmRnAo3M+RGgE9ITukGya0WfYTw3rcQUHjkfgl3vzUeZHvQvMHeXPlFA1XTD/CA8AgtkCOnOuhZfEIjc1IIdxIIER2FnZ933JOr0My6/p0z51EXSq4LZHw/VJMf7d6VuzfQVbr09D8AfbV7PBs+p5crrIsN03xj3+RcDnYKoUdLAV
============================================================================================================================================================================
end of secret_key
 
 

 

To restore your files - send e-mail to damage@india.com

 


Вирус вроде как называется DAMAGE RANSOMWARE VIRUS


У меня на компе была расшаренная папка. И вней все файлы зашифрованы

НО в локальных папках всё чисто, т.е. источник где-то в сети.

Видимо в этот CureIt ещё нет сигнатуры для этой дряни. По крайней мере на вчерашний день

files.zip

Изменено пользователем Виталий Ситников
Ссылка на комментарий
Поделиться на другие сайты

+ попробуйте найти несколько пар файлов (оригинальный-шифрованный) популярных форматов (документы Office, картинки)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kiso
      От kiso
      Добрый день, во такого "друга" поймали. Можно что-то предпринять? 
      11.rar FRST_27-12-2024 20.52.38.txt
    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • evgeny_f
      От evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
    • aa3mandius
      От aa3mandius
      Добрый день!
      Поймали шифровальщика, формат расширения Gh9ILJq8R
      Никакой инфы нет. Сталкивался кто ?
    • Brusov
      От Brusov
      Добрый день. 
      Шифровальщик положил все файлы на сервере с  картинками и PDF 
       с таким требованием 
      "
      Your Files Have Been Locked With  Enmity Ransomware
      you have to pay Bitcoin for Unlock Process
      you can send a little file (less than 1 or 2 mb) for Decryption test (if we assume file is important we may ask you to Send another one)
      Contact Us and Pay and get Decryption
      Contact Our Email:iwillhelpyou990@zohomail.eu
      in Case of no reply from Email send message to my telegram  id below
      Telegram ID:@UnlockData
      Your ID:51987208059674 "
       
      files_for_test.7z 
       
      FRST.txtAddition.txt
       
      Надеемся на вашу помощь. 
×
×
  • Создать...