Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

шифровальщик Ouroboros/VoidCrypt. файлы с расширением MRN , заплатили мошенникам voidCrypt. получили дешифратор и RSA ключ. но дешифратор не отрабатывает

Добрый день. подцепил шифровальщик. я так понял, это VoidCrypt. заплатили мошенникам, получили дешифратор и ключ RSA. но дешифровщик не отрабатывает. Нам не отвечают мошенники, но предвижу, что будут тянуть из нас деньги. прикладываю файлы: rar с дешифратором, в текстовом файле ключ RSA. также несколько файлов, которые лежали в корне диска (инфа, как связаться с мошенниками), какой то ключ RSA (возможно открытый), пример зашифрованного файла. посмотрите пож-ста, сможете помочь или нет в дешифровке.
не все файлы подкрепились. пример зашифрованного файла и ключ (видимо открытый)
Примеров зашифрованных файлов не вижу, только дешифратор и два текстовых файла (одна из них - записка о выкупе).

То что в файле "Инфа для расшифровки.txt" не факт, что это приватный ключ, возможно эта информация уходит на сервер злоумышленников, и на основе ее потом создается приватный ключ. Часто этот файл шифруется как и все остальные на ПК пользователя, но иногда остается в таком виде, как у вас.
Пришлите несколько зашифрованных файлов и ключ, который вам прислали за выкуп.  можно выложить здесь, можно отправить в почту [email protected]
Цитата
написал:
Примеров зашифрованных файлов не вижу, только дешифратор и два текстовых файла (одна из них - записка о выкупе).

То что в файле "Инфа для расшифровки.txt" не факт, что это приватный ключ, возможно эта информация уходит на сервер злоумышленников, и на основе ее потом создается приватный ключ. Часто этот файл шифруется как и все остальные на ПК пользователя, но иногда остается в таком виде, как у вас.
Пришлите несколько зашифрованных файлов и ключ, который вам прислали за выкуп.  можно выложить здесь, можно отправить в почту [email protected]
в текстовом файле как раз ключ, который мы получили от мошенников после оплаты.

зашифрованный файл в архиве files.rar (смотрите следующее сообщение в этой ветке форума)

там же лежит "приватный ключ". этот файл лежал в корне диска. также прикладываю скрин запущенного дешифратора. все данные указываю, но по кнопке Start ничего не происходит. подозрение, что прислали не дешифратор, а какую то пустышку. 3 раза пришлось им заплатить. тянули деньги по максимуму
scrrrr.jpg (96.7 КБ)
Изменено: Macros macros - 16.08.2023 16:58:03
Цитата
Macros macros написал:
не все файлы подкрепились. пример зашифрованного файла и ключ (видимо открытый)
Да, теперь есть зашифрованный файл и ключи.
Обычно, файл ключа для расшифровки присылают в таком виде:
MJ-LT4527198360.txt
Цитата
Macros macros написал:
в текстовом файле как раз ключ, который мы получили от мошенников после оплаты.
Можете его в оригинальном виде прикрепить?
------
К злоумышленникам  обращались через контакты из записки о выкупе, или они сами вышли на контакт? (через форум и т.п.)
Цитата
написал:
Цитата
Macros macros написал:
в текстовом файле как раз ключ, который мы получили от мошенников после оплаты.
Можете его в оригинальном виде прикрепить?
это был не файл, а ссылка. по ссылке открывался текст ключа. сейчас ссылка недействительна
Цитата
написал:
Цитата
Macros macros написал:
в текстовом файле как раз ключ, который мы получили от мошенников после оплаты.
Можете его в оригинальном виде прикрепить?
------
К злоумышленникам  обращались через контакты из записки о выкупе, или они сами вышли на контакт? (через форум и т.п.)
написали им в почту [email protected]
Отсылали им этот файл: RSAKEY-MJ-LT4527198360.key?
Цитата
написал:
Отсылали им этот файл: RSAKEY-MJ-LT4527198360.key?
Цитата
написал:
Отсылали им этот файл: RSAKEY-MJ-LT4527198360.key?
не отсылали. млин
Читают тему