Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте. Нужна небольшая помощь, немного нехарактерная. Поймал на компьютер троян-шифровальщик. Поиски способа расшифровки ни к чему не привели, алгоритм криптостойкий. Но у меня получилось получить от автора дешифратор. Большая часть файлов им расшифровалась. Но часть почему-то нет. Автор больше не отвечает. Можно ли как-то из его дешифровщика вытащить собственно ключ дешифровки? Чтобы провести расшифровку сторонними программами? Могу приложить образцы зашифрованных файлов, расшифрованных, и собственно сам exe-файл дешифратора. Может он ещё кому-то поможет, но сомневаюсь - видимо он каждую машину шифрует индивидуальным ключом

Ссылка на комментарий
Поделиться на другие сайты

Выложите в архиве на dropmefiles.com и пришлите ссылку в личные сообщения. Посмотрю, есть ли возможность помочь.

 

Похоже, что дешифратор сделан так, чтобы часть файлов осталась зашифрована. Список расширений явно отредактирован и содержит дубли (как минимум треть списка). Увы, ничем помочь невозможно

Ссылка на комментарий
Поделиться на другие сайты

Печально... я надеялся что из него как-то можно вытащить ключ, и дешифровать уже без самого экзешника (похоже ещё и зараженного)

Ссылка на комментарий
Поделиться на другие сайты

Ключ там какой-то есть. Но разбираться в тонкостях алгоритма времени нет. Как вариант - обратиться в вирлабы, предоставив им дешифратор от злодеев, и может они напишут дешифратор.

Ссылка на комментарий
Поделиться на другие сайты

Да, я параллельно обратился в другую контору (здесь можно упоминать конкурентов? ) ). Сказали что отправили на анализ в лабораторию, жду ответа. В любом случае, спасибо за попытку помочь

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, MaxxDamage сказал:

здесь можно упоминать конкурентов?

Да, можно.

 

Уточню, это форум клуба. Если вы хотите официальный ответ ЛК, обратитесь в тех-поддержку

Ссылка на комментарий
Поделиться на другие сайты

Кстати да, шифровальщик такой же как в этой теме 


Собственно, дешифратор получил путём долгих переговоров с автором. Автор поддаётся уговорам, но отличается изрядной нетерпимостью к россиянам, на почве последних событий на территории сопредельного государства. Совет - если кто-то будет пытаться уговорить его отдать дешифратор бесплатно (шанс на это есть, это живой человек, и поддаётся эмоциям), имейте это в виду.
Теперь я думаю что переговоры и попытки уговорить злоумышленника - не такой уж плохой способ, особенно когда других нет. По крайней мере шансов больше чем вскрыть шифрование.

Изменено пользователем MaxxDamage
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • Kirill-Ekb
      От Kirill-Ekb
      Приветствую
       
      По RDP в локальной сети распространился и зашифровал файлы ELENOR-corp на нескольких компьютерах.
      Во вложении файлы диагностики Farbar Recovery Scan Tool и архив с требованием и двумя небольшими зашифрованными файлами - всё с одного компьютера.
      Также есть файл вируса - готов предоставить по необходимости
      Основная цель: расшифровать файлы
      Addition.txt FRST.txt Требование и пример файлов.7z
×
×
  • Создать...