Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Поймали шифровальщик на удаленном рабочем компе. Поражена оказалась только папка с общим доступом. Прикладываю зашифрованный и оригинальный файл, логи и записку

Addition.txt FRST.txt 111.rar ВЕРНУТЬ ВАШИ ФАЙЛЫ.txt

Опубликовано

Здравствуйте!

 

Приложенный повреждённый файл забит нулями. Помочь нечем.

Опубликовано

злоумышленники успешно расшифровали рандомный присланный им файл "забитый нулями". Как так?

Опубликовано

Ааа... Вот почему злоумышленник тестовый файл просил заархивировать через zip без сжатия...

 

Опубликовано

Архивирование тут не причем. Скорее всего часть файлов повреждается при шифровании, и даже сам злоумышленник об этом не имеет понятия.

Опубликовано

Не совсем. Потеря информации происходит при копировании файла. Скриншот выше сделан для того же файла, что и приложенный ранее в архиве. Сейчас проверил еще раз - на исходном месте файла, он не пустой (в HEX редакторе открывается как на скриншоте), если же я его копирую на другой диск, то в HEX редакторе уже одни нули.

 

а что за удаленный файл видит Hetman при распаковке приложенного в самом начале архива?

11111.png

Опубликовано

Ну тогда у каждого такого пострадавшего что-ли подобные проблемы с системой? Уже год или два подобная проблема с файлами периодически проявляется после шифровальщика Ouroboros.

Опубликовано

Вот еще пример - один и тот же файл на своем месте и скопированный в корень того же диска

копия.jpg

тест исходный.jpg

Опубликовано

Странный docx-файл с внутренним содержанием незашифрованного jpg-файла :)

Опубликовано

вот у меня мысль шальная проскользнула - а не может это быть не шифрование, а "сдвиг" по файловой системе диска?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Wladimir1704
      Автор Wladimir1704
      Добрый день!
      Прошу помощи в расшифровке файлов после вируса шифровальщика [sieldedamorger@dnmx.org].Eicu0aav . Изначально на компьютере небыло антивируса, после естественно установил касперского и почистил систему. Файл вируса (по моему этого) был "regedit"  в папке "windows". Антивирус переместил его в карантин. Я написал на указанную почту "sieldedamorger@dnmx.org", попросил расшифровать 2 файла, они расшифровали. В приложении логи Farbar Recovery Scan Tool, пример 2-х зашифрованных файлов и те же файлы только расшифрованные злоумышленниками.
      Благодарю за помощь!
      Файлы расшифрованные злоумышленниками.zip Примеры зашифрованных файлов.zip Логи.rar
    • Капринка
      Автор Капринка
      [schusterboss@dnmx.org].eeTupii8 так выглядит приписка к оригинальному наименованию файла
      ТРебование выглядит так: Ваши файлы зашифрованы. Для получения доступа к ним свяжитесь с намиschusterboss@dnmx.org резервная почта schusterboss@cock.li
      Потребовали 60 тысяч после переговоров получили 45, потом еще 30, файл декриптор не отправили.
      Причем отправила им легкие файлы, прислали расшифрованные
    • laio
      Автор laio
      зашифрованы документы
       
    • Yar
      Автор Yar
      Помогите дешифровать файлы! Пострадало очень много документов на рабочем компе.
      Вопросы.docx бирки на противогаз.doc ВЕРНУТЬ ВАШИ ФАЙЛЫ.txt RECOVER YOUR FILES.txt
    • Андрей Попов
      Автор Андрей Попов
      Добрый день, поймали шифровальщика,
       
      файлы поменяли расширение на  .[andrey.taranov@protonmail.com].Iexei8bo
      при этом рядом остались пустые файлы - 0 кб
      Зашифровалась только сетевая папка (которая была в общем доступе), на соседнем ПК всё чисто

      приложили лог и шифрованные файлы
      cureIt прогнали быструю проверку - всё чисто, лог cureIt на всякий случай тоже приложили
       
      На ПК был установлен Kaspersky Internet Security - он куда то пропал и не запускается больше.
      CollectionLog-2020.01.20-13.10.zip
      зашифрованные.zip
      cureit.zip
×
×
  • Создать...