Перейти к содержанию

Шифровальщик PSCRYPT Paxynok - тушка


sergdjuice

Рекомендуемые сообщения

Нет уверенности что меня не накажут за пост в чужой теме но плодить новые не хочу.

Есть ли опись работы вируса?

У меня сохранилось и тело вируса и все файлы, и очень интересный файл без расширения так понимаю UUID внутри часть ключа встроенная в каждый зашифрованный файл еще непонятная часть.

 

{765fc740-0cd3-11e6-94de-806d6172696f}

 

E871897C2D14F447D64BA8ECA0EC2C8A53D1F5851BF016C57F7C5BB0F923729C7C1CFF17D3E0D3B1647780C8B628EAB09B47F0D93F13FB32E4A1565E837CB3582C1A6B5D7EA984BF600B6C8B3314CB9E07069B69AF2621F51D6EC28E6CE4602E3A2C2F654304F4C7199B1E0084C1570EE2CAA78342AD06E865BE642012FC91F7
 
0E C8 D5 3D C7 9B BF 8C 2B 15 D7 3E 92 D0 44 02
96 13 C7 5E 88 F0 D8 DE F8 D1 81 08 D3 C8 4A BD
8A 70 67 77 4A 2D 92 A3 13 39 EE A5 B6 86 0C 68
C7 1E 4F 35 0B 4B EF 62 CA 75 19 50 91 0F B7 66
7C B9 FA 91 82 DE FB AA A4 C4 AB 75 CB A9 2F D0
C4 0A AC AD 82 04 E5 E2 BD D0 2C 5A 85 98 AE 33
65 D1 CB E2 2E 91 48 2D AD E8 CC 9C 71 16 F7 47
5C 28 10 11 99 37 C6 F7 FD AA E1 A4 D0 E3 56 AC
01 13 A2 40 96 D2 F4 34 C6 DB 4A FE 50 5C 2C FB
D6 92 B6 4E BB FE C8 59 E4 C0 A7 6D 3E B5 E6 DB
32 E8 04 73 6C 32 11 25 1B F6 56 99 3E 3A CA 39
F0 3C E8 99 07 2A 62 BA 00 44 AE 7F 4F 07 EE DE
38 12 D5 E3 19 90 67 82 A9 FE 6A 2E CA 40 EF 78
ED C1 62 96 48 40 00 87 BD C2 AB 30 B8 77 09 41
AB 81 F9 6C FC 05 9A 85 5F 86 C8 27 71 DF 3D C2

89 CA 23 6C 7E 49 E4 86 38 75 1B 4E BB 6E EF EF 

 

Может есть ветка где можно это все обсудить я буду рад если мне укажут.

Сообщение от модератора Soft
Сообщение вынесено из этого топика.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • BOBO
      От BOBO
      Попросили создать новую тему не знаю почему ту закрыли вот создаю. Меня тоже взломали 25 числа hdd весит на роутере, smb открыт был. Покапалься в файлах были несколько оригинальных файлов и вроде шифрование AES в режиме ECB. Встал вопрос можно ли найти ключ шифрования если например нашел зашифрованный блок пробелов 16 байт. 
    • FineGad
      От FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
×
×
  • Создать...