Идентификация шифровальщика
Исследуем зашифрованные образцы, системные данные пользовательских профилей и другие сохранённые следы, чтобы определить семейство и технический путь к восстановлению.
Собственный инцидент научил нас главному: в первые часы бизнесу нужны не громкие обещания, а спокойная диагностика, сохранность исходных данных и понятный план восстановления.
Несколько лет назад программа-вымогатель остановила рабочие процессы нашей команды. Архивы и документы получили новое расширение, резервные копии оказались под угрозой, а каждая ошибка могла сократить шансы на восстановление.
Мы изолировали контур, сохранили образы, исследовали механизм шифрования и вернули данные. Затем превратили накопленную практику в отдельное направление — расшифровку Zeppelin ransomware и помощь компаниям после атак шифровальщиков.
Расшифровка — не запуск одной утилиты. Она требует анализа кода, правильной работы с доказательствами и контролируемого восстановления больших массивов.
Исследуем зашифрованные образцы, системные данные пользовательских профилей и другие сохранённые следы, чтобы определить семейство и технический путь к восстановлению.
Разрабатываем собственный модуль сбора артефактов. Он запускается в инфраструктуре клиента и формирует технический отчёт для анализа.
Создаём и адаптируем программное обеспечение под согласованные системы, типы файлов и найденный сценарий атаки.
Исследует образцы, данные пользовательских профилей и механизм конкретного семейства ransomware
Собирает изолированный стенд и разрабатывает программное решение под инцидент
Адаптирует поставку к согласованной системе и готовит безопасный порядок запуска
Мы не обещаем стопроцентное восстановление до диагностики. Сначала подтверждаем технический путь, затем фиксируем объём, сроки, стоимость и состав поставки в договоре.
Опишите время атаки, расширение файлов и наличие материалов для анализа в Telegram. Специалист подскажет, как безопасно их сохранить и передать.