Перейти к содержанию

GlobeImposter 2 FORESTGUST


Рекомендуемые сообщения

Опубликовано

Добрый день. Есть тело вируса, зашифрованный и не зашифрованный файл, дешифратор (рабочий) присланный взломщиками. Если Лабораторию интересует, готов прислать

Сообщение от модератора kmscom
тема перемещена из раздела Уничтожение вирусов
Опубликовано

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Все дешифровано, помощь не требуется. Спрашиваю дешифратор для анализа нужен или нет

Опубликовано

Ключ шифрования уникальный для каждого пострадавшего. Да и среди помощников в данном разделе нет ни одного представителя компании, ибо это не форум техподдержки.

Опубликовано

Ключ шифрования уникальный для каждого пострадавшего. Да и среди помощников в данном разделе нет ни одного представителя компании, ибо это не форум техподдержки.

 

То что ключ уникальный понятно. Просто я подумал, что они же должны вести исследования, поиск слабых мест вируса. Думал, это может как-то помочь именно специалистам. Хотел свой вклад сделать небольшой )

Опубликовано

Если стоит антивирус Касперского, то напишите в тп, приложив файлы

Или напишите им, например сюда newvirus@kaspersky.com , хотя адрес для уведомления о неизвестном вирусе.

P.S. Сколько заплатили за код?

Опубликовано

Если стоит антивирус Касперского, то напишите в тп, приложив файлы

Или напишите им, например сюда newvirus@kaspersky.com , хотя адрес для уведомления о неизвестном вирусе.

P.S. Сколько заплатили за код?

Спасибо, попробую. 0.5 BTC

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • whitevolodya13
      Автор whitevolodya13
      Здравствуйте!
      К нам на WinServer 2016 залетел троян mark, скорее всего через rdp.
      Теперь, естественно, все файлы зашифрованы, но это полбеды,
      на комп тоже не можем попасть никак, при авторизации выдает ошибку профиля пользователя и все,
      еще горя добавляет что в биос не попасть и не зайти с загрузочной флешки,
      так как все клавы и USB и PS2 отказываются работать до начала загрузки винды.
      Ходим только по шарам.Самое важное что зашифровалась, это база 1с в SQL,
      Средствами sql не получается еще воостановить и подсунуть на сервер.
      По темам у вас были понял, что последние зараженные были летом 2018 и помочь им не смогли.
      Есть ли на сегодняшний день лекарство.
    • AndrewDanilov
      Автор AndrewDanilov
      Всем доброго дня.
      Столкнулись с проблемой зашифровки данных. 
      Вероятно проникли через RDP порт.
      По данным портала https://id-ransomware.malwarehunterteam.com/identify.php?case=e67359c2d3a82a25ca820bb8d43542fc05fdd5e8 это GlobeImposter 2.0
      Погуглив по форуму пишут что шансов мало ...
      Прикладываю:
      1) пример 3х файлов: docx & PDF & файл hta (Архив  Files - пароль virus)
      2) отчет сканирования по инструкции
      3) снимок экрана о вымогательстве
       

      Files.rar FRST.txt
    • Alex Nikitin
      Автор Alex Nikitin
      Здравствуйте!
      На SQL сервере поймали вирус шифровальщик globeimposter-alpha666qqz
      Утилитой не удалось собрать логи
      Прикрепляю файлы зашифрованные
      образец.rar
    • belvalera
      Автор belvalera
      Добрый день. На компьютере подхватили шифровальщика. Резервные копии тоже оказались зашифрованными. Зашифрованные файлы имеют вид *{travolta_john@aol.com}GUN. Зараженного компьютера нет под рукой, чтобы собрать логи, есть только жесткий диск от него. В приложении зараженные файлы. Есть ли хоть какие-либо шансы восстановить данные, не платя вымогателям?
×
×
  • Создать...