Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем привет.

Сегодня ночью на сервере зашифрованы файлы. Переименованы в файлы вида rBZPxAxNUR4STgq4BHOoV4.badmad Инструкция по расщифровке на русском, предлагают связаться на адрес mad85@cock.li

Как только обнаружил проблему - выключил компьютер. Однако, теперь не загружается с ошибкой BOOTMGR is missing.Потому запустить логгер не имею возможности.

 

Вымогатели расшифровали тестовый файл и требуют 0.04 BTC за утилиту расшифровки.

 

Во вложении архив с несколькими файлами, один из которых расшифровали и файл с письмом злоумышленников. Лицензия на антивирусный продукт касперского есть. Много лицензий :)

dcc.rar

Опубликовано

Ввиду нехватки времени, попытались выкупить  утилиту. Прислали. автоматом расшифровала небольшой процент. Часть удаётся расшифровать по одному файлу. Но тк это штука работает только в окне диалога, много не наковыряешь. Часть не расшифровывает вообще с ошибкой.

Опубликовано (изменено)

Тож же шифровальщик. Поймали, думаем залез через RDP взломав пароль одного из пользователей (права у пользователя были серьёзные).

На диск С пишет файл BadMadRUEN.zip  сохранить его не додумались (дело было ночью, завод встал, анализом заниматься было некогда совсем + думали что этот файл найдем на других зараженных компах, оказалось нет именно эту машину выключили вовремя и заражения не началось) вложил фотку.

 

 

Шифровальщик умный и коварный  удаляет все локальные Windows бекапы затем начинает шифрование.

 

Нам повезло вовремя отключили критичные данные не успел зашифровать. (Шифрует по алфавиту с начала диск С и т.д.)

Потеряли системы на 3 серверах почему-то исключительно windows 2012 server. Компьютеры пользователей, не заразился ни один. (хотя атаки на них были смотрели логи)

 

Может чем поможет эта информация

post-55549-0-23394400-1567666650_thumb.jpg

Изменено пользователем Gmix
Опубликовано

@Gmix, не нарушайте правила раздела, пожалуйста.

 

Тема закрыта.

Мы были рады Вам помочь!

Надеемся, что Вы остались довольны результатом.

На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!

Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!

Будем рады видеть Вас в наших рядах!

Всегда ваш, фан-клуб "Лаборатории Касперского".

  • Не согласен 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • kazak89
      Автор kazak89
      Добрый день!
      Прошу прощения, но тот же компьютер снова зашифровали
       
      Прошу помощи
       
       
      CollectionLog-2017.12.13-20.00.zip
      Инструкция по расшифровке.TXT
    • asarus
      Автор asarus
      Здравствуйте!
       
      Имеем сервер  с ОС windows server 2008 + 1С, пользователи подключаются по RDP.
       
      Сегодня на рабочем столе обнаружили файл "Инструкции по расшифровке.txt" (во вложении) с угрозами, что все удалится, если не перевести деньги. Так же было замечено, что многие файлы поменяли разрешение на .scarab (пример файла в архиве прикреплен).
       
      На сервере много нужных баз данных, а последний бекап был сделан на HDD, который в свою очередь был подключен к серверу в момент заражения и вероятнее всего поврежден.
       
      1C на данным момент работает, видимых проблем пока не обнаружено.
       
      Только что скачан Kaspersky Virus Removal Tool. Он обнаружил 2 опасности и нейтрализовал их (скрины во вложении).
       
      Логи приложил.
       
      Осталась ли какая то опасность в системе ? Будет ли система дальше исправно работать? Возможно ли как-то расшифровать файлы с разрешение .scarab?
       
      На всех ПК подключаемых в серверу стоит KIS проблем и похожих симптомов у них нет. На сервере же по убеждению программистов 1с антивирус не требовался и замедлял бы работу. Руководствуясь этими доводами антивирусное ПО на сервер не ставилось.
       
      Спасибо.
       




      virusinfo_syscheck.zip
      Инструкция по расшифровке.TXT
      Настройка сертификата для 1C.doc.zip
    • Leoni_d
      Автор Leoni_d
      День добрый,
       
      зашифровались файлы , понимаю что вернуть бесполезно , но хотелось ты избавится от заразы
       
    • kirill2323
      Автор kirill2323
      День добрый.
      В продолжение https://forum.kasperskyclub.ru/index.php?showtopic=57739
      Нашел таки я компьютер зараженный. Тему перенесенную в беседку удалите пожалуйста.
      Вобщем .scarab зашифровал раб стол и документы полностью. Проверил куреит'ом. 8 файлов обезврежено.
       
       
      CollectionLog-2017.11.24-10.22.zip
    • Pavel Seregin
      Автор Pavel Seregin
      Здравствуйте, поймали вирус-шифровальщик, зашифровал машину примерно 80%, но человек выключил пк резко из розетки, удалось поймать несколько файлов а именно файл который привел к заражению, так же файл который по предположению шифровал файлы, лог собранный программой прилагаю

      Добавляю файлы от программы  Farbar Recovery Scan Tool
      CollectionLog-2017.11.23-19.11.zip
      Addition.txt
      FRST.txt
      Shortcut.txt
×
×
  • Создать...