• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Поймал шифровальщик, нужно расшифровать!

mstep25

Member
13.04.2021
5
0
BIT
0
Добрый день!
Поймали шифровальщик, закодировал все файлы в шаре, подскажи что можно сделать, чтобы обнаружить откуда все пошло, и расшифровать данные.
Все файлы с расширением .transferred
Если интересно могу скинуть файлик с требованиями)
 
Добрый день!
Поймали шифровальщик, закодировал все файлы в шаре, подскажи что можно сделать, чтобы обнаружить откуда все пошло, и расшифровать данные.
Все файлы с расширением .transferred
Если интересно могу скинуть файлик с требованиями)
Можно текст с файла требований? И что качали из интернета перед заражением ПК?
 
Можно текст с файла требований? И что качали из интернета перед заражением ПК?
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
 
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
изъять зверька, и провести анализ, там будет понятно как зашифровали и как расшифровать.
 
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
То есть после отката системы все файлы на месте. А как же насчёт тех файлов, которые появились в системе после создания контрольной точки? Насколько я понимаю их уже не будет
 
Если инфраструктура крупная - обращайтесь за помощью в компании которые занимаются расследованием инцидентов (могу подсказать контакты если что),
Если инфра небольшая и всё на вас лежит, сочувствую, есть полезный сайтик -
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!