<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Cryakl/CryLock - этапы &quot;большого пути&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Cryakl/CryLock - этапы &quot;большого пути&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 23:34:23 +0300</pubDate>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message116909/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_iAS0I17V" href="/user/95121/" bx-tooltip-user-id="95121">К р</a> написал:<br />Здравствуйте. Появился ли дешифратор на версию: &nbsp;email-Igor_svetlov2@aol.com.ver-CL &nbsp;1.0.0.0 ? (атака была в 2015 году, файлы до сих пор в таком состоянии).<br />=============<br />Можно в этот раздел написать<br /><noindex><a href="https://www.safezone.cc/forums/rasshifrovka-fajlov.216/" target="_blank" rel="nofollow">https://www.safezone.cc/forums/rasshifrovka-fajlov.216/</a></noindex><br />здесь у ребят большой опыт в расшифровке Crylock/Kryakl по ранним версиям. <br />
			<i>11.01.2024 12:13:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message116909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message116909/</guid>
			<pubDate>Thu, 11 Jan 2024 12:13:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message116907/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте. Появился ли дешифратор на версию: <noindex><a href="mailto:email-Igor_svetlov2@aol.com.ver-CL" target="_blank" rel="nofollow">email-Igor_svetlov2@aol.com.ver-CL</a></noindex> 1.0.0.0 ? (атака была в 2015 году, файлы до сих пор в таком состоянии). <br />
			<i>11.01.2024 07:06:59, К р.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message116907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message116907/</guid>
			<pubDate>Thu, 11 Jan 2024 07:06:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message115581/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_l4qe4NUB" href="/user/72308/" bx-tooltip-user-id="72308">Илья Пегов</a> написал:<br />Добрый день! Помогите с расшифровкой.<br />Злоумышленник зашел по RDP подобрав пароль.<br />Машина была выключена, зашифровано не до конца.<br />snowdenV.7z - предположительно исполняемый файл шифровальщика.<br />послание.7z - оставлено злоумышленником<br />файлы.7z - зашифрованные файлы для примера<br />Лицензия NOD32 имеется<br />=============<br /><br />Файлы расшифрованы:<br /><br />[2023.03.20 15:25:31.333] - --------------------------------------------------------------------------------<br />[2023.03.20 15:25:31.352] - <br />[2023.03.20 15:25:31.367] - INFO: Cleaning file [snowden@onionmail.org\doc20211021215756.pdf[snowden@onionmail.org].[3162D52F-1134390B]]<br />[2023.03.20 15:25:35.532] - INFO: Found key.<br />[2023.03.20 15:25:35.532] - INFO: Original filename: [doc20211021215756.pdf]<br />[2023.03.20 15:25:35.624] - INFO: Cleaned.<br />[2023.03.20 15:25:35.627] - <br />[2023.03.20 15:25:35.627] - INFO: Cleaning file [snowden@onionmail.org\doc20211021220215.pdf[snowden@onionmail.org].[3162D52F-1134390B]]<br />[2023.03.20 15:25:39.821] - INFO: Found key.<br />[2023.03.20 15:25:39.821] - INFO: Original filename: [doc20211021220215.pdf]<br />[2023.03.20 15:25:39.835] - INFO: Cleaned.<br />[2023.03.20 15:25:39.838] - <br />[2023.03.20 15:25:39.838] - INFO: Cleaning file [snowden@onionmail.org\doc20211021221524.pdf[snowden@onionmail.org].[3162D52F-1134390B]]<br />[2023.03.20 15:25:43.969] - INFO: Found key.<br />[2023.03.20 15:25:43.969] - INFO: Original filename: [doc20211021221524.pdf]<br />[2023.03.20 15:25:43.982] - INFO: Cleaned.<br />[2023.03.20 15:25:44.031] - --------------------------------------------------------------------------------<br />[2023.03.20 15:25:44.033] - INFO: 3 encrypted file(s) found.<br />[2023.03.20 15:25:44.034] - INFO: 3 file(s) decrypted.<br />[2023.03.20 15:25:44.035] - INFO: 0 file(s) NOT decrypted.<br />[2023.03.20 15:25:46.162] - End <br />
			<i>20.03.2023 08:27:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message115581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message115581/</guid>
			<pubDate>Mon, 20 Mar 2023 08:27:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message115577/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7hHoTYwZ" href="/user/86534/" bx-tooltip-user-id="86534">Алексей Пичугин</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br /><br />====quote====<br /> &nbsp;akok akok &nbsp;написал:<br />Появились ключи для некоторых версий CryLock (2.0.0.0, 1.9.2.1 и 1.8.0.0).<br />=============<br />ESET выпустил универсальный дешифратор по данным ключам по всем версиям 2.0.0.0, 1.9.2.1 и 1.8.0.0<br /><br /> &nbsp; <br />=============<br />а где его можно взять? &nbsp;<br />=============<br /><span class="bx-font" style="font-size:14pt; line-height: normal;">дешифратор рассылается для обратившихся в техническую поддержку за помощью в расшифровке после атаки шифровальщика Crylock в течение 2021-2023 года.</span> <br />
			<i>20.03.2023 02:42:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message115577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message115577/</guid>
			<pubDate>Mon, 20 Mar 2023 02:42:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message115576/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_cyETa3Uk" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;akok akok &nbsp;написал:<br />Появились ключи для некоторых версий CryLock (2.0.0.0, 1.9.2.1 и 1.8.0.0).<br />=============<br />ESET выпустил универсальный дешифратор по данным ключам по всем версиям 2.0.0.0, 1.9.2.1 и 1.8.0.0<br /><br /> &nbsp; <br />=============<br />а где его можно взять? &nbsp; <br />
			<i>19.03.2023 22:05:46, Алексей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message115576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message115576/</guid>
			<pubDate>Sun, 19 Mar 2023 22:05:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message115564/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gLvzjdSa" href="/user/31776/" bx-tooltip-user-id="31776">akok akok</a> написал:<br />Появились ключи для некоторых версий CryLock (2.0.0.0, 1.9.2.1 и 1.8.0.0).<br />=============<br /><br />ESET выпустил универсальный дешифратор по данным ключам по всем версиям 2.0.0.0, 1.9.2.1 и 1.8.0.0<br /><br />[FILE ID=126161] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126161&" width="667" height="369" /><br /><i>17.03.2023 07:29:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message115564/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message115564/</guid>
			<pubDate>Fri, 17 Mar 2023 07:29:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message115563/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2R7yd3RZ" href="/user/78443/" bx-tooltip-user-id="78443">Екатерина Савичева</a> написал:<br />Добрый день.<br />Были зашифрованы файлы на ПК в локальной сети. Шифровальщик неизвестен, тело вируса не было найдено.<br />(Шифровальщик [hopeandhonest@smime.ninja])<br />В архивах записка с требованиями, оригинальный файл и его зашифрованная версия.<br />Логов с зараженного ПК нет.<br /><br />Возможно ли расшифровать?<br />=============<br /><br />Файлы расшифрованы:<br /><br />[2023.03.17 14:16:54.885] -   .::EEEEEE:::SSSSSS::..EEEEEE..TTTTTTTT..    Win32/Filecoder.NHT<br />[2023.03.17 14:16:54.893] -  .::EE::::EE:SS:::::::.EE....EE....TT......   Version: 1.0.0.7<br />[2023.03.17 14:16:54.897] -  .::EEEEEEEE::SSSSSS::.EEEEEEEE....TT......   Built: Mar 15 2023<br />[2023.03.17 14:16:54.899] -  .::EE:::::::::::::SS:.EE..........TT......<br />[2023.03.17 14:16:54.901] -   .::EEEEEE:::SSSSSS::..EEEEEE.....TT.....    Copyright &#169; ESET, spol. s r.o.<br />[2023.03.17 14:16:54.902] -   ..::::::::::::::::::....................    1992-2023. All rights reserved.<br /><br />[2023.03.17 14:16:54.996] - <br />[2023.03.17 14:16:54.999] - INFO: Cleaning file [honestandhope@qq.com\forum.esetnod32.ru\2021-11-26 Потураев дефицит кадров на 2022.doc[hopeandhonest@smime.ninja].[558B2224-694565F3]]<br />[2023.03.17 14:17:08.563] - INFO: Found key.<br />[2023.03.17 14:17:08.563] - INFO: Original filename: [2021-11-26 Потураев дефицит кадров на 2022.doc]<br />[2023.03.17 14:17:08.600] - INFO: Cleaned.<br />[2023.03.17 14:17:08.609] - <br /><br />[2023.03.17 14:17:26.419] - INFO: 5 encrypted file(s) found.<br />[2023.03.17 14:17:26.420] - INFO: 5 file(s) decrypted.<br />[2023.03.17 14:17:26.422] - INFO: 0 file(s) NOT decrypted.<br />[2023.03.17 14:19:15.508] - End <br />
			<i>17.03.2023 07:21:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message115563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message115563/</guid>
			<pubDate>Fri, 17 Mar 2023 07:21:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message114326/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Появились ключи для некоторых версий CryLock (2.0.0.0, 1.9.2.1 и 1.8.0.0). <br />
			<i>01.08.2022 14:40:06, akok akok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message114326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message114326/</guid>
			<pubDate>Mon, 01 Aug 2022 14:40:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message114018/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Это Filecoder.EQ/CryLock 2.0 &nbsp; {2.0.0.0}, на текущий момент нет возможности расшифровать Ваши файлы.<br />Сохраните важные зашифрованные файлы на отдельный носитель, возможно в будущем, расшифровка станет возможна.<br /><br />Если необходима помощь в очистке системы, сделайте пожалуйста образ автозапуска системы в uVS на зашифрованном ПК<br />как сделать, подробнее на нашем форуме<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />рекомендуем сделать лог ESETSysVulnCheck для анализа уявимостей системы, которые могли стать причиной успешной атаки шифровальщика.<br /><br />Скачайте специальную утилиту ESETSysVulnCheck по ссылке (скачивать необходимо в IE)<br /><br /><noindex><a href="https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe" target="_blank" rel="nofollow">https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe</a></noindex><br /><br />и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ. <br />
			<i>30.04.2022 05:32:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message114018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message114018/</guid>
			<pubDate>Sat, 30 Apr 2022 05:32:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message114015/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br />Были зашифрованы файлы на ПК в локальной сети. Шифровальщик неизвестен, тело вируса не было найдено.<br />(Шифровальщик [hopeandhonest@smime.ninja])<br />В архивах записка с требованиями, оригинальный файл и его зашифрованная версия.<br />Логов с зараженного ПК нет.<br /><br />Возможно ли расшифровать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121936">Filecoder(записка).7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121937">crypted.7z</a><br /><i>29.04.2022 12:49:42, Екатерина Савичева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message114015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message114015/</guid>
			<pubDate>Fri, 29 Apr 2022 12:49:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113354/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Версии 2.0.0.0+ (вплоть до 2.4.0.0) нацелены только на иностранцев <br />
			<i>18.11.2021 22:53:07, Alex Murphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113354/</guid>
			<pubDate>Thu, 18 Nov 2021 22:53:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113209/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			CryLock в основном так и работает. (Есть образцы, которые грузятся в автозапуск). В вашем случае здесь - интерактивный инструмент. Взлом системы, отключение защиты, поиск в сети возможных целей для шифрования, затем само шифрование. В вирлабе есть подобные инструменты. на текущий момент расшифровка невозможна. Последняя возможная была 1.9.0.0<br /><br />в сети уже встречаются версии Crylock 2.3.0.0<br /><br />Если на текущий момент система очищена, добавьте образ автозапуска+ логи ESETlogCollector, +можно добавить логи FRST<br />больше будет инфо для анализа.<br /><br />На системе необх выполнить аудит, чтобы были установлены все важные обновления+ если есть доступ по RDP из внешней сети, разрешить доступ только с белых адресов. <br />
			<i>26.10.2021 11:31:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113209/</guid>
			<pubDate>Tue, 26 Oct 2021 11:31:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113208/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подскажите, есть же утилита шифрования которую получилось извлечь с машины snowdenV.exe, может есть возможность вытащить что-то оттуда. Я попробовал запустить её на изолированной машине, зашифровал выбранные файлы, в конце работы предлагает создать новые ключи, удалиться, выключить компьютер. Очень понятный UI. В автозагрузку не лезет, в общем без слова &quot;фас&quot; не работает. <br />
			<i>26.10.2021 11:13:45, Илья Пегов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113208/</guid>
			<pubDate>Tue, 26 Oct 2021 11:13:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113203/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, это Cryakl/CryLock v {2.0.0.0} на текущий момент без расшифровки<br /><br /><noindex><a href="https://www.virustotal.com/gui/file/b2db63e4ec291efa8d721bbd0155043667bc9c8b005e0cea1c5307cfc5a76e64" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/b2db63e4ec291efa8d721bbd0155043667bc9c8b005e0ce<WBR/>&shy;a1c5307cfc5a76e64</a></noindex><br /><br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=924f0e44f9e820ddcba0d46341029e9ea0bea277" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=924f0e44f9e820ddcba0d46341029e9ea0bea277</a></noindex><br /><br />если необходима помощь в очистке системы, то нужен образ автозапуска системы<br /><br />[FILE ID=120569]<br /><br />зашифрованные файлы (после очистки системы) сохраните на отдельном носителе, возможно в будущем будет возможность расшифровки. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120569&" width="777" height="472" /><br /><i>25.10.2021 16:42:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113203/</guid>
			<pubDate>Mon, 25 Oct 2021 16:42:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113202/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Помогите с расшифровкой.<br />Злоумышленник зашел по RDP подобрав пароль.<br />Машина была выключена, зашифровано не до конца.<br />snowdenV.7z - предположительно исполняемый файл шифровальщика.<br />послание.7z - оставлено злоумышленником<br />файлы.7z - зашифрованные файлы для примера<br />Лицензия NOD32 имеется <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120565">snowdenV.7z</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120566&" width="1600" height="1200" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120567">послание.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120568">файлы.7z</a><br /><i>25.10.2021 15:19:17, Илья Пегов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113202/</guid>
			<pubDate>Mon, 25 Oct 2021 15:19:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113169/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xzOnwyLs" href="/user/71834/" bx-tooltip-user-id="71834">Ярослав Глушко</a> написал:<br />Прощу прощения, загрузил сам файл, проверьте пожалуйста &nbsp;<br />=============<br />версия {2.0.0.0} без расшифровки на текущий момент, <br />если есть важные зашифрованные файлы, сохраните их на будущее,<br />возможно в будущем расшифровка по данной версии станет доступной.<br /><br />если необх помощь в очистке системы, добавьте образ автозапуска системы<br />+<br />добавьте логи EsetlogCollector для анализа путей возможного проникновения на ваш сервер или рабочую станцию<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>22.10.2021 16:01:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113169/</guid>
			<pubDate>Fri, 22 Oct 2021 16:01:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113168/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прощу прощения, загрузил сам файл, проверьте пожалуйста &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120543">файлы.7z</a><br /><i>22.10.2021 10:02:20, Ярослав Глушко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113168/</guid>
			<pubDate>Fri, 22 Oct 2021 10:02:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113156/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7jaqAtfo" href="/user/71834/" bx-tooltip-user-id="71834">Ярослав Глушко</a> написал:<br /> <noindex><a href="https://cloud.mail.ru/public/1QHL/3xDkyHNFg" target="_blank" rel="nofollow">https://cloud.mail.ru/public/1QHL/3xDkyHNFg</a></noindex> <br />Ссылка на архив с файлами шифрованными и не шифрованными. Просьба помочь с расшифровкой.<br />=============<br /><br />проверьте архив с файлами. скачивается файл размером 0 байт <br />
			<i>20.10.2021 16:02:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113156/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113156/</guid>
			<pubDate>Wed, 20 Oct 2021 16:02:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message113154/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="https://cloud.mail.ru/public/1QHL/3xDkyHNFg" target="_blank" rel="nofollow">https://cloud.mail.ru/public/1QHL/3xDkyHNFg</a></noindex><br />Ссылка на архив с файлами шифрованными и не шифрованными. Просьба помочь с расшифровкой. <br />
			<i>20.10.2021 11:48:25, Ярослав Глушко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message113154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message113154/</guid>
			<pubDate>Wed, 20 Oct 2021 11:48:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112699/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gMlI69ou" href="/user/65402/" bx-tooltip-user-id="65402">Павел Михайловский</a> написал:<br />Добрый день, столкнулся с такой же проблемой, CryLock/v{2.0.0.0} - кто знает как победить проблему, расшифровать файлы, количество от 1 Гб до 20, в зависимости от того насколько это сложно, есть просто пара файлов очень нужных.<br />Может ли кто помочь за соответствующую оплату, спасибо <br />Несколько зараженных файлов здесь<br /> <noindex><a href="https://disk.yandex.ru/d/fhpQ2GoaE8FRcQ" target="_blank" rel="nofollow">https://disk.yandex.ru/d/fhpQ2GoaE8FRcQ</a></noindex> <br />=============<br />да, версия CryLock/v{2.0.0.0}, на текущий момент без расшифровки. <br />сделайте в зараженной системе лог &nbsp;ESETlogcollector, чтобы по возможности получить доп информацию, по тому каким образом злоумышленники проникли в сеть<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex><br />+<br />если система еще не очищена, добавьте образ автозапуска системы в uVS <br />
			<i>06.07.2021 17:08:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112699/</guid>
			<pubDate>Tue, 06 Jul 2021 17:08:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112698/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день, столкнулся с такой же проблемой, CryLock/v{2.0.0.0} - кто знает как победить проблему, расшифровать файлы, количество от 1 Гб до 20, в зависимости от того насколько это сложно, есть просто пара файлов очень нужных.<br />Может ли кто помочь за соответствующую оплату, спасибо <br />Несколько зараженных файлов здесь<br /><noindex><a href="https://disk.yandex.ru/d/fhpQ2GoaE8FRcQ" target="_blank" rel="nofollow">https://disk.yandex.ru/d/fhpQ2GoaE8FRcQ</a></noindex> <br />
			<i>06.07.2021 12:39:06, Павел Михайловский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112698/</guid>
			<pubDate>Tue, 06 Jul 2021 12:39:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112234/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			CryLock/v{2.0.0.0}<br /><br />добавьте образ автозапуска системы для проверки системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />лог ESETlogcollector<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>30.03.2021 16:49:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112234/</guid>
			<pubDate>Tue, 30 Mar 2021 16:49:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112233/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Атаковал пользователя вирус шифровальщика, а затем уже и сетевые ресурсы и все расшаренные папки компании, сервер. Зашифрованные файлы прикладываю.<br />Так же прикладываю форму, по которой злоумышленники вымогают деньги. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119038">файлы зашифровки.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119039&" width="1030" height="643" /><br /><i>30.03.2021 06:38:52, Евгений Елёхин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112233/</guid>
			<pubDate>Tue, 30 Mar 2021 06:38:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112085/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			хорошо, ждем образ автозапуска,<br /><br />расшифровку ждать придется возможно долго. <br />иногда дешифровка появляется в теч нескольких лет,<br />(когда злоумышленники сливают приватные ключи от старых версий.) <br />
			<i>10.03.2021 15:17:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112085/</guid>
			<pubDate>Wed, 10 Mar 2021 15:17:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112084/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо, думаю. Заморозить полностью системный блок. Так как вынужден буду ждать дешифратор.<br />Убрать вирус можно, но файлы главное расшифровать. Образ скину. Спасибо. <br />
			<i>10.03.2021 15:07:41, Роман Филиппов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112084/</guid>
			<pubDate>Wed, 10 Mar 2021 15:07:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112083/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска из зашифрованной системы<br /><br />с расшифровкой пока не сможем помочь. по этой версии CryLock нет расшифровки ({EDBB1B0C-BE08EBC7}<B>{2.0.0.0}</B>), <br />возможно будет в будущем, поэтому сохраните все важные зашифрованные файлы на будущее.<br /><br />(расшифровка по CryLock есть только по версиям 1.9.0.0 и некоторым ниже)<br /><br />сможем помочь с анализом и очисткой системы от файлов шифратора <br />
			<i>10.03.2021 14:51:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112083/</guid>
			<pubDate>Wed, 10 Mar 2021 14:51:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message112082/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день, уважаемый администратор.<br />Видел эту тему по crylock <br />Удалось ли расшифровать файлы?Тема так и открыта.Сможете ли помочь? <br />Фото деток главное зашифровали.<br />Файл здесь (не загрузился)<br /><br /><noindex><a href="https://dropmefiles.com/62ob5" target="_blank" rel="nofollow">https://dropmefiles.com/62ob5</a></noindex><br /><br /><br />спасибо. заранее <br />
			<i>10.03.2021 14:50:24, Роман Филиппов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message112082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message112082/</guid>
			<pubDate>Wed, 10 Mar 2021 14:50:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message111515/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_B084K9GV" href="/user/54571/" bx-tooltip-user-id="54571">Ivan Mintsev</a> написал:<br />Выкладываю все это на гугл-диск<br />=============<br />доступ можете добавить?<br />+<br />залейте сюда же, <br />дешифратор, зашифрованный файл, ключ в оригинальном формате+ утилиту поиска ключа, лучше все это поместить в один файл, в архив. <br />
			<i>31.12.2020 16:18:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message111515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message111515/</guid>
			<pubDate>Thu, 31 Dec 2020 16:18:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message111512/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Возможно, поможет специалистам создать расшифровщик. Один из наших клиентов оплатил расшифровку. Зловреды сначала прислали утилиту сканирования на предмет поиска открытого ключа (в файле data.ini), затем закрытый ключ (key.txt) и утилиту расшифровки.<br />Выкладываю все это на гугл-диск<br /><noindex><a href="https://drive.google.com/drive/folders/1lsaWogU9x-1VWBjSnqZINmcG-Fpacddf?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/drive/folders/1lsaWogU9x-1VWBjSnqZINmcG-Fpacddf?usp=sharing</a></noindex> <br />
			<i>31.12.2020 11:35:53, Ivan Mintsev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message111512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message111512/</guid>
			<pubDate>Thu, 31 Dec 2020 11:35:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Cryakl/CryLock - этапы &quot;большого пути&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15821/message110625/">Cryakl/CryLock - этапы &quot;большого пути&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файл зашифрован версией Crylock 2.0.0.0<br /><br />====quote====<br />{sel4ru}{3E2730A7-21C21601}{2.0.0.0}<br />=============<br />по данной версии пока нет расшифровки. ждем образ автозапуска для анализа системы, и возможности получения системных журналов.<br /><br />собственно, дубль темы:<br /><noindex><a href="https://forum.kasperskyclub.ru/topic/75009-crylock-ili-cryakl-crylock-ili-cryakl-za-shifroval-fajly-ogranichennogo-polzovatelja-puti-reshenija/" target="_blank" rel="nofollow">https://forum.kasperskyclub.ru/topic/75009-crylock-ili-cryakl-crylock-ili-cryakl-za-shifroval-fajly-ogranichennogo-polzovatelja-puti-reshenija/</a></noindex><br /><br />надеюсь, будет какой-то полезный результат по вашему обращению здесь <br />
			<i>20.10.2020 07:39:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15821/message110625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15821/message110625/</guid>
			<pubDate>Tue, 20 Oct 2020 07:39:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
