Как стать автором
Обновить

Это всё, что останется после тебя: криминалистические артефакты шифровальщика Troldesh (Shade)

Время на прочтение5 мин
Количество просмотров6.6K
Всего голосов 7: ↑6 и ↓1+5
Комментарии8

Комментарии 8

файлы «Read Me» — вообще-то «readme», как правило с цифрой и с расширением txt
получается, запрет прав на исполнение wscript или белый список с srp/applocker — и с данным поделием нет проблем.
пользователь должен дважды кликнуть по указанному файлу. После этого «wscript.exe» запустит JS-файл

Всегда ужасает этот факт. Кто и почему решил, что юзерам по умолчанию нужен запуск текстовых файлов по двойному клику, а не их просмотр?

Скрин «Данные, извлеченные из файла WebCache01.dat» вообще не читаемый по качеству
спасибо, пофиксили
Доброго дня! А существует ли на данный момент расшифровщик для этих CRYPTED000007 файлов? У каспера не обнаружил сходу.
Нет, не существует.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий