Вложений: 2
Шифровальщик vault [Trojan-Ransom.BAT.Scatter.ar
]
Здравствуйте!
На почту поступило следующее сообщение:
30.06.2015, 09:51, "ООО РОСТРУБОСТАЛЬ" <[email protected]>:
Уважаемые коллеги,
Отправляю акт сверки наших расчетов по итогам второго квартала (в приложении)
с уваж.,
ООО "Рострубосталь"
Вложения (1):
1. акт сверки.zip (удалено)
После чего на компьютере все важные файлы были зашифорваны.
Образцы зашифрованных и не зашифорванных файлов, а так же тела вирусов во вложении.
Сообщение от злоумышленника:
Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult
Для их восстановления необходимо получить уникальный ключ
ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:
КРАТКО
1. Перейдите на наш веб-ресурс
2. Гарантированно получите Ваш ключ
3. Восстановите файлы в прежний вид
ДЕТАЛЬНО
Шаг 1:
Скачайте Tor браузер с официального сайта: [URL]http://torproject.org[/URL]
Шаг 2:
Используя Tor браузер посетите сайт: [URL]http://restoredz4xpmuqr.onion[/URL]
Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО
ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
b) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP
c) Ваша стоимость восстановления не окончательная, пишите в чат
Дата блокировки: 30.06.2015 (10:02)
Пароль от архива: virus