• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Поймал шифровальщик, нужно расшифровать!

mstep25

Member
13.04.2021
5
0
BIT
0
Добрый день!
Поймали шифровальщик, закодировал все файлы в шаре, подскажи что можно сделать, чтобы обнаружить откуда все пошло, и расшифровать данные.
Все файлы с расширением .transferred
Если интересно могу скинуть файлик с требованиями)
 

misterX

Grey Team
01.06.2022
278
11
BIT
323
Добрый день!
Поймали шифровальщик, закодировал все файлы в шаре, подскажи что можно сделать, чтобы обнаружить откуда все пошло, и расшифровать данные.
Все файлы с расширением .transferred
Если интересно могу скинуть файлик с требованиями)
Можно текст с файла требований? И что качали из интернета перед заражением ПК?
 

mstep25

Member
13.04.2021
5
0
BIT
0
Можно текст с файла требований? И что качали из интернета перед заражением ПК?
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
изъять зверька, и провести анализ, там будет понятно как зашифровали и как расшифровать.
 

misterX

Grey Team
01.06.2022
278
11
BIT
323
По поводу скачиваний еще разбираемся, восстановили из бекапа все данные, но интересно как можно расшифровать данные файлы.
То есть после отката системы все файлы на месте. А как же насчёт тех файлов, которые появились в системе после создания контрольной точки? Насколько я понимаю их уже не будет
 

semak4444

New member
18.06.2020
1
0
BIT
2
Если инфраструктура крупная - обращайтесь за помощью в компании которые занимаются расследованием инцидентов (могу подсказать контакты если что),
Если инфра небольшая и всё на вас лежит, сочувствую, есть полезный сайтик -
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!