Net-worm.Win32.Morto.a зашифровал файлы. Может кто делал дешифровальщик.
Здравствуйте, вследствие атаки через RDP на сервере зашифровались документы и базы 1С.
На сегодняшний момент имею несколько баз до и после заражения (около 4000 файлов).
В результате анализа файлов до и после заражения выяснил, что вирус либо задваивает файл, либо переносит N количество от 1 до 9 байт
в с начала в конец. На данный момент путем анализа зависимость количества переносимых байт найти не удалось.
Может кому удавалось найти алгоритм и написать декриптор? Отзовитесь пожалуста.
С уважением, Александр