Показано с 1 по 5 из 5.

Файлы и папки заархивированны и вымогают деньги (заявка № 212961)

  1. #1
    Junior Member Репутация
    Регистрация
    13.06.2017
    Сообщений
    2
    Вес репутации
    31

    Файлы и папки заархивированны и вымогают деньги

    Добрый день!
    В понедельник утром на нашем сервере были заархивированны файлы и папки (*.rar) и на рабочем столе был текстовый файл HELP со следующим текстом:

    Упс, Ваши файлы зашифровано...(((
    За небольшую денежку все можно поправить.
    Стоимоть пароля с учетом скидки всего 0,5 Биткоина.
    кошелек: 1K2vwjiDGa7uWVt1WynwCy1cReykYsU7q8
    почта: [email protected]
    Для гарантии розшифровки, могу розшифровать один файл безплатно
    (не более чем 1MB)


    После перевода денежки, отправте письмо с подтвержением оплаты,
    взамен я Вышлю вам ключ.

    ===
    мы начали сканировать архивы через утилиты Касперского и только одна из утилит rectordecryptor сканировала архив и в поле найдено было указано 2693 а в поле расшифровано 0... и архив также требует пароль.

    Сможете ли помочь?
    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Unseen8, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Логи сервера смотрите на предмет удаленного входа по RDP (пароль к RDP смените на более сложный). Возможно в логах удастся найти, что запускалось.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    13.06.2017
    Сообщений
    2
    Вес репутации
    31
    Подскажите, а можно как нибудь открыть архив?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Длина пароля к архиву будет большой с высокой долей вероятности. Времени на подбор понадобится не одно столетие
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Вымогают деньги за пароль от .rar
    От Таир Закерьяев в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.07.2015, 20:26
  2. Ответов: 1
    Последнее сообщение: 04.01.2012, 07:23
  3. Злоумышленники вымогают деньги от имени «Доктор Веб»
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 03.01.2010, 02:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01036 seconds with 19 queries