Перейти к содержанию

Рекомендуемые сообщения

Как в этой теме:

Поймали такого же шифровальщика.

Благо были бекапы, пропало немного, но хотелось бы разобраться, поддается ли расшифровке.

Некоторые признаки позволяют на это надеяться.

Внутри файлов есть «техническая секция», ключ открытый видимо зашит в названиях.

Имеются дубликаты файлов нешифрованных.

Имеются части программ жулика.

Логи, собранные Farbar Recovery Scan Tool, собрать не получается.

Связывался ради интереса с жуликом, выслал 2 файла.

То, что он может расшифровать, он доказал, прислал скрины:

a_kennedy.thumb.png.803cd21907810715e8aee435aab82c6c.png

То, что он получил 2 файла и расшифровал, также доказывает наличие открытого ключа в файле или скорее всего в его имени.

Возможно, их два, каждый файл оканчивается 4F931AF4-67D384F2

 

shifr.zip следы_взлома.zip

Изменено пользователем Den1xxx
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Den1xxx сказал:

То, что он получил 2 файла и расшифровал, также доказывает наличие открытого ключа в файле или скорее всего в его имени

Ключ шифрования находится внутри зашифрованных файлов. Проблема в том, что он сам зашифрован публичным ключом RSA-2800, а расшифровать можно только приватным, который есть у злоумышленников.

 

Пароль от Вашего архива какой?

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Razor103
      От Razor103
      Добрый день.
      Помогите пожалуйста, сегодня в компанию просочился вирус-шифровальщик, который зашифровал все файловое хранилище. Очень важный сервер рухнул и соответственно все файлы на файловом хранилище. Кто может помочь расшифровать и что для этого нужно напишите пожалуйста.
      Пример зашифрованного файла и письмо вымогателя прикрепил.пример и письмо.rar
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...