Перейти к содержанию

Шифровальщик [ID-5AD6775C].[bugagaga@tuta.io].HELPME


Рекомендуемые сообщения

Добрый день.

Шифровальщик поразил большое кол-во файлов на сервере, в том числе "администрирование". Также поразил все дики на других машинах на которых были созданы шары со свободным доступом.

Судя по всему, начал работать ночью, на работе никого не было.

FRST.txtПолучение информации... decrypt_info.txtПолучение информации...

Пример.7zПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

 

  В 16.11.2021 в 11:09, Alexandros сказал:

Судя по всему, начал работать ночью

Показать  

Точнее вчера в 21:38.

Ссылка на комментарий
Поделиться на другие сайты

  В 18.11.2021 в 01:05, Stanley88 сказал:

Очень ждем решение по данному вопросу,такая же проблема.

Показать  

Здравствуйте, долго будете так ждать. На форуме такие же простые пользователи как и вы, и не совсем понятно чего вы ожидаете. Если есть проблема обычно пишут в техподдержку. 

Ссылка на комментарий
Поделиться на другие сайты

Официальный ответ из лаборатории Касперского:
"...Ваши файлы были зашифрованы Trojan-Ransom.Win32.Thanos.
Для шифрования используется криптографически стойкая схема шифрования, поэтому расшифровка файлов, к сожалению, не представляется возможной.
Также обращаем ваше внимание, что, по нашим данным, злоумышленники могут использовать подбор паролей RDP (протокол удалённого рабочего стола), чтобы получить доступ к машине жертвы и вручную запустить на ней шифровальщик. Во избежание повторного заражения, рекомендуем сменить пароли для удалённого доступа...."

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • denis_01r
      Автор denis_01r
      Добрый день!
      На сервер 1С попал вирус. 1С серверная, УТ11. Стоит на mssql. Вирус - шифровальщик. Зашифровал все файлы mdf и ldf. Теперь к концу файла после расширения приписано _[ID-CTIKC_mail-Veryic@Tuta.io].haa
      Ничем не открывается естественно
      На текущий момент система переустановлена. Но есть бекап.
      Addition (1).txt FRST (1).txt
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщика. Предположительно взломали подбором пароля к RDP. В сети Logs$files.7zна компьютере с установленным антивирусом Касперского, выдал предупреждение об атаке, брутфорс на порт 3389
×
×
  • Создать...