Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте. Нужна небольшая помощь, немного нехарактерная. Поймал на компьютер троян-шифровальщик. Поиски способа расшифровки ни к чему не привели, алгоритм криптостойкий. Но у меня получилось получить от автора дешифратор. Большая часть файлов им расшифровалась. Но часть почему-то нет. Автор больше не отвечает. Можно ли как-то из его дешифровщика вытащить собственно ключ дешифровки? Чтобы провести расшифровку сторонними программами? Могу приложить образцы зашифрованных файлов, расшифрованных, и собственно сам exe-файл дешифратора. Может он ещё кому-то поможет, но сомневаюсь - видимо он каждую машину шифрует индивидуальным ключом

Ссылка на комментарий
Поделиться на другие сайты

Выложите в архиве на dropmefiles.com и пришлите ссылку в личные сообщения. Посмотрю, есть ли возможность помочь.

 

Похоже, что дешифратор сделан так, чтобы часть файлов осталась зашифрована. Список расширений явно отредактирован и содержит дубли (как минимум треть списка). Увы, ничем помочь невозможно

Ссылка на комментарий
Поделиться на другие сайты

Печально... я надеялся что из него как-то можно вытащить ключ, и дешифровать уже без самого экзешника (похоже ещё и зараженного)

Ссылка на комментарий
Поделиться на другие сайты

Ключ там какой-то есть. Но разбираться в тонкостях алгоритма времени нет. Как вариант - обратиться в вирлабы, предоставив им дешифратор от злодеев, и может они напишут дешифратор.

Ссылка на комментарий
Поделиться на другие сайты

Да, я параллельно обратился в другую контору (здесь можно упоминать конкурентов? ) ). Сказали что отправили на анализ в лабораторию, жду ответа. В любом случае, спасибо за попытку помочь

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, MaxxDamage сказал:

здесь можно упоминать конкурентов?

Да, можно.

 

Уточню, это форум клуба. Если вы хотите официальный ответ ЛК, обратитесь в тех-поддержку

Ссылка на комментарий
Поделиться на другие сайты

Кстати да, шифровальщик такой же как в этой теме 


Собственно, дешифратор получил путём долгих переговоров с автором. Автор поддаётся уговорам, но отличается изрядной нетерпимостью к россиянам, на почве последних событий на территории сопредельного государства. Совет - если кто-то будет пытаться уговорить его отдать дешифратор бесплатно (шанс на это есть, это живой человек, и поддаётся эмоциям), имейте это в виду.
Теперь я думаю что переговоры и попытки уговорить злоумышленника - не такой уж плохой способ, особенно когда других нет. По крайней мере шансов больше чем вскрыть шифрование.

Изменено пользователем MaxxDamage
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...