16/06/22 21:43:25.93 QiZ7XJ0Ia.net
>>414
どのランサムウェアか知らんが、
俺の知る限り通例暗号化後にransom noteを貼る
(逆では発見が早けりゃカネが取れん)
その状況なら、何らかの理由で暗号化が阻害orスキップ、
がそれ以外の処理は進行し…、ってことだろう
暗号化処理が途中までで一部だったり(もちろんransom noteあり)ってのは割とよくある(全くゼロで、ってのは初耳)
暗号化処理前のkeyのやり取りで向こうのサーバが、とか想像はいろいろできうるね
ま俺なら検出したファイルや内容等をみてバックアップ/リカバリか一週間ほど連日監視/セキュリティソフト作動かを決める