Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Сегодня утром обнаружил зашифрованные данные на трех серверах. С информационным сообщением о дальнейших действиях. На рабочем столе появилась программа

  • diskryptor ×

В прикрепленном файле логи с одного сервера. Помогите.

Прочти! — копия (2).txt Addition.txt FRST.txt

Опубликовано

Здравствуйте!

 

Образцы зашифрованных файлов в архиве прикрепите к следующему сообщению.

Опубликовано (изменено)

Шифровальщик заблокировал разделы. Предлагает отформатировать диск. Соответственно нет доступа к дискам. На рабочем столе по 10 текстовых сообщений, которые я направил во вложении

Изменено пользователем rst524
Опубликовано

Через LiveCD тоже нет доступа к данным?

Опубликовано

Только что пробовал, не помогает. Скриншоты во вложение. Могу дать удаленку.

photo1637567239(1).jpeg

photo1637567239.jpeg

Опубликовано
11 минут назад, rst524 сказал:

Могу дать удаленку

Мы такой способ не практикуем. Да и бесполезен он при текущем заражении.

 

Боюсь, что мы помочь ничем не сможем.

Опубликовано

Какие у нас варианты. Можем и оплатить.

Являемся Вашими клиентами.

Опубликовано

Уточню, тут на форуме помогают добровольцы, не являющиеся сотрудниками ЛК.

Обратитесь в ТП через CompanyAccount.

 

Результат сообщите здесь, пожалуйста.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

×
×
  • Создать...