От
АСВ
Здравствуйте.
Судя по всему(предполагаем), на нашем компьютере была проэксплуатирована уязвимость одной из учётных записей через брутфорс паролей при подключении через RDP.
В результате зашифрованы файлы.
Везде лежат текстовички с текстом:
all your data has been locked us
You want to return?
Write email rogstrix@keemail.me or bigstrix@protonmail.com
У рабочих файлов новые расширения: .id-02E6CDEC.[rogstrix@keemail.me].harma
Действующая лицензия на KES имеется.
Провели лечение свежим KVRT и собрали статистику с помощью AutoLogger.
Результат сканирования в приложении.
Экземпляр зловреда с изменённым расширением так же прилагаю
Помогите, чем можете пожалуйста.
CollectionLog-2020.05.25-12.01.zip 20200520065603.exe_
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти