Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

шифровальщик Ouroboros/VoidCrypt. файлы с расширением MRN , заплатили мошенникам voidCrypt. получили дешифратор и RSA ключ. но дешифратор не отрабатывает

RSS
Добрый день. подцепил шифровальщик. я так понял, это VoidCrypt. заплатили мошенникам, получили дешифратор и ключ RSA. но дешифровщик не отрабатывает. Нам не отвечают мошенники, но предвижу, что будут тянуть из нас деньги. прикладываю файлы: rar с дешифратором, в текстовом файле ключ RSA. также несколько файлов, которые лежали в корне диска (инфа, как связаться с мошенниками), какой то ключ RSA (возможно открытый), пример зашифрованного файла. посмотрите пож-ста, сможете помочь или нет в дешифровке.

Ответы

Цитата
написал:
Дешифратор именно этот получили от них, который в архиве здесь, или скачали его из сети*
сначала получили по ссылке дешифратор (архив). после тянули деньги за ключ RSA. заплатили - они прислали ссылку на ключ
Цитата
Macros macros написал:
сначала получили по ссылке дешифратор (архив). после тянули деньги за ключ RSA. заплатили - они прислали ссылку на ключ
Ясно. Хорошо, проверю тестовую расшифровку дешифратором с полученным ключом. Отвечу завтра. В последнее время часто не работают получаемые ключи с данным дешифратором. Причину надо выяснять по этой же почте.
Цитата
Ясно. Хорошо, проверю тестовую расшифровку дешифратором с полученным ключом. Отвечу завтра. В последнее время часто не работают получаемые ключи с данным дешифратором. Причину надо выяснять по этой же почте.
да, мы уже отписались мошенникам, что не работает их дешифратор. если получим какую либо инфу, я обязательно отпишусь сюда
C MRN (с точкой и без точки) не работает дешифратор из вашей загрузки.
Таблица1.mxl.(MJ-LT4527198360)([email protected]).MRN
В чем проблема, вопросы к разработчикам и их сообщникам: или древний дешифратор не работает с некоторых пор с новыми версиями Ouroboros, или неверно обрабатывает новый тип ключей и .т.п.



Так же не сработал с Recov, MrWhite, solo.

Но работает с *.mifr, причем в поле расширения так и указал .mifr
winbox.exe.[[email protected]][LYOEVJXCKBFNPTW].mifr



С zxc один из нескольких файлов неожиданно расшифровался.
ExcelMUI.msi.(MJ-HW5062417389)([email protected]).zxc
ключ использовал из файла prvkey.txt, который остался незашифрован в тестовой сессии на a.a.r

то есть, для нас этот дешифратор все равно бесполезен?
Цитата
Macros macros написал:
то есть, для нас этот дешифратор все равно бесполезен?
Ключ не сработал в этом дешифраторе. Выясняйте, почему - у ТП этого шифровальщика. Как указать правильно расширение : с точкой или без точки, в какой кодировке необходимо открыть файл ключа, чтобы скопировать его содержимое в поле дешифратора, вообщем, все что может влиять на работу дешифратора, если он все еще работает для новых версий Ouroboros.
--------
есть два варианта дешифратора: от 06.10.2020 и 22.09.2021, но  по хэшам они одинаковы.

Приветствую, комрады!
Очень интересная тема, у нас такая же беда. Не подскажете, чем дело закончилось?
Изменено: Юрий М - 23.09.2023 07:39:40 (Добавил файлы.)
Цитата
Юрий Мисюрин написал:
Приветствую, комрады!
Очень интересная тема, у нас такая же беда. Не подскажете, чем дело закончилось?
Добрый день,
добавьте, пожалуйста, несколько зашифрованных файлов+записку о выкупе в одном архиве в ваше сообщение.
Если необходима очистка зараженной системы сделайте дополнительно образ автозапуска.
Цитата
написал:
Приветствую, комрады!
Очень интересная тема, у нас такая же беда. Не подскажете, чем дело закончилось?
заплатили мошенникам, но ничего от них не добились. поэтому, платить не рекомендую. но нашли фирму, которая восстановила нам базу 1с. поэтому, все обошлось малой кровью
В таких случаях ( если решили платить ) всегда нужно отправлять Вымогателям тестовый файл для расшифровки. ( со всеми сопутствующими нужными данными )
Если они могут его расшифровать - тогда есть предмет для разговора, если не могут...
Читают тему