Перейти к содержанию

Найден пароль к новой версии трояна Trojan.Encoder, шифрующего файлы


arh_lelik1

Рекомендуемые сообщения

Вирусные аналитики компании "Доктор Веб" получили пароль к файлам, зашифрованным вредоносной программой Trojan.Encoder.

Начало распространения новой модификации Trojan.Encoder зафиксировано 22 декабря. На сегодняшний день этим троянцем заражаются около 10 пользователей в сутки.

 

Зашифрованные Trojan.Encoder файлы имеют двойное расширение [исходное имя файла].[оригинальное расширение файла]_crypt_.rar (например, s7300653.jpg_crypt_.rar). Для блокировки доступа к документам троянец упаковывает их в Zip-архив с паролем, используя шифрование по стойкому к взлому алгоритму AES-256. Данный алгоритм принят в качестве стандарта шифрования правительством США и является одним из наиболее распространённых на сегодняшний день.

Теперь пользователи, пострадавшие от новой модификации Trojan.Encoder, смогут самостоятельно разархивировать зашифрованные файлы любым архиватором, который может распаковывать Zip-архивы. Для этого достаточно использовать следующий пароль:

HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V

Ссылка

Ссылка на комментарий
Поделиться на другие сайты

Для блокировки доступа к документам троянец упаковывает их в Zip-архив с паролем, используя шифрование по стойкому к взлому алгоритму AES-256. Данный алгоритм принят в качестве стандарта шифрования правительством США и является одним из наиболее распространённых на сегодняшний день.

пароль:

HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V

Круто! У меня вот есть один документ в запароленном архиве, который хотелось бы прочитать, но забыл пароль как назло по-глупости... Вроде как там было название аниме и казался лёгким таким (знаков точно меньше, чем тут), но не могу вспомнить... Интересно, в "Доктор Веб" смогут расшифровать этот пароль? :)

Ссылка на комментарий
Поделиться на другие сайты

Теперь пользователи, пострадавшие от новой модификации Trojan.Encoder, смогут самостоятельно разархивировать зашифрованные файлы любым архиватором, который может распаковывать Zip-архивы. Для этого достаточно использовать следующий пароль:

HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V

хорошая новость для тех кто "встрял"

Ссылка на комментарий
Поделиться на другие сайты

Круто! У меня вот есть один документ в запароленном архиве, который хотелось бы прочитать, но забыл пароль как назло по-глупости... Вроде как там было название аниме и казался лёгким таким (знаков точно меньше, чем тут), но не могу вспомнить... Интересно, в "Доктор Веб" смогут расшифровать этот пароль? :)

Есть программы для восстановления пароля на архивах.

Ссылка на комментарий
Поделиться на другие сайты

Пароль это хорошо..

Но еще лучше - когда всякая пакость не попадает на комп

 

 

Есть программы для восстановления пароля на архивах.

Ну и будет пароль из 8 знаков перебирать на 8ми процессорном сервере месяцев так 5-6

Ссылка на комментарий
Поделиться на другие сайты

Есть программы для восстановления пароля на архивах.

Эм... да пробовал уже - непомогает :lol: Кстати архив rar, а не zip, но я думаю для "Доктор Веб" и это не будет проблемой? :)

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, если что-то помнишь часть символов, регистр, какие-то данные из пароля, то можно атакой по маске подобрать пароль намного быстрее чем простым перебором...

но я думаю для "Доктор Веб" и это не будет проблемой?

а вы им напишите письмецо с просьбой :)

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, если что-то помнишь часть символов, регистр, какие-то данные из пароля, то можно атакой по маске подобрать пароль намного быстрее чем простым перебором...

Да эт я знаю. Мне интересно как они смогли расшифровать вот такой пароль - наверное тоже знали "приметы" какие-то? :lol: Неужели автор этого трояна не мог придумать пароля посложнее, а то такой можно и кейгеном для какой-нибудь проги подобрать :)

Ссылка на комментарий
Поделиться на другие сайты

Мне интересно как они смогли расшифровать вот такой пароль

разобрали скорее всего сам троян или какие-то сопутствующие файлы. там пароль и выудили

 

а почему проги нет на страничке Trojan-Ransom.Win32.Cryzip.a на www.securelist.com? где кроме темы на форуме ее можно найти тем у кого проблемы с трояном-шифровальщиком?

Ссылка на комментарий
Поделиться на другие сайты

разобрали скорее всего сам троян или какие-то сопутствующие файлы. там пароль и выудили

Ну, если так, то понятно.

Ссылка на комментарий
Поделиться на другие сайты

Короче тупо купили дешифратор у тех типарей и усе.

хм... утилиту выложили вчера и в этот же день веб дает код разблокировки. возможно что они его вытащили из утилиты дешифровки выложенной на паблик. если мои предположения верны, то странно что ЛК не сделала так же

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • UcherMD1408
      Автор UcherMD1408
      27.04.2025 при включении рабочих компьютеров в частной сети (сеть из 3-х компьютеров с выходом в интернет через роутер Keenetic Air) при входе в Windows 10 Pro ПК стали появляться сообщения на синем экране Your computer is encrypted We encrypted and stolen all of your files. При дальнейшем входе в систему на каждом компьютере было обнаружено, что все файлы с данными зашифрованы, ярлыки имеют неопознанный вид, расширения у файлов .1cxz. Файлы не открываются. На одном компьютере при входе в систему появляется надпись Службе "Служба профилей пользователей" не удалось войти в систему Невозможно загрузить профиль пользователя. При запуске приложений на одном компьютере возникают ошибки, программы не запускаются. При обращении к провайдеру, предоставляющего Internet, для оказания посильной помощи, нам был прислан MBSetup для сканирования и лечения. После его запуска   на одном ПК, были обнаружены потенциальные угрозы и отправлены в карантин, после чего ряд программ также перестали открываться.  Нужна помощь в ликвидации шифровальщика и расшифровке файлов с данными. 
      #HowToRecover.txt  FRST.txt Addition.txtMalwarebytes Отчет о проверке 2025-04-28 113145.txtАрхив файлов.7z
    • KL FC Bot
      Автор KL FC Bot
      Ваши снимки — это буквально ключи к личной жизни. В галерее мы храним планы на будущее, собственные финансовые секреты, фотографии котиков, а порой даже то, чем нельзя делиться ни с кем. Но как часто вы задумываетесь о защите своих снимков? Надеемся, что после истории с кроссплатформенным трояном-стилером SparkCat — чаще обычного.
      Мы обнаружили младшего брата этой угрозы. Троян ласково назвали SparkKitty. Но не обольщайтесь, за милым названием скрывается шпион, который, как и его старший брат, нацелен на кражу фотографий со смартфонов жертв. В чем особенности этой угрозы и почему ей нужно уделить внимание владельцам Android и iPhone?
      Как SparkKitty попадает на устройства
      Стилер распространяется двумя способами: в дикой природе — то есть на безымянных просторах Интернета, и в официальных магазинах приложений — App Store и Google Play. Обо всем по порядку.
       
      View the full article
    • Мурат Профит
      Автор Мурат Профит
      Здравствуйте!
      Сегодня утром 17.05.2025, чуть позже 9.00 нас атаковала программа-шифровальщик.
      У файлов изменено расширение. И их невозможно открыть, как это делалось обычно.
      На сервере, где были зашифрованы файлы, установленный антивирус злоумышленники каким-то образом удалили.
      Файл шифровальщика не обнаружен.
      Addition.txt FRST.txt Shortcut.txt Файлы и требования.rar
    • Sergey Bondarev
      Автор Sergey Bondarev
      Здравствуйте! Нас взломали, пока не пойму как, разбираюсь. После себя хакеры подчистили все файлы и логи. Отправляю Вам: на пробу несколько зашифрованных файлов, результаты работы программы Farbar Recovery Scan Tool И письмо от хакеров. Спасибо _files.rar
×
×
  • Создать...