Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго дня, товарищи!

 

Тут офисный компьютер словил какого-то свеженького шифровальщика, ибо упоминаний о таком не нашел на https://noransom.kaspersky.com и подобных сервисах.

 

К именам файлов прибавляет свой айдишник, электронный адрес и закрывает своим расширением .DOP

Письма говорит слать на адреса dayonpay@aol.com или dayonpay@goat.si

Образец файла приложил.

 

Совсем каюк файлам, или есть еще надежда?

Спасибо!

образец.zip

Изменено пользователем Sergiosh
Опубликовано

Здравствуйте!

 

Это очередная версия Dharma (.cezar Family) или Crusis по терминологии ЛК. Увы, расшифровки нет.

  • Спасибо (+1) 1
Опубликовано

Здравствуйте!

 

Это очередная версия Dharma (.cezar Family) или Crusis по терминологии ЛК. Увы, расшифровки нет.

Спасибо за ответ!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • mistorwar
      Автор mistorwar
      Основным симптомом наличия вируса стало постоянное открытие Chrome браузера с фишинговыми сайтами (клоны вк, whatsapp и почему-то bongacams). От T-Cashback вроде бы получилось избавиться, он больше не появляется в браузере, скорее всего заслуга CureIt. Изначально он находил 3 угроз, теперь только 2. chrome.exe c DPC:MALWARE.URL и hosts возможно HOSTS:SUSPICIOUS.URL. Но вот от них он избавиться не способен, hosts он умудряется "вылечить", но chrome.exe не может и при перезагрузке они снова появляются при проверке. Пока смогу прикрепить только отчет FRST, завтра при необходимости загружу Autologger.
      Addition.txtFRST.txt
      Ещё была такая особенность, что при уходе машины в спящий режим ПК отключался от интернета и очень неохотно подключался обратно, помогала только перезагрузка.
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
×
×
  • Создать...