Beste,
Op het werk zijn wij helaas de dupe geworden van ransomware, alleen betreft het hier niet de
Wana Decrypt0r 2.0 waar het de laatste dagen over gaat, maar om volgens mij een Dharma / Crysis variant.
bestanden zien er nu zo uit ; IMG_1730.JPG.id-949D9DEC.[obamausa7@aol.com].wallet.
Er is 1 executable die steeds probeerd te openen, Skanda42.exe en de taalbalk loopt vol met pop-ups
exact zoals deze; https://www.google.nl/sea...ted&imgrc=_LVx6chGAa9FtM:. Meer info heb ik nu niet, morgen weer een dag.
Nu heb ik alleen 3 vragen.
Is het normaal dat ransomware je virusscanner en malwarescanner volledig verwijderd van het systeem ?
Eset & Malwarebytes
Zijn dit nieuwe varianten die echt alles encrypten dus niet alleen maar documenten. maar ook .exe .dll enz.
Dit is beide bij ons het geval namelijk.
Betreft het hier nu om een oude ransomware varaint of niet ? Zelf denk ik dat we de pech hebben en een oude variant te pakken hebben.
Ik heb tevens nog een mail gestuurd naar obamausa7@aol.com, dit was het antwoord,
Good day! We have encrypted your computer to indicate on the vulnerabilities and holes in Your system security! Company specializing in the search of exploits (vulnerabilities in a simple way) charge for their services tens of thousands of euros! We , as remuneration, will ask you if you pay 1.5 BTC today, but tomorrow the price will increase up to 3BTC.
As pay, will send you a program that will return everything as it was.
To guarantee I can decrypt two file .send me two file (up to 50MB)
The instructions will receive after payment 1.5 BTC. After payment please Send the decoder, which will return all as was.
https://localbitcoins.com/faq
Read the paragraphs 1.How to buy bitcoins?2.How to send bitcoins and I can pay by bitcoins after their purchase?
Bitcoins buys here https://localbitcoins.com/ our purse 14o68MbhYgurw2HkZxGYz5y6US9tNbX3wC
Uiteraard betalen we niet en zetten we onze back-ups van een paar dagen geleden weer terug.
Op het werk zijn wij helaas de dupe geworden van ransomware, alleen betreft het hier niet de
Wana Decrypt0r 2.0 waar het de laatste dagen over gaat, maar om volgens mij een Dharma / Crysis variant.
bestanden zien er nu zo uit ; IMG_1730.JPG.id-949D9DEC.[obamausa7@aol.com].wallet.
Er is 1 executable die steeds probeerd te openen, Skanda42.exe en de taalbalk loopt vol met pop-ups
exact zoals deze; https://www.google.nl/sea...ted&imgrc=_LVx6chGAa9FtM:. Meer info heb ik nu niet, morgen weer een dag.

Nu heb ik alleen 3 vragen.
Is het normaal dat ransomware je virusscanner en malwarescanner volledig verwijderd van het systeem ?
Eset & Malwarebytes
Zijn dit nieuwe varianten die echt alles encrypten dus niet alleen maar documenten. maar ook .exe .dll enz.
Dit is beide bij ons het geval namelijk.
Betreft het hier nu om een oude ransomware varaint of niet ? Zelf denk ik dat we de pech hebben en een oude variant te pakken hebben.
Ik heb tevens nog een mail gestuurd naar obamausa7@aol.com, dit was het antwoord,
Good day! We have encrypted your computer to indicate on the vulnerabilities and holes in Your system security! Company specializing in the search of exploits (vulnerabilities in a simple way) charge for their services tens of thousands of euros! We , as remuneration, will ask you if you pay 1.5 BTC today, but tomorrow the price will increase up to 3BTC.
As pay, will send you a program that will return everything as it was.
To guarantee I can decrypt two file .send me two file (up to 50MB)
The instructions will receive after payment 1.5 BTC. After payment please Send the decoder, which will return all as was.
https://localbitcoins.com/faq
Read the paragraphs 1.How to buy bitcoins?2.How to send bitcoins and I can pay by bitcoins after their purchase?
Bitcoins buys here https://localbitcoins.com/ our purse 14o68MbhYgurw2HkZxGYz5y6US9tNbX3wC
Uiteraard betalen we niet en zetten we onze back-ups van een paar dagen geleden weer terug.