Здравствуйте.
Клиенты поймали шифровальщика по протоколу RDP.
Обнаружили в общем-то случайно работающую сессию на одном из серверов.
Также обнаружили сам запущенный шифровальщик. К сожалению обнаружили поздно - зашифрованы практически все внутренние документы, зашифрованы базы 1с.
А все пути поиска помощи ведут к уважаемому тов. Thyrex
Прикладываю архивы с самим шифровальщиком с одного из серверов (virus.zip). К сожалению второй клиенты погасили почти сразу как увидели, что и на нем тоже есть активный шифровщик.
Логами Autologger`а (CollectionLog)
Логами FarBar (Logs.zip)
Один из зашифрованных документов
Клиенты поймали шифровальщика по протоколу RDP.
Обнаружили в общем-то случайно работающую сессию на одном из серверов.
Также обнаружили сам запущенный шифровальщик. К сожалению обнаружили поздно - зашифрованы практически все внутренние документы, зашифрованы базы 1с.
А все пути поиска помощи ведут к уважаемому тов. Thyrex
Прикладываю архивы с самим шифровальщиком с одного из серверов (virus.zip). К сожалению второй клиенты погасили почти сразу как увидели, что и на нем тоже есть активный шифровщик.
Логами Autologger`а (CollectionLog)
Логами FarBar (Logs.zip)
Один из зашифрованных документов