Перейти к содержанию

Шифровальщик [metasploit@post.com] «MSF»


Рекомендуемые сообщения

Доброе утро, а для кого то не очень..
 13.12.2020  зашел на сервер а там все файлы зашифрованы, и имеют разрешение файлов .msf. И текстовый файл в каждой папке «ENCRYPTED FILES.txt» 

all your data has been locked us
You want to return?
Write email metasploit@post.com or metato3sploit@gobv2.eu

Просканировал свои сервера на вирусы обнаружил вирус семейка Crysis/DHARMA.Естественно удалил его!  Начал гуглить искать бесплатные расшифровки но попытки были четны(( Без ключа  файлы не расшифровать. Отписал на почту которая указана в записке, договорились о цене за расшифровку, вчера уже был готов оплатить но перестали отвечать, письма на почту им не доходят, пробывал с разных почтовиков писать без полезно.. Я ищу контакт с этими злоумышленниками, или с людьми кто готов мне помочь с данным вопросом! Естественно не за бесплатно !
 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

3 часа назад, AndreyC сказал:

Я ищу контакт с этими злоумышленниками

Если вам только "поговорить", сообщите и перенесем тему в подходящее место.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

23.12.2020 файловый сервер был зашифрован вирусом Crysis c добавлением в конце имени файла .id-12646143.[consolemsf@aol.com].MSF


На файловый сервер была совершена атака, 
все файлы были зашифрованы в конце имени файла добавлено .id-12646143.[consolemsf@aol.com].MSF
Дешифратора найти не получается, прошу помощи в расшифровке файлов, есть файл зашифрованный и исходный (маленький текстовый файл)

FILES ENCRYPTED.txt Зашифрованные файлы.zip

Изменено пользователем PifA
добавление информации
Ссылка на комментарий
Поделиться на другие сайты

Завтра буду проводить сделку, со злодеями..Пожелайте мне удачи) По итогу отпишусь в теме о результате !
Полученный код выложу сюда надеюсь он кому нибудь еще поможет.

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, thyrex сказал:

Не поможет никому. Ключи шифрования уникальные для каждого пострадавшего.

 

Сделка прошла успешно, данные востановил. Очень жаль что код для каждого клиента индивидуальный. Впредь буду более серьзнее относится к безопасности данных, дорого такой урок обходится..

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • boshs
      От boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
×
×
  • Создать...