<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 10:01:01 +0300</pubDate>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message115501/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BVXn5aV7" href="/user/86023/" bx-tooltip-user-id="86023">Андрей Волынский</a> написал:<br />Файлы ключ который прислали во вложении, единственное записку куда-то дел, но Камил и ключ тот же что и в имени файла<br />=============<br />Записку конечно, желательно проверить: соответствует в ней ID тому, что есть на зашифрованных файлах или нет.<br />Release Notes.txt.[<B>MJ-VJ0189672354</B>](imsystemsavior@gmail.com).MrWhite<br />Так же ID можно проверить в этом файле: IDk.txt<br />Если исходить, что соответствует - дешифровка файлов не выполняется при вводе ключа и других параметров.<br />Прежний кейс по шифрованию mifr расшифровывается, так что вам надо проверить ключ, достоверный или нет. <br />
			<i>01.03.2023 12:00:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message115501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message115501/</guid>
			<pubDate>Wed, 01 Mar 2023 12:00:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message115500/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файлы ключ который прислали во вложении, единственное записку куда-то дел, но Камил и ключ тот же что и в имени файла <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=125952">3123123.7z</a><br /><i>01.03.2023 07:12:10, Андрей Волынский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message115500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message115500/</guid>
			<pubDate>Wed, 01 Mar 2023 07:12:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message115499/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, помогите, взломали и зашифровали файлы, заплатил выкуп прислали дешифратор и ключ, но он не работает <br />
			<i>01.03.2023 07:00:52, Андрей Волынский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message115499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message115499/</guid>
			<pubDate>Wed, 01 Mar 2023 07:00:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message113289/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по записке о выкупе и ключе, похоже на шифрование вариантом Void Ransomware<br />вот пример записки о выкупе для Void.onion<br /><br />#Decrypt-me.txt<br /><br />====quote====<br /><B>All Your Files Has Been Encrypted</B><br /><br /><B>You Have to Pay to Get Your Files Back</B><br /><br /><B>1-Go to C:\ProgramData\ &nbsp;folder &nbsp;and send us prvkey*.txt.key &nbsp;file , &nbsp;* &nbsp;might be a number (like this : prvkey3.txt.key)<br /><br />2-You can send some file little than 1mb for Decryption test to trust us But the test File should not contain valuable data<br /><br />3-Payment should be with Bitcoin<br /></B><br /><br />Our Email:Openfileyou@protonmail.com<br /><br />in Case of no Answer:Openfileyou@mailfence.com<br />=============<br /><br />для сравнения с вашим вариантом .ADA<br />#read-me.txt<br /><br />====quote====<br />All Your Files Has Been Encrypted<br /><br />You Have to Pay to Get Your Files Back<br /><br />1-Go to C:\ProgramData\ or in Your other Drives &nbsp; and send us prvkey.txt.key &nbsp;file &nbsp;<br /><br />2-You can send some file little than 1mb for Decryption test to trust us But the test File should not contain valuable data<br /><br />3-Payment should be with Bitcoin<br /><br /><br />4-Changing Windows without saving prvkey.txt.key file will cause permanete Data loss<br /><br /><br />Our Email: &nbsp;kixonw@gmail.com<br /><br />in Case of no Answer: &nbsp;kixonw@tutanota.com<br /><br /><br />Attention!<br />Do not rename encrypted files.<br />Do not try to decrypt your data using third party software, it may cause permanent data loss. <br />Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.<br /><br />=============<br />+<br />совпадают имена ключей:<br />prvkey.txt.key<br />и маски имен зашифрованных файлов<br />filename.ext.[kixonw@gmail.com][MJ-JC5304928617](1).ADA<br />и<br />fileName.ext.[Openfileyou@protonmail.com][MJ-VB3406819725].onion<br /><br />больше информации о VOIDCRYPT здесь<br /><noindex><a href="https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html</a></noindex><br /><br />ESET реагирует записку о выкупе как G:\DATA\shifr\encode_files\Void\ADA\read-me.txt;Win32/Filecoder.Ouroboros троянская программа<br /><br /><br />если есть такая возможность, сделайте образ автозапуска из зашифрованной системы+ можно добавить <noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow"><B>лог ESETlogCollector</B></a></noindex> для получения большей информации о зашифрованной системе. <br />
			<i>08.11.2021 06:58:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message113289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message113289/</guid>
			<pubDate>Mon, 08 Nov 2021 06:58:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message113287/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Привет!<br />Помочь расшифровать файлы .ADA<br />Загрузил записку и зашифрованный файл в службу <noindex><a href="https://id-ransomware.malwarehunterteam.com/index.php?lang=en_US" target="_blank" rel="nofollow">ID Ransomware (IDR)</a></noindex>получил ответ:<br /> <br />Невозможно определить ransomware.<br /><br />Пожалуйста, убедитесь, что вы загружаете выпускную записку и зашифрованный файл образца из одной и той же инфекции.<br />Это может произойти, если это новое вымогательство или тот, который не может быть идентифицирован автоматически.<br />Вы можете опубликовать новую тему в технической поддержке Ransomware и помощи на форумах о BleepingComputer для дальнейшей помощи и анализа.<br />Пожалуйста, ссылайтесь на этот случай SHA1: F7B43B5A66AED5E18ECA640DC18779730AFAF693<br /><br /> Воспользовался сервисом <noindex><a href="https://www.nomoreransom.org/ru/decryption-tools.html" target="_blank" rel="nofollow">nomoreransom</a></noindex> так же ничего найти не удалось.<br /><br />Формат зашифрованного файла .ADA Адрес вымогателей <noindex><a href="mailto:Kixonw@gmail.com" target="_blank" rel="nofollow">Kixonw@gmail.com</a></noindex> <noindex><a href="mailto:kixonw@tutanota.com" target="_blank" rel="nofollow">kixonw@tutanota.com</a></noindex><br />Зашифрованный файл, ключ, примечание и расшифрованный файл, загружены на файл обменник: <noindex><a href="https://www.sendspace.com/filegroup/jKQXbrvMJP4Lc%2F9nK%2F7yeNXw%2FQI403p1" target="_blank" rel="nofollow">sendspace</a></noindex> <br />
			<i>07.11.2021 22:51:46, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message113287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message113287/</guid>
			<pubDate>Sun, 07 Nov 2021 22:51:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message113141/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте несколько зашифрованных файлов и записку о выкупе &nbsp;в архив и приложите архив в вашем сообщение<br />+<br />добавьте образ автозапуска<br />+<br />логи FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>08.10.2021 16:03:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message113141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message113141/</guid>
			<pubDate>Fri, 08 Oct 2021 16:03:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message113139/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подскажите если ли на сегодняшний день дешифраторы которые смогут помочь расшифровать мои файлы<br />(Файлы зашифрованы с расширением *.RTX , win32/filecoder.ouroboros, зашифрованы под расширением [zomiter@gmail.com][MJ-OI9120847653].RTX) <br />
			<i>08.10.2021 14:37:57, Алексей Дичанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message113139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message113139/</guid>
			<pubDate>Fri, 08 Oct 2021 14:37:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111516/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ключ сработал и все файлы, которые вы переслали были расшифрованы. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118367&" width="917" height="694" /><br /><i>01.01.2021 12:58:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111516/</guid>
			<pubDate>Fri, 01 Jan 2021 12:58:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111360/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			проверьте соответствие между идентификатором rsa ключа (наименование) и идентификторами зашифрованных файлов для разных компьютеров. <br />
			<i>18.12.2020 12:41:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111360/</guid>
			<pubDate>Fri, 18 Dec 2020 12:41:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111357/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZO0jykT2" href="/user/53949/" bx-tooltip-user-id="53949">nikvpro nik</a> написал:<br />Прислали дешифровщик, файл с ключом, вбиваю данные как они просили в их дешифровщик, но ничего не происходит. Есть предположения, как заставить их дешифровщик расшифровать файлы?<br />=============<br /><br />если возможно, пришлите дешифратор и файл с ключами + инструкцию, если есть такая - все в архиве с паролем infected в почту safety@chklst.ru <br />
			<i>17.12.2020 16:33:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111357/</guid>
			<pubDate>Thu, 17 Dec 2020 16:33:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111353/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прислали дешифровщик, файл с ключом, вбиваю данные как они просили в их дешифровщик, но ничего не происходит. Есть предположения, как заставить их дешифровщик расшифровать файлы? <br />
			<i>16.12.2020 22:04:51, nikvpro nik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111353/</guid>
			<pubDate>Wed, 16 Dec 2020 22:04:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111352/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			&#10148; Оригинальный дешифровщик без закрытого RSA ключа бесполезен. <br />&#10148; Используется RSA-2048, потому взломать ключ не получится. По данным исследователя Майкла Джиллеспи, возможно, что вредонос отправляет ключ на свой сервер, если пострадавшие фиксировали сетевой трафик во время заражения, то ключ может быть перехвачен. Если трафик не фиксировался, то закрытый ключ RSA не получить. <br /><br />Файлы, связанные с этим Ransomware:<br />Decryption-Info.HTA - название файла с требованием выкупа<br />IDo.txt<br />pubkey.txt<br />&lt;random&gt;.exe - случайное название вредоносного файла<br />stevenxx134@gmail.com.exe - файл из примера, представленного в анализе. <br /><br />Наличие оригинального дешифровщика не обеспечивает расшифровку файлов, т.к. требуется RSA-ключ, который есть только у вымогателей. <br /><br /><noindex><a href="https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html</a></noindex> <br />
			<i>16.12.2020 17:47:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111352/</guid>
			<pubDate>Wed, 16 Dec 2020 17:47:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111342/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ответил в почту по журналам <br />
			<i>15.12.2020 16:25:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111342/</guid>
			<pubDate>Tue, 15 Dec 2020 16:25:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111333/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XCAG79Tc" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />fixlist.txt<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118225">Fixlog.txt</a><br /><i>14.12.2020 18:17:09, nikvpro nik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111333/</guid>
			<pubDate>Mon, 14 Dec 2020 18:17:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111332/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Выкладываю логи ESETlogcollector<br /><br />====quote====<br />в этом файле что у вас?<br />2020-12-11 18:52 - 2020-12-11 18:52 - 000524474 _____ C:\Users\Anastasia\Desktop\<noindex><a href="mailto:Hiden_pro@aol.com.rar" target="_blank" rel="nofollow">Hiden_pro@aol.com.rar</a></noindex><br />если тело шифратора, тоже вышлите с паролем infected в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br />=============<br />да, выслал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118224">ELC_logs.zip</a><br /><i>14.12.2020 18:13:49, nikvpro nik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111332/</guid>
			<pubDate>Mon, 14 Dec 2020 18:13:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111327/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы:<br />пока выполните следующее:<br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />
====code====
<pre>
HKLM&#92;SOFTWARE&#92;Policies&#92;Mozilla&#92;Firefox: Restriction &#60;==== ATTENTION
2020-12-11 07:19 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Windows&#92;Tasks&#92;!INFO.HTA
2020-12-11 07:19 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Public&#92;Downloads&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Все пользователи&#92;Documents&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Все пользователи&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Public&#92;Documents&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Public&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;Downloads&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;Documents&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;Roaming&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;LocalLow&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;Local&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;AppData&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Anastasia&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;ProgramData&#92;Documents&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ C:&#92;ProgramData&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ C:&#92;Windows&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ C:&#92;Users&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ C:&#92;Program Files&#92;Common Files&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ C:&#92;Program Files&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ C:&#92;Program Files (x86)&#92;!INFO.HTA
2020-12-11 07:38 - 2020-12-11 07:38 - 000002398 _____ C:&#92;Windows&#92;SysWOW64&#92;Drivers&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Windows&#92;SysWOW64&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Windows&#92;Minidump&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Все пользователи&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Public&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Elena&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Elena&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;Downloads&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;Documents&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;AppData&#92;Roaming&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;AppData&#92;Local&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;AppData&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;Downloads&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;Documents&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;AppData&#92;Roaming&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;AppData&#92;Local&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;AppData&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;Default User&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;Downloads&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;Documents&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;Roaming&#92;Microsoft&#92;Windows&#92;Start Menu&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;Roaming&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;LocalLow&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;Local&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;AppData&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;Users&#92;administrator&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;!INFO.HTA
2020-12-11 07:37 - 2020-12-11 07:37 - 000002398 _____ C:&#92;ProgramData&#92;Desktop&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ () C:&#92;Program Files&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ () C:&#92;Program Files (x86)&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ () C:&#92;Program Files&#92;Common Files&#92;!INFO.HTA
2020-12-11 07:36 - 2020-12-11 07:36 - 000002398 _____ () C:&#92;Program Files (x86)&#92;Common Files&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ () C:&#92;Users&#92;Anastasia&#92;AppData&#92;Roaming&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ () C:&#92;Users&#92;Anastasia&#92;AppData&#92;Roaming&#92;Microsoft&#92;!INFO.HTA
2020-12-11 07:18 - 2020-12-11 07:37 - 000002398 _____ () C:&#92;Users&#92;Anastasia&#92;AppData&#92;Local&#92;!INFO.HTA</pre>
============= <br />
			<i>14.12.2020 16:35:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111327/</guid>
			<pubDate>Mon, 14 Dec 2020 16:35:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111326/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BCv8KP4X" href="/user/53949/" bx-tooltip-user-id="53949">nikvpro nik</a> написал:<br />Да, LiteManager сам устанавливал<br />=============<br />в этом файле что у вас?<br />2020-12-11 18:52 - 2020-12-11 18:52 - 000524474 _____ C:\Users\Anastasia\Desktop\Hiden_pro@aol.com.rar<br />если тело шифратора, тоже вышлите с паролем infected в почту safety@chklst.ru <br />
			<i>14.12.2020 16:27:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111326/</guid>
			<pubDate>Mon, 14 Dec 2020 16:27:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111325/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_B5pExNZg" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />сервер для удаленного доступа сами ставили?<br />C:\PROGRAM FILES (X86)\LITEMANAGER PRO - SERVER\ROMSERVER.EXE<br />192.168.0.47:49303 &lt;-&gt; 188.17.158.139:5651<br />=============<br />Да, LiteManager сам устанавливал <br />
			<i>14.12.2020 16:19:42, nikvpro nik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111325/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111325/</guid>
			<pubDate>Mon, 14 Dec 2020 16:19:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111324/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rjPOzhrV" href="/user/53949/" bx-tooltip-user-id="53949">nikvpro nik</a> написал:<br /> Зашифрованные файлы и выкуп.rar &nbsp;(301.2 КБ)<br />=============<br />да, судя по id-ransomware:<br />VoidCrypt<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=ca402a65795bb481f6ec6d01908ea8be38dbedc1" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=ca402a65795bb481f6ec6d01908ea8be38dbedc1</a></noindex><br /><br /><br />====quote====<br />Есть файл вируса - если надо, могу прислать, судя по ВирусТоталу это VoidCrypt<br />=============<br />файл можно выслать в почту safety@chklst.ru в архиве, с паролем infected<br />+<br />это информацию можно добавить в архив:<br /><br /><br />====quote====<br />2020-11-30 11:31 - 2020-11-30 11:31 - 000000398 _____ C:\Users\Все пользователи\pubk.txt<br />2020-11-30 11:31 - 2020-11-30 11:31 - 000000398 _____ C:\ProgramData\pubk.txt<br />2020-11-30 11:31 - 2020-11-30 11:31 - 000000015 _____ C:\Users\Все пользователи\IDk.txt<br />2020-11-30 11:31 - 2020-11-30 11:31 - 000000015 _____ C:\ProgramData\IDk.txt<br /><br />=============<br /> <br />
			<i>14.12.2020 16:16:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111324/</guid>
			<pubDate>Mon, 14 Dec 2020 16:16:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111323/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+ добавьте еще лог ESETlogcollector<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>14.12.2020 16:13:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111323/</guid>
			<pubDate>Mon, 14 Dec 2020 16:13:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111322/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сервер для удаленного доступа сами ставили?<br />C:\PROGRAM FILES (X86)\LITEMANAGER PRO - SERVER\ROMSERVER.EXE<br />192.168.0.47:49303 &lt;-&gt; 188.17.158.139:5651 <br />
			<i>14.12.2020 16:12:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111322/</guid>
			<pubDate>Mon, 14 Dec 2020 16:12:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message111321/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте!<br />Словили шифровальщик, зашифровал все файлы.<br />Логи и файлы прикладываю к сообщению.<br />Есть файл вируса - если надо, могу прислать, судя по ВирусТоталу это <noindex><a href="https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html" target="_blank" rel="nofollow">VoidCrypt</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118216">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118217">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118218">ANASTASIA_COMP_2020-12-14_15-56-32_v4.11.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118219">Зашифрованные файлы и выкуп.rar</a><br /><i>14.12.2020 16:05:49, nikvpro nik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message111321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message111321/</guid>
			<pubDate>Mon, 14 Dec 2020 16:05:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message109179/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+ добавьте логи FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>05.06.2020 14:04:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message109179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message109179/</guid>
			<pubDate>Fri, 05 Jun 2020 14:04:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message109178/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>VoidCrypt</B><br />Этот вымогатель еще пока изучается.<br /><br />Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_email: decoderma@tutanota.com<br /> &nbsp; &nbsp;sample_extension: .[&lt;email&gt;][ID-&lt;id&gt;].Void<br /> &nbsp; &nbsp;sample_bytes: [0x149A - 0x149D] 0x79656B<br /><br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=dff85bfcaacbd05560b1425071f0916f033abaeb" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=dff85bfcaacbd05560b1425071f0916f033abaeb</a></noindex><br />---------<br />доп. информация: <noindex><a href="https://twitter.com/Amigo_A_/status/1248686694657900552" target="_blank" rel="nofollow">https://twitter.com/Amigo_A_/status/1248686694657900552</a></noindex><br /><br /><noindex><a href="https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html</a></noindex><br /><br />логи сейчас проверю <br />
			<i>05.06.2020 13:57:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message109178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message109178/</guid>
			<pubDate>Fri, 05 Jun 2020 13:57:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message109176/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ссылка на архив <noindex><a href="https://yadi.sk/d/WpPIIoeQ1h3r_A" target="_blank" rel="nofollow">https://yadi.sk/d/WpPIIoeQ1h3r_A</a></noindex> <br />
			<i>05.06.2020 07:48:30, Анатолий Масанов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message109176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message109176/</guid>
			<pubDate>Fri, 05 Jun 2020 07:48:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message109175/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте несколько зашифрованных файлов и записку о выкупе в архиве,<br />+<br />добавьте образ автозапуска системы + логи FRST <br />
			<i>04.06.2020 15:25:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message109175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message109175/</guid>
			<pubDate>Thu, 04 Jun 2020 15:25:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15917/message109173/">Файлы зашифрованы с расширением .Lazarus; Lazarus+; .Angus; .Skynet; .Kronos; .Void; .mifr; .onion; Spade; crypter; .RTX; .ADA; .gts; .help; .Iwan; .killer; .lama; .professor; .zxc; solo; .PAY; MrWhite; .rar; RYKCRYPT; .MRN</a></b> <i>VoidCrypt/Filecoder.Ouroboros</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. подскажите сталкивался кто то с шифровальщиком VOID.Файлы зашифрованы по типу 1.cer.&#91;<noindex><a href="mailto:decoderma@tutanota.com" target="_blank" rel="nofollow">decoderma@tutanota.com</a></noindex>&#93;&#91;ID-CJ32FSXI7OR4QA8&#93;.Void <br />
			<i>04.06.2020 08:36:29, Анатолий Масанов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15917/message109173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15917/message109173/</guid>
			<pubDate>Thu, 04 Jun 2020 08:36:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
