Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Похоже, взломали сервер. Зашифрованы все типы файлов на всех дисках, кроме диска С:

[LoganParker@techmail.info].[F636C8C6-787D57A9] - добавляется к файлу

На сервер не зайти. Но с помощью LiveCD можно просмотреть все содержимое.

файлы: примеры зашифрованных файлов

сообщение: сообщение, оставленное вымогателями. В формате .hta

сообщение.zip файлы.zip

 

Сообщение от модератора kmscom

 

Опубликовано

Здравствуйте!

 

Увы, расшифровки этой версии нет.

Опубликовано
28.06.2021 в 13:58, Sandor сказал:

Здравствуйте!

 

Увы, расшифровки этой версии нет.

А если я успела поменять пароль пользователя, под которым была запущена программа шифрования, и остановила процесс? Программа на экране. Можно ли откатить шифрование?

Опубликовано
Только что, thyrex сказал:

Нет

А стоит надеяться на то, что проблема решится в ближайшее время? Или это мало кому интересно?

Опубликовано

Без слива ключей самими злоумышленниками надежды никакой

Опубликовано
Только что, thyrex сказал:

Без слива ключей самими злоумышленниками надежды никакой

Та хоть бы знать, как с ними связаться! 
Никаких писем или сообщений нет.

Опубликовано

Так почта же указана в имени зашифрованного файла.

Опубликовано
Только что, thyrex сказал:

Так почта же указана в имени зашифрованного файла.

Семён Семёныч! Точно!

Опубликовано
02.07.2021 в 11:44, thyrex сказал:

Так почта же указана в имени зашифрованного файла.

Подскажите, пожалуйста, может ли пригодиться файл программы шифровальщика. Я успела остановить его. Он остался на рабочем столе.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Недавно нам удалось повысить точность обнаружения целевого фишинга и атак при помощи компрометации деловой переписки (BEC) путем добавления одной маленькой и, в общем-то, банальной проверки. Если письмо по какой-то причине вызывает у нашего почтового движка подозрение, мы сверяем домен из технического заголовка From с доменом из поля Reply-To. Смешно, но эта простая проверка позволяет отсеять значительную часть достаточно сложных атак. В этом посте рассказываем, почему это работает.
      Как выявляют сложные почтовые атаки
      Операторы целевых почтовых атак традиционно прикладывают значительные усилия для маскировки своих писем под легитимные. Это не те ребята, которые прикладывают к письму файл, где детектируется троян, да и фишинговые ссылки они стараются скрыть под несколькими слоями хитроумных уловок. Поэтому защитные решения, способные выявлять письма с такими атаками, редко выносят вердикт на основании какого-то одного критерия — чаще всего они выявляют совокупность подозрительных признаков. Сверка полей From и Reply-To — это еще один из таких критериев.
       
      View the full article
    • Sergey_P
      Автор Sergey_P
      Зашифровали файлы и ПО на компьютере, скорее всего по RDP.
      Что делать? Как расшифровать?
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
    • olegyam
      Автор olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
×
×
  • Создать...