Перейти к содержанию

Шифровальщик [scary86@cock.li].scary


Рекомендуемые сообщения

апишите на почту - scary86@cock.li

====================================================================================================

 

ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ! 

 

Ваш личный идентификатор

 

pAQAAAAAAADgddP9HZQJ0cAkDAOzJNzqznzG5eEhUk6OhJ+7qpj=mycMxV=NVOVKsx2iiu7lfLfkakv99GJ1URvHiijmN5gfZ3Qq

uvlZ2dqXOROn0=rmXdiWnG2mW+GLi3H6CyPBe+dHilgy952lh2ZrVi90Vujowlr21F=IW=fXZmPou+6wqsUNRG382yAIXgjZOwyY

NizgwqNtKvhO9b9efFoF04+1KLdGCsYcvUd4+H+MAhdlWZTtKbJtZQ5CKkYhr3Jxaa8kUvSXkNTiDc1eDJZbvnQA8exZZWw==c5B

oCCPTS4ORXCeI4hBHiyjrVV7fYxCdQpyEmjkMSFBouCL4AE6bMe+Wmp455qctXh9BvwkNmQYTkzNAm335brgup4tCNrcdUznnWde

QTtsnuH=vL=VH7YXNDY+QFHNjoR6gtOK8ye+ZkX5oC8DFq95LYoALhgLccD6V8OlMFkCuNk4lSt80w92hBEcocLOJfJeOLQB+isF

wSUcmwb1VFcY9fF51MK3O6PD0Ze5bsHsR38upVtS7LsY1pGUBGEPRTQC03lQUHBmsEN4XwSM8akSkLuH2BSrYSTh=0YGkZkoxXbb

motgyGAmNW1sIddQYh+YCzeAVY=gfRr4FxFzf47rtIGZqI4EY2vRgIYersf6JBPjcVfGnFvAIQZhyNBUog5Fg52hLifaoh+vNoXE

F5uJ==6lITNqOFcbH1Qlvgkvswp9V3S3j264ICdaIA=VjMDKbnx6+uzvnU7R8J2j8DUZ2nDIw4OJUftN7df62H45QZoIRyC3UyB2

TpGyyCGTWOF0kS2WSR8ZYdSDJHJaME3cf6LPbDGj7lk3Q5JRv4w

 

Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы. 

Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.

Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)

 

Для расшифровки данных:

 

Напишите на почту - scary86@cock.li

 

 *В письме указать Ваш личный идентификатор

 *Прикрепите 2 файла до 1 мб для тестовой расшифровки. 

  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем их расшифровать.

 

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.

 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

 

В ответном письме Вы получите программу для расшифровки.

После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

 

Мы гарантируем:

100% безопасный и надежный сервис

100% успешное восстановление всех ваших файлов

100% гарантию соответствия

 

Внимание!

 * Не пытайтесь удалить программу или запускать антивирусные средства

 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных

 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя

уникальный ключ шифрования

cUondUrhzmouiYJcbV+mnkQbZ729FIPI.zip

Ссылка на комментарий
Поделиться на другие сайты

Тоже вчера атаковали через RDP и зашифровали таким же вирусом. Стоял работающий kaspersky endpoint security под политикой.

Так что с нетерпением жду ответов в этой теме....

Ссылка на комментарий
Поделиться на другие сайты

@octsha94, здравствуйте!

 

Порядок оформления запроса о помощи

 

@Kulchinskiy, не пишите в чужой теме. Создайте свою и тоже выполните указанные выше правила раздела.

Стоял работающий kaspersky endpoint security

Параллельно создайте запрос в тех-поддержке.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nogaev21
      Автор nogaev21
      Добрый день! Столкнулся с такой же проблемой подскажите какие действия нужно предпринять? Заранее Спасибо!
      Сообщение от модератора kmscom Сообщение перенесено из темы KOZANOSTRA шифровальщик
    • ratava
      Автор ratava
      Поймал шифровальщика, судя по подобным темам файлы расшифровать не получится, хотелось бы удалить его из системы и обойтись без переустановки, если такое возможно
      FRST.txt Addition.txt Shortcut.txt Desktop.zip
    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • kocks33
      Автор kocks33
      Добрый день!
      На сервер проник шифровальщик. Зашифровал весь диск D, снял лицензию с сервера
      Можно ли как то расшифровать файлы. Помогите пожалуйста.


    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...