Пришло письмо от Кристина Деличко <[URL=mailto:[email protected]][email protected][/URL]> с "темой Согласование акта сверки ОАО ЕвроСпецСтрой", следующего содержания:
Ждем подписанный скан. Спасибо)
Вложения (1):
1. Акт .zip (Ссылка уже не работает)
С Ув. к Вашему делу
специалист отдела логистики
ООО ЕвроСпецСтрой
скачали этот акт (оригинал есть в наличии), запустили его а он зашифровал большинство файлов и приделал расширение *.locker
Вот записка о выкупе:
Нашёл [URL=http://www.bleepingcomputer.com/news/security/the-new-raa-ransomware-is-created-entirely-using-javascript/]разбор этого вируса[/URL], но там мне помочь не смогли...
Помогите, пожалуйста, расшифровать файлы