<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 11:40:42 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic17125/message115629/">файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</a></b> <i>модифицированный вариант Conti</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Могли проникнуть через RDP если есть возможность для подключения по RDP из внешней сети, сейчас это чаще всего и происходит при атаках шифровальщиков.<br />а далее, смогли уже из локальной сети атаковать другие устройства.<br />Сделайте лог SysVulnCheck на устройстве, где было шифрование, и к которому есть доступ из внешней сети.<br />(можно на нескольких пострадавших устройствах) <br />
			<i>03.04.2023 12:34:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic17125/message115629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic17125/message115629/</guid>
			<pubDate>Mon, 03 Apr 2023 12:34:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic17125/message115628/">файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</a></b> <i>модифицированный вариант Conti</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			&nbsp;Выложил файлики. Можете подсказать как вирус мог попасть в сеть? Пишут вроде только через письма распространяется. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126362">33333.zip</a><br /><i>03.04.2023 12:23:24, Roman Bulatov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic17125/message115628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic17125/message115628/</guid>
			<pubDate>Mon, 03 Apr 2023 12:23:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic17125/message115627/">файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</a></b> <i>модифицированный вариант Conti</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добавьте, пожалуйста, несколько зашифрованных файлов и записку о выкупе в архив, загрузите архив в ваше новое сообщение для определения типа шифровальщика.<br />Если найден исполняемый файл шифратора, добавьте файл в архив с паролем infected, пришлите в почту safety@chklst.ru<br />---------<br />судя по файлам, полученным от коллег - это модифицированный Conti, к сожалению, без возможности расшифровки на текущий момент.<br /><noindex><a href="https://www.virustotal.com/gui/file/a071c02f6e398173476ad3394f84d02201f6d817ee2fb9199f4e095ba0e2c7d5?nocache=1" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/a071c02f6e398173476ad3394f84d02201f6d817ee2fb91<WBR/>&shy;99f4e095ba0e2c7d5?nocache=1</a></noindex><br /><br />Важные зашифрованные файлы+записку о выкупе сохраните на отдельный носитель, возможно в будущем расшифровка станет возможной.<br /><br />Создайте образ автозапуска в uVS в пострадавшей системе для очистки от возможных тел шифровальщика<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />соберите лог ESETSysVulnCheck для анализа проникновения злоумышленников.<br />"SysVulnCheck_out.zip" (лог, созданный в программе ESETSysVulbCheck)<br /><br />Скачайте специальную утилиту ESETSysVulnCheck[/B] по ссылке (скачивать необходимо в IE)<br /><noindex><a href="https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe" target="_blank" rel="nofollow">https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe</a></noindex><br /><br />и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ. <br />
			<i>03.04.2023 11:31:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic17125/message115627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic17125/message115627/</guid>
			<pubDate>Mon, 03 Apr 2023 11:31:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic17125/message115626/">файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</a></b> <i>модифицированный вариант Conti</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В общем 2 апреля, поймали шифровальщика, на серверах 2003 и XP &nbsp;есть metan.exe и соответственно после его работы, появились файлы с расширением .met@n. Пробывали утилиты от касперского не помогло. Может кто сталкивался? <br />
			<i>03.04.2023 10:05:27, Roman Bulatov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic17125/message115626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic17125/message115626/</guid>
			<pubDate>Mon, 03 Apr 2023 10:05:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic17125/message115403/">файлы зашифрованы с расширением .EXTEN; .CROW; .MEOW; .PUTIN; .KREMLIN; .RUSSIA; LOCK2023; RCHAT; RUBEN; CRUST; met@n; GAZPROM</a></b> <i>модифицированный вариант Conti</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файлы зашифрованы с расширением *.EXTEN; *.CROW; *.MEOW; <B>*.PUTIN; *.KREMLIN; *.RUSSIA; </B>*.LOCK2023; *.RCHAT; *.RUBEN; *.CRUST; *.met@n; *.GAZPROM<br />-----------<br />на текущий момент &nbsp;расшифровка есть по <B>*.PUTIN; *.KREMLIN; *.RUSSIA; </B> <br />
			<i>12.02.2023 09:36:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic17125/message115403/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic17125/message115403/</guid>
			<pubDate>Sun, 12 Feb 2023 09:36:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
