Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Через удалённый рабочий стол зашифровали все данные на сервере (Windows Server 2008 R2 Standard).

Файлы стали иметь вид: ИМЯ.РАСШИРЕНИЕ.(MJ-XH3481609725)(Decryption.helper@aol.com).Cj.id[A8027869].[unlockdeer@gmail.com].optimus

Сканированием с помощью Malwarebytes, в папке Musik обнаружилось два вируса Ransom.Artemis (unlockdeer@gmail.com.exe) и Ransom.FileCryptor (decryptcj@gmail.com.exe). Так же там лежат две программы Advanced_IP_Scanner_2.5.3850.exe и mimikatz_trunk (5).zip.

Связывались с мошенниками, они просили прислать файлы из ProgramData, там какой-то ключ лежит, так что их тоже прикрепляю архивом без пароля.

FRST.txt Addition.txt Trojan.rar Файлы и требование.rar ProgramData.rar

Опубликовано

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

Сообщите нужна ли помощь в очистке системы от его следов.

 

Обратите внимание на разрешенные порты в большом количестве в настройках брандмауэра Windows.

 

1 час назад, diox сказал:

там какой-то ключ лежит

Он не поможет, т.к. приватный ключ находится у злоумышленников.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • qq999qq
      Автор qq999qq
      Добрый день, сегодня аналогичная ситуация. Я так понимаю расшифровать не возможно?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • RosArY
      Автор RosArY
      Доброго времени. по открытому RDP словил трояна, теперь все пользовательские файлы зашифрованы. есть ли возможность расшифровки? есть еще и сам троян в виде ant gmail.exe и все сопутствующие ему файлы (размер архива 30Мб.)
       
      Спасибо!
      Dectryption-guide.txt KVRT.rar pkey_idk.rar Зашифрованные файлы.rar
    • E_ant
      Автор E_ant
      Здравствуйте. файлы на сервере были защифрованы в формате ant_dec, прикладываю логи утилиты и пару примеров файлов, а также послание от злоумышленников
      2025-10-27.zip
    • dplayea
      Автор dplayea
      Добрый вечер. У нас файлы зашифрованы с расширением .ant_dec. 
×
×
  • Создать...