It doesnt looks like a builder, dont opendid anyone has taken a look on the file ? Thank you.
Где ты сорцы увидел?Да, выложили вам мусор под название сорцов, даже если бы и сорцы выложили в чем проблема алгоритм шифрования поменять рансонварщику и продолжать делать своих жертв? Какую ещё отмычку то хотят сделать?
Он же и написал "мусор" под видом "сорцов" ))Где ты сорцы увидел?
virustotal .com/gui/file/82e560a078cd7bb4472d5af832a04c4bc8f1001bac97b1574efe9863d3f66550/detection
Покажите пжста скрин билдера.We've got our hands on Babuk's Builder, the ransomware group that ransomed The DC Police Department and CD Projekt Red. This creates both the payload and the decryptor.
— vx-underground (@vxunderground) June 28, 2021
Download it here: vxug.fakedoma[.]in/tmp/
* Link modified to conform with Twitters ban on our domains pic.twitter.com/bFt2wh8Z1W
его консоль, нужно только запустить его в admin cmd, и вы получите индивидуальный encrypt_win и decrypt_winПокажите пжста скрин билдера.
Или он консольный?
builder 122kb, build exe 80kbКакой размер билда получается?
It is a console app so run it from CMD. example: > builder.exe somefoldertoputfiles\Show the builder's screen.
Or is it console?
не, не так, он работает норм ток тот что под винду, esxi криво дешифрует, проверенно -- 1 из 3 тестов ток дешнуло,как надо, потому и в паблике.нет, он работает отлично
да, я читал об этом, однако я использую его только в Windows, так что для меня это нормально)не, не так, он работает норм ток тот что под винду, esxi криво дешифрует, проверенно -- 1 из 3 тестов ток дешнуло,как надо, потому и в паблике.
Ransomware group drama.
— vx-underground (@vxunderground) July 23, 2021
RAMP, the forum started by Babuk ransomware group, has seen a surge of flooding and spamming. An unknown individual is stating they have 24 hours to pay $5,000 or else.
Ransomware actors are ransoming other ransomware actors. pic.twitter.com/Iu1vfQtBLL