Вложений: 4
Шифровальщик .vault [Trojan-Ransom.BAT.Scatter.al, Trojan-Ransom.HTA.FullScreen.d
]
Пользователь поймал шифровальщик .vault
Оригинальное письмо не нашёл, как найду добавлю текст чтобы знали.
зашифрованный файл выглядит так имяфайла.расширение.vault порит файлы офиса и каринки, возможно ещё и базы но на этой машине их не, т.ч. не уверен за это.
предлагает сделать следующее:
Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vault
Для их восстановления необходимо получить уникальный ключ
ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:
КРАТКО
1. Зайдите на наш веб-ресурс
2. Гарантированно получите Ваш ключ
3. Восстановите файлы в прежний вид
ДЕТАЛЬНО
Шаг 1:
Скачайте Tor браузер с официального сайта: [url]https://www.torproject.org[/url]
Шаг 2:
Используя Tor браузер посетите сайт: [url]http://restoredz4xpmuqr.onion[/url]
Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не потеряйте его
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё
ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
b) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке
c) Ваша стоимость восстановления не окончательная
Шифрует видимо 1024 RSA c помощью GnuPG 1v, возможно и другая какая-то версия.
кроме того выдаёт на экран картинку с инструкциями что делать для покупки расшифровки.
Так же могу прислать архив с ошмётками которые нашёл на диске и несколько шифрованных файлов для примера + комментарии по архиву в файле ридми(список архива прилагаю).