Свяжитесь со специалистом по инцидентам.
Для первого обращения достаточно кратко описать ситуацию. Не отправляйте конфиденциальные документы и технические материалы до согласования безопасного порядка передачи.
Сначала сохраните шансы на восстановление.
- 01Изолируйте заражённые узлы
Отключите сетевые интерфейсы, но не стирайте и не переустанавливайте системы.
- 02Приостановите шифровальщик
В Microsoft Sysinternals Process Explorer выберите подтверждённый процесс шифровальщика и выполните Suspend. Не завершайте его и проверьте, не продолжают ли работу связанные дочерние процессы.
- 03Снимите дампы активных процессов
На изолированном узле с правами администратора снимите ProcDump-ом полный дамп процесса шифровальщика и отдельно дамп процесса Registry. Только после сохранения обоих дампов завершайте процесс шифровальщика.
- 04Сохраните признаки атаки
Записку, расширения, время обнаружения и системные данные профилей затронутых пользователей.
- 05Не меняйте оригиналы
Для анализа используйте копии небольших файлов без чувствительной информации.
Контакты, документы и реквизиты.
Контакты и порядок оформления актуальны.
Связь со специалистом по инцидентам
- Телефон
- +7 903 930 67 98
- Telegram
- @kriptogrif_office
- Формат обращения
- краткое описание инцидента
- География
- Россия и СНГ
- Передача файлов
- только после согласования порядка
Согласуем до обмена чувствительными материалами.
Диагностическое ПО запускается у клиента без передачи всего массива данных.
Фиксируем объём, сроки и цену; после оплаты передаём дешифратор и инструкцию.