Перейти к содержанию

Файл зашифрован. Пиши. Почта clubnika@elude.in [9193].WANNACASH NCOV v310320


Рекомендуемые сообщения

Спасибо. Скачал. На анализ потребуется определенное время.

Мне то не за что. Это Вам огромное спасибо, что пытаетесь помочь. Жду результата

Ссылка на комментарий
Поделиться на другие сайты

Результат таков.

 

1. Ключи шифрования уникальные для каждого файла.

2. Длина ключа может быть разной (от 25 до 49 байт) для каждого файла.

3. Ключ шифрования файла и оригинальное имя файла дополнительно шифруются одним из 9 зашитых в теле вируса публичных RSA-1024 ключей (этот RSA-ключ один на все файлы).

 

Без приватных RSA-ключей простой перебор вариантов затянется надолго даже для одного файла. Увы, помочь не представляется возможным, даже обратившись по этому поводу в антивирусные компании.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
×
×
  • Создать...