Перейти к содержанию

Шифровальщик Combo


Александр Кравец

Рекомендуемые сообщения

 

 

 

Здравствуйте, обнаружился у нас в сети шивровальщик Combo. Успели его отловить пока он не зашифровал все, но многое постарадало(( Сам exe-шник нашли. Прикрепляю к письму отчет от сборщика логов, с машины на которой он был, собственно сам шифровальщик combo_encryptor_exec.zip, архив с несколькими зашифрованными файлами и их не зашифрованными оригиналами crypted_and_original.zip, а также 3 файла в которых записана цифра 1 в текстовом виде и более ничего, далее они прогнаны через шифровальщик crypted_1.zip. Может из всей этой информации получится добыть информацию по дешифрованию. Спасибо.

 

 

Скажите, пожалуйста, как вы сам вирус нашли? У меня такая же проблема

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Практически на всех рабочих станция установлен антивирус Касперского Endpoint Secutity 10. Организация использует сетевое хранилище QNAP на Linux, подключенное как общий диск на всех компьютерах домена. Сегодня на Qnap были обнаружены зашифрованные вирусом COMBO файлы Exel.

В настоящее время я проверяю рабочие станции утилитой KVRT, но до пока не выявил источник заражения.
Подскажите, пожалуйста, каковы должны быть мои дальнейшие действия, для выявления и нейтрализации источника заражения, а также для исключения дальнейшего распространения вируса. 
В сети работает так же сервер 1с, доступ к которому осуществляется по RDP. Беспокоюсь о его возможном заражении.

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены
Ссылка на комментарий
Поделиться на другие сайты

@Александр Кравец, перечитайте правила по ссылке во втором сообщении.

Читаю правила, но не понимаю, где именно мне запускать сборщик логов и антивирусы, если зараженные файлы на сетевом хранилище под Linux. На любой рабочей станции домена?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
×
×
  • Создать...