Stránka 1 z 1

Zašifrovaná data

Napsal: 16 led 2019 13:59
od falen
Dobrý den,

mám problém. Na společném síťovém disku nám něco zašifrovalo data. Síťový disk je na linuxu (samba), klientské počítače W7 a W10. Na linuxovém serveru problém není. Odpojil jsem tři stanice kde jsem měl podezření, že by mohl být problém (Antivir od esetu nic nenašel). Šifrování na síťovém disku už nepokračuje. Na těch třech stanicích se neukázala žádná hláška o výkupné nebo podobně. A asi už ani neukáže protože je top více jak tři týdny. Na těch třech stanicích není zašifrován žádný soubor. Takže když to shrnu - ransonware zašifroval pouze namapovaný síťový disk a neozval se o výkupné.

Když na síťový disk vlezu tak ohlásí hrozbu - NUMECOD a hází ty soubory ze síťového disku do karantény . Snažil jsem se něco najít na dešifrování - našel jsem nástroj od emsisoftu. Na mém čistém PC to nahlásí že chybí databáze. Na jednom z těch tří PC mi to nahlásí že soubory musí být větší než 4098 bytů. Což jsou. Takže nevím jak dál. Vzorek zašifrovaného souboru je přiložen.

Děkuji za rady.

Re: Zašifrovaná data

Napsal: 16 led 2019 16:43
od Rudy
Zdravím!
Při pokusu o stažení zařve antivir. K dešiforvání je třeba přímý přístup do PC, což nemáme právně ošetřeno. Zkuste to u našich kolegů: https://neslape.cz . Pokud mají k dispozici dešifrovací klíč, data dešifrují.

Re: Zašifrovaná data

Napsal: 16 led 2019 17:36
od falen
Děkuji.

Re: Zašifrovaná data

Napsal: 16 led 2019 17:45
od Rudy
Není zač! :)