Вложений: 3
Кодирование файлов doc, excel, pdf и т.д... с расширением nietrino
Добрый день!
Просьба оказать помощь с возможностью разблокировки файлов.
На почту пришел файл "резюме.doc", после его открытия через несколько дней на hdd диске для резервного копирования появились файлы с расширением nietrino и с txt файлом:
"Запросить стоимость декриптора можно, написав письмо на адрес:[email protected]
В ТЕМЕ письма укажите ваш ID:2541372577
Письма без указания ID игнорируются.
Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
Приобрести декриптор можно до 30.05.2016
Заявки обрабатываются автоматической системой."
На компьютере установлена коммерческая версия Dr.WEB, при обращении к ним получил следующий ответ:
[COLOR=#464646][FONT=Verdana]"Здравствуйте! [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Файлы зашифрованы одним из вариантов Trojan.Encoder.263 [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]К сожалению, для этой его разновидности (использующей шифр RSA) расшифровка нашими силами невозможна. [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Восстановление данных - только из резервных копий (если велось резервное копирование). [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]--- [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Источник заражения - письмо с вложением "Резюме" примерно мегабайтного размера. [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]При открытии его пользователем, стартовал троянец-загрузчик (вероятное имя его файла - adobereader.exe); [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]загрузчик скачал и запустил уже энкодера Trojan.Encoder.263 [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Для файла этого шифровщика обычно используется имя "AdobeSystem.exe", по завершении работы он в норме самоуничтожается. [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Дополнительную информацию о троянцах семейства Encoder см. на [/FONT][/COLOR][URL]http://antifraud.drweb.ru/encryption_trojs[/URL][COLOR=#464646][FONT=Verdana]. [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]Дополнительно рекомендуем изучить курс DWCERT-070-6 «Защита рабочих станций и файловых серверов Windows от действий программ-шифровальщиков»: [/FONT][/COLOR][URL]https://training.drweb.ru/users[/URL][COLOR=#464646][FONT=Verdana]. [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]С уважением, [/FONT][/COLOR]
[COLOR=#464646][FONT=Verdana]служба технической поддержки компании "Доктор Веб"."
Обращаюсь к вам с просьбой оказать содействие в решении данной проблемы, т.к. почта открывалась с персонального компьютера и на в заблокированном состоянии оказались все резервные рабочие копии...
[/FONT][/COLOR]