<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .rhino]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .rhino форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 07:22:53 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .rhino</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15858/message108861/">файлы зашифрованы с расширением .rhino</a></b> <i>Rhino; r/n: info.hta/ReadMe_Decryptor.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			эти файлы можно удалить:<br /><br /><br />====quote====<br />2020-04-17 06:03 - 2020-04-17 06:03 - 000000676 _____ C:\Windows\Tasks\ReadMe_Decryptor.txt<br />2020-04-17 06:03 - 2020-04-17 06:03 - 000000676 _____ C:\Windows\SysWOW64\ReadMe_Decryptor.txt<br />2020-04-17 06:03 - 2020-04-17 06:03 - 000000676 _____ C:\Windows\ReadMe_Decryptor.txt<br />2020-04-17 06:03 - 2020-04-17 06:03 - 000000676 _____ C:\Windows\Minidump\ReadMe_Decryptor.txt<br />2020-04-17 04:22 - 2020-04-17 06:04 - 000003336 _____ C:\Users\Актив\AppData\Roaming\Decryptor_Info.hta<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Актив2\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\USR1CV8\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\TLA\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\tern.lilia\Desktop\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\tern.lilia\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Public\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Default\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Default User\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\axa\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Aktiv\Downloads\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Aktiv\AppData\Local\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Admin\Downloads\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Admin\Documents\ReadMe_Decryptor.txt<br />2020-04-17 04:18 - 2020-04-17 04:18 - 000000676 _____ C:\Users\Admin\Desktop\ReadMe_Decryptor.txt<br />2020-04-17 04:17 - 2020-04-17 04:17 - 000000676 _____ C:\Users\Admin\AppData\Local\ReadMe_Decryptor.txt<br />=============<br /><br />пароль на учетную запись администратора, скорее всего взломан<br />Admin (S-1-5-21-106301158-734874134-3783394130-1000 - Administrator - Enabled) =&gt; C:\Users\Admin<br />необходимо сменить все пароли, установив сложные пароли из чисел, символов и букв.<br /><br />по расшифровке, если есть лицензия на продукты ESET сделайте запрос на расшифровку в support@esetnod32.ru<br /><br />пока что восстановление возможно только из бэкапов.<br /><br />детект rhino на IDRansomware<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=e120eab6577b483cec23ba18c5b0957a18359439" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=e120eab6577b483cec23ba18c5b0957a18359439</a></noindex><br /><br />Этот вымогатель еще пока изучается.<br /><br /> <br />====quote====<br />Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_email: generalchin@countermail.com<br /> &nbsp; &nbsp;sample_extension: .rhino<br /><br />=============<br />так же можно следить за этой темой<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/716961/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/716961/</a></noindex> <br />
			<i>17.04.2020 15:13:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15858/message108861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15858/message108861/</guid>
			<pubDate>Fri, 17 Apr 2020 15:13:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rhino</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15858/message108860/">файлы зашифрованы с расширением .rhino</a></b> <i>Rhino; r/n: info.hta/ReadMe_Decryptor.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2Fi5guKV" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя по маркеру внутри зашифрованного файла<br />Marvel<br />и электронной почте &#91;<noindex><a href="mailto:generalchin@countermail.com" target="_blank" rel="nofollow">generalchin@countermail.com</a></noindex>&#93; + расширению .rhino<br />этот шифратор называется Rhino<br />свежий, апрелевский<br /> <noindex><a href="https://id-ransomware.blogspot.com/2020/04/rhino-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/04/rhino-ransomware.html</a></noindex> <br />ждем записку о выкупе и логи FRST<br />=============<br />сканирование проводил с настройками, как в прилагаемом скриншоте. в вашем гайде картинка на отображается. также прикрепляю письмо с требоваением и отчёты программы.<br /><br />также была переписка с ними. запросили оплату на биткоин кошелёк 18244ej9qBxpD4TgQfdUGgXheuw56KinzR. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116324&" width="479" height="326" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116325">ReadMe_Decryptor.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116326">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116327">Addition.txt</a><br /><i>17.04.2020 14:25:35, Петр Петрович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15858/message108860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15858/message108860/</guid>
			<pubDate>Fri, 17 Apr 2020 14:25:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rhino</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15858/message108859/">файлы зашифрованы с расширением .rhino</a></b> <i>Rhino; r/n: info.hta/ReadMe_Decryptor.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по маркеру внутри зашифрованного файла<br />Marvel<br />и электронной почте [generalchin@countermail.com] + расширению .rhino<br />этот шифратор называется Rhino<br />свежий, апрелевский<br /><noindex><a href="https://id-ransomware.blogspot.com/2020/04/rhino-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/04/rhino-ransomware.html</a></noindex><br />ждем записку о выкупе и логи FRST <br />
			<i>17.04.2020 14:05:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15858/message108859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15858/message108859/</guid>
			<pubDate>Fri, 17 Apr 2020 14:05:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rhino</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15858/message108858/">файлы зашифрованы с расширением .rhino</a></b> <i>Rhino; r/n: info.hta/ReadMe_Decryptor.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_MhplwW1O" href="/user/41122/" bx-tooltip-user-id="41122">Петр Петрович</a> написал:<br />попался какой-то новый шифровальщик, зажал все документы. посмотрите, пожалуйста. приложил образ автозапуска и типовой заражённый файл.<br />=============<br />это не Crysis, другой, неведомый(пока) шифратор.<br />Если есть записка о выкупе (info.hta), добавьте записку, + сделайте логи FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>17.04.2020 14:00:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15858/message108858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15858/message108858/</guid>
			<pubDate>Fri, 17 Apr 2020 14:00:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rhino</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15858/message108856/">файлы зашифрованы с расширением .rhino</a></b> <i>Rhino; r/n: info.hta/ReadMe_Decryptor.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			попался какой-то новый шифровальщик, зажал все документы. посмотрите, пожалуйста. приложил образ автозапуска и типовой заражённый файл. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116322">SERVER_2020-04-17_09-50-52_v4.1.8.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116323">fixes447.txt.[generalchin@countermail.com].7z</a><br /><i>17.04.2020 08:14:55, Петр Петрович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15858/message108856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15858/message108856/</guid>
			<pubDate>Fri, 17 Apr 2020 08:14:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
