Eking Ransonware

Estimados,

Un servidor ha sido infectado por el ransonware Eking de la variante Phobos, ya lo ubiqué en id-ransonware y me informa que por el momento no han encontrado alguna herramienta para arreglarlo. ¿Alguien por casualidad sabrá algo más sobre esta amenaza o encontró alguna manera de desencriptar la información?

Saludos :slight_smile:

Si Id rasonware indica que no hay nada, pues toca esperar, aunque si fue encriptado en linea, lo mas posible es que nunca recuperes esos datos.

Lo unico guardarlos y comprobar de vez en cuando con Id rasonware

Saludos