<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *.sage]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *.sage форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 20:31:43 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *.sage</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13894/message98565/">зашифровано с расширением *.sage</a></b> <i>CryLocker / ransom_note: !HELP_SOS.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Влад vrate,<br /><br /><br />====quote====<br />Sage 2.0<br />Для этого вымогателя пока нет способа дешифровки данных.<br /><br />Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.<br /><br />Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_filename: !HELP_SOS.hta<br /> &nbsp; &nbsp;ransomnote_url: <noindex><a href="http://7gie6ffnkrjykggd.onion/" target="_blank" rel="nofollow">http://7gie6ffnkrjykggd.onion/</a></noindex><br /> &nbsp; &nbsp;sample_extension: .sage<br /> &nbsp; &nbsp;sample_bytes: [0x28505 - 0x28509] 0xBEBA9E5A<br />=============<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=3af97157994233f97a4eb0bb35ef925ed8706d11" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=3af97157994233f97a4eb0bb35ef925ed8706d11</a></noindex><br /><br /><br />@Толстой Алекс,<br />добавьте несколько зашифрованных файлов в архиве, и образ автозапуска системы.<br />если сохранилось тело шифратора (или вложение из почты), вышлите в почту safety@chklst.ru в архиве, с паролем infected. <br />
			<i>24.04.2017 04:50:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13894/message98565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13894/message98565/</guid>
			<pubDate>Mon, 24 Apr 2017 04:50:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *.sage</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13894/message98563/">зашифровано с расширением *.sage</a></b> <i>CryLocker / ransom_note: !HELP_SOS.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Присоединяюсь, очень нужен дешифратор <br />
			<i>23.04.2017 10:40:50, Толстой Алекс.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13894/message98563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13894/message98563/</guid>
			<pubDate>Sun, 23 Apr 2017 10:40:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *.sage</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13894/message97796/">зашифровано с расширением *.sage</a></b> <i>CryLocker / ransom_note: !HELP_SOS.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LqIYjoLs" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Влад, <br />добавьте несколько зашифрованных файлов в архиве, и образ автозапуска системы.<br />если сохранилось тело шифратора (или вложение из почты), вышлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> в архиве, с паролем infected.<br />+<br />добавьте вместе с зашифрованными файлами записку о выкупе, наверняка в ней должна быть указана версия шифратора sage.<br />=============<br />Образ системы<br /><noindex><a href="http://rgho.st/6Jp6MQPnF" target="_blank" rel="nofollow">http://rgho.st/6Jp6MQPnF</a></noindex><br />письмо с зашифроваными файлами и скриптом-шифровальщиком отправил на почту <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99018">Files.rar</a><br /><i>01.03.2017 23:10:32, Влад vrate.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13894/message97796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13894/message97796/</guid>
			<pubDate>Wed, 01 Mar 2017 23:10:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *.sage</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13894/message97752/">зашифровано с расширением *.sage</a></b> <i>CryLocker / ransom_note: !HELP_SOS.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Влад, <br />добавьте несколько зашифрованных файлов в архиве, и образ автозапуска системы.<br />если сохранилось тело шифратора (или вложение из почты), вышлите в почту safety@chklst.ru в архиве, с паролем infected.<br />+<br />добавьте вместе с зашифрованными файлами записку о выкупе, наверняка в ней должна быть указана версия шифратора sage. <br />
			<i>28.02.2017 04:41:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13894/message97752/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13894/message97752/</guid>
			<pubDate>Tue, 28 Feb 2017 04:41:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *.sage</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13894/message97750/">зашифровано с расширением *.sage</a></b> <i>CryLocker / ransom_note: !HELP_SOS.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			24.02.2017 на почту поступило письмо. Был прикреплен архив Invoice.Ref.54895 внутри которого был JavaScripts<br />Запустив который, - были зашифрованы все файлы doc, xls, xml, jpg, avi, txt, db, rar..... и так далее. Вообщем кроме браузеров и пару установочных файлов - больше ничего полезного не осталось<br />Теперь все файлы получили расширение *.sage<br />и в каждой папке где зашифрован файл, появился новый житель, файл !HELP_SOS.hta, запускать который так и не рискнул<br />Прошу помощи у знатоков данного профиля.<br />Спасибо <br />
			<i>27.02.2017 22:54:31, Влад vrate.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13894/message97750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13894/message97750/</guid>
			<pubDate>Mon, 27 Feb 2017 22:54:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
