Перейти к содержанию

Зашифрован imdecrypt@aol.com


Рекомендуемые сообщения

Доброго времени суток! 

Та же напасть. Мы оплатили нам прислали дешифратор, но после сканирования и отправки приватных ключей нам никто не ответил пока, прошло 2 дня ещё ждём ответа. По факту мы имеем

1. Оригинальный файл

2. Зашифрованный файл

3. Дешифратор с функцией сканирования и дешифрации

4. Файл запроса с приватными ключами который просят злоумышленники после сканирования

Скажите пожалуйста, можно ли с этим набором рассчитать закрытый ключ или нет никаких шансов? 

P.S. На компьютере и на сервере стоит лицензионный Касперский, с активной лицензией и последними обновлениями. Они даже не заметили, что вообще что-то произошло и никаких уведомлений не выдали что их шифруют и чистые логи. Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

 

Сообщение от модератора SQ
Пожалуйста не пишите в чужих темах.Тема перемещена от сюда.
Ссылка на комментарий
Поделиться на другие сайты

 

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

Не могли так ответить. 

Ссылка на комментарий
Поделиться на другие сайты

Судя по описанию у вас только зашифрованный ключ, его еще расшифровать нужно.

Ну их там почему то их дешифратор нашёл много штук 16, возможно и так. Какие советы?

Ссылка на комментарий
Поделиться на другие сайты

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение

Если возможно, процитируйте точно ответ.

 

К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите.

Ссылка на комментарий
Поделиться на другие сайты

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение.

Не могли так ответить.

 

Согласен, возможно я утрировал суть ответа. Прикладываю для достоверности. Какие советы?

post-56749-0-20444300-1575534185_thumb.jpg

Изменено пользователем pimper
Ссылка на комментарий
Поделиться на другие сайты

Уже ответил

раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите

По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет.

Ссылка на комментарий
Поделиться на другие сайты

 

Создали официальный тикет в поддержку Касперского по нашему номеру лицензии и нам сразу же ответили, что инцидент решён и никак вообще помочь не могу и закрыли обращение

Если возможно, процитируйте точно ответ.

 

К тому же, раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите.

 

Инструмент работает, но они попросили прислать коды которые я получу после сканирования. Я уже несколько раз отправил. Видимо в ответ я должен получить ключ, так как после нажатия на decrypt он просит ключ для дешифровки. Вот именно в ответ на запрос я до сих пор не получил ключ.

Уже ответил

раз уж вы связывались с вымогателями и их инструмент не работает, так им и сообщите

По типу вымогателя - известно давно, что расшифровки этой версии у вендоров нет.

 

Да, я уже понял. Не могу винить их в этом, но факт в том, что антивирус никак не отреагировал на шифровальщик, а это обидно при наличии лицензии и обновления.

Ссылка на комментарий
Поделиться на другие сайты

 

антивирус никак не отреагировал на шифровальщик

Какая версия антивируса установлена?

 

Small office ставили год назад скорее всего версия предпоследняя если он сам не обновился.

Ссылка на комментарий
Поделиться на другие сайты

Я так понял, что зашифрованные файлы не всегда удается восстановить?

Ну если присылают нормальный дешифратор то удаётся. Если файлы не трогать и не изобретать ничего до этого.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Soft
Устное предупреждение! Нарушение общих правил раздела "Уничтожение вирусов" Пункт 2.2. Следующий раз будет с занесением в ЦП.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • switchman
      От switchman
      Сегодня, утром обнаружили результаты работы шифровальщика. Помогите, пожалуйста!FbRST.rar
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
×
×
  • Создать...