Arva
Новый пользователь
- Сообщения
- 7
- Реакции
- 0
Здравствуйте. Взломали сервер через RDP, добавлен пользователь admins, у этого пользователя на рабочем столе находился экзешник шифратора. Так же удалось найти файл Readme.txt который возможно содержит открытые ключи для шифрования, во всяком случае он сильно отличается от всех остальных reamde.txt, приложен как в архив с шифратором так и отдельно вместе с этим сообщением. Архив 1.zip - зашифрованные файлы и файл ридми с почтой. Архив 2.zip - шифратор и "необычный" файл readme.txt Логи Farbar так же прилагаю.
Помимо этого на рабочем столе пользователя admins есть зашифрованный файл с именем email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-ipscan24.exe.cs16, вероятно использовался злоумышленником для "работы", при необходимости могу приложить.
Очень не хочется платить вымогателю, надеюсь на вашу помощь, и в любом случае спасибо за вашу работу.
Помимо этого на рабочем столе пользователя admins есть зашифрованный файл с именем email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-ipscan24.exe.cs16, вероятно использовался злоумышленником для "работы", при необходимости могу приложить.
Очень не хочется платить вымогателю, надеюсь на вашу помощь, и в любом случае спасибо за вашу работу.