Описание проблемы
Имеется внешний жесткий диск, который был подвержен атаке программы-шифровальщика (ransomware). Все файлы на нем зашифрованы, и получить к ним доступ невозможно. Необходимо определить, существует ли возможность расшифровать данные или восстановить их без уплаты выкупа.
Детали инцидента
- Устройство: Внешний жесткий диск
- Тип угрозы: Программа-шифровальщик (семейство, предположительно, относится к типу Dharma/Crysis)
- Индикаторы заражения: Файлы получили расширение, созданное злоумышленниками, на диске обнаружены записки с требованием выкупа и инструкции по связи.
Требования к исполнителю
Необходимо оценить шансы на успешное восстановление данных. В рамках задания предполагается:
- Анализ структуры зашифрованных файлов
- Попытка идентификации конкретного штамма вируса и способа шифрования
- Поиск существующих инструментов, публичных ключей или уязвимостей для дешифровки (без оплаты злоумышленникам)
- Предоставление подробного отчета о возможности/невозможности расшифровки с пояснением причин.
Предупреждение
Важно: Ни в коем случае не следует вступать в контакт со злоумышленниками или переводить им деньги. Работа ведется исключительно штатными и легальными методами кибербезопасности.