Potato 发表于 2021-3-1 19:13

家族:GlobeImposter
被加密文件后缀:j0hnson
黑客邮箱/Url:CHARLIE.J0HNSON@TUTANOTA.COM

Potato 发表于 2021-3-1 19:13

家族:GlobeImposter
特征数据:j0hnson

Potato 发表于 2021-3-1 19:13

家族:GlobeImposter
特征数据:zeta666qqz

Potato 发表于 2021-3-1 19:13

家族:GlobeImposter
特征数据:globeimposter-beta666qqz

Potato 发表于 2021-3-1 19:13

家族:GlobeImposter
特征数据:how to back to your file.exe

Potato 发表于 2021-3-1 19:14

家族:GlobeImposter
被加密文件后缀:j0hnson
黑客邮箱/Url:CHARLIE.J0HNSON@TUTANOTA.COM

Potato 发表于 2021-3-1 19:14

家族:GlobeImposter
特征数据:j0hnson

Potato 发表于 2021-3-1 19:14

家族:GlobeImposter
特征数据:zeta666qqz

Potato 发表于 2021-3-1 19:14

家族:GlobeImposter
特征数据:globeimposter-beta666qqz

Potato 发表于 2021-3-1 19:14

家族:GlobeImposter
特征数据:how to back to your file.exe

Potato 发表于 2021-3-1 19:19

家族:GlobeImposter
被加密文件后缀:j0hnson
黑客邮箱/Url:CHARLIE.J0HNSON@TUTANOTA.COM

Potato 发表于 2021-3-1 19:19

家族:GlobeImposter
特征数据:j0hnson

Potato 发表于 2021-3-1 19:19

家族:GlobeImposter
特征数据:zeta666qqz

Potato 发表于 2021-3-1 19:19

家族:GlobeImposter
特征数据:globeimposter-beta666qqz

Potato 发表于 2021-3-1 19:19

家族:GlobeImposter
特征数据:how to back to your file.exe

360fans_uid39536070 发表于 2021-3-7 14:10

提供解密程序给你们,对你们有没有帮助

Potato 发表于 2021-3-30 14:44

家族:GlobeImposter
特征数据:globeimposter-zeta666qqz

Potato 发表于 2021-3-30 14:45

家族:GlobeImposter
特征数据:globeimposter-zeta666qqz

Potato 发表于 2021-4-2 10:21

家族:GlobeImposter
特征数据:globeimposter-zeta666qqz

360fans_9RN6Rm 发表于 2021-4-23 07:36

                   YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

To recover data you need decrypt tool.

To get the decrypt tool you should:

1.In the letter include your personal ID! Send me this ID in your first email to me!
2.We can give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files!
3.After we send you instruction how to pay for decrypt tool and after payment you will receive a decryption tool!
4.We can decrypt few files in quality the evidence that we have the decoder.


DO NOT TRY TO DO SOMETHING WITH YOUR FILES BY YOURSELF YOU WILL BRAKE YOUR DATA !!! ONLY WE ARE CAN HELP YOU! CONTACT US:

China.Helper@aol.com

                   ATTENTION !!! THIS IS YOUR PERSONAL ID WICH YOU HAVE TO SEND IN FIRST LETTER:

Yj uk r1 vR XF Xx 9W hz Cv fx 7W EE dO Ez EN q7
TC /a pm Ga sx 8X C4 OI cq dw PP RY 00 1H QC QL
w+ 3U p7 oI +a Fu W1 o/ zp hn UW 9k hq c9 y7 31
Lp S/ Ql pq cJ WV G9 PU 9V rb Xx rz o9 7D 8p K5
MP wr Si zQ 0n Ub LO 36 H7 Wr eF B+ Lg b3 Vx hx
oB Dc MA mM U9 At V1 rY 9+ np iC QI WV xr Fm 2o
Tj pv nT P3 R+ w2 uS 6B wo zF 5/ yl WI u+ 6q /F
PL lD UE 9j K7 Zs CC KU 1z IC Er 01 Ye 9l or 0o
Kn 9M nn cm GC Yi GD dc HJ cv H4 ZF vF BY rg Tn
V9 8M hv /T OI Xh 8v Xq k+ Do on 1f /4 2h Jv NW
40 UI 1q ZC nX xc sV IY +2 EY BB a1 ml xV 4c C+
FI rK J2 zB d9 XX VY 2z u2 zX 4c zV ec uU Vm nd
u6 yY 9E Dg NK El LS R8 6g 7i Vj r2 ay ui gs j6
l5 pO Ee XX jb SZ fO 1N vf JD fW P+ eK 1W 2V t7
XN ev jk J3 bV VI eC 7F tr Uf gp 14 xE NU Oh G/
2w mc Mc 3y Vm zW 2a fb QQ CK Pn NT cS iB 0J FH
YL sG aa Jp Hu Yu IH 6n Y3 Jr L/ 6m ot +7 FD g5
wH mg I3 HA MH I2 mA os 0k +V nd Tk zH pc x8 H5
ge Kw C/ 7x sH SX pn aP N6 i1 R6 GK pq 7u 3k N9
lZ q7 Hu zH eG zu E3 M7 7a 9+ 8y O3 ce JC X1 8L
O1 XZ td sQ F5 dC 16 kh XH pu bC 4B JQ dL dn uZ
Di JD Xx gz MO k=


被加密后文件后缀为 Globeimposter-Gamma666qqz

Potato 发表于 2021-5-12 19:12

家族:GlobeImposter
特征数据:856qqz

Potato 发表于 2021-6-21 19:36

家族:GlobeImposter
被加密文件后缀:boo
黑客邮箱/Url:kermy.stapleton@vuzup.com

Potato 发表于 2021-6-21 19:36

家族:GlobeImposter
被加密文件后缀:boo
黑客邮箱/Url:kermy.stapleton@wantrepreneur.ca

Potato 发表于 2021-6-21 19:36

家族:GlobeImposter
特征数据:boo

360fans_Jr5cd0 发表于 2021-8-18 16:08

我们今年4月份被勒索过,付费解密了。我这里有病毒样本也有解密程序,需要的话我可以提供你们分析。

Potato 发表于 2021-9-7 18:58

家族:GlobeImposter
特征数据:gamma666qqz

Potato 发表于 2021-10-21 11:19

家族:GlobeImposter
特征数据:oppo

Potato 发表于 2021-10-21 11:19

家族:GlobeImposter
被加密文件后缀:oppo
黑客邮箱/Url:recohelper@cock.li

Potato 发表于 2021-11-1 11:08

家族:GlobeImposter
特征数据:oppo

Potato 发表于 2021-11-1 11:08

家族:GlobeImposter
被加密文件后缀:oppo
黑客邮箱/Url:recohelper@cock.li
页: 1 2 3 4 5 6 7 [8] 9
查看完整版本: GlobeImposter勒索病毒家族详情