Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте. Нужна небольшая помощь, немного нехарактерная. Поймал на компьютер троян-шифровальщик. Поиски способа расшифровки ни к чему не привели, алгоритм криптостойкий. Но у меня получилось получить от автора дешифратор. Большая часть файлов им расшифровалась. Но часть почему-то нет. Автор больше не отвечает. Можно ли как-то из его дешифровщика вытащить собственно ключ дешифровки? Чтобы провести расшифровку сторонними программами? Могу приложить образцы зашифрованных файлов, расшифрованных, и собственно сам exe-файл дешифратора. Может он ещё кому-то поможет, но сомневаюсь - видимо он каждую машину шифрует индивидуальным ключом

Ссылка на сообщение
Поделиться на другие сайты

Выложите в архиве на dropmefiles.com и пришлите ссылку в личные сообщения. Посмотрю, есть ли возможность помочь.

 

Похоже, что дешифратор сделан так, чтобы часть файлов осталась зашифрована. Список расширений явно отредактирован и содержит дубли (как минимум треть списка). Увы, ничем помочь невозможно

Ссылка на сообщение
Поделиться на другие сайты

Печально... я надеялся что из него как-то можно вытащить ключ, и дешифровать уже без самого экзешника (похоже ещё и зараженного)

Ссылка на сообщение
Поделиться на другие сайты

Ключ там какой-то есть. Но разбираться в тонкостях алгоритма времени нет. Как вариант - обратиться в вирлабы, предоставив им дешифратор от злодеев, и может они напишут дешифратор.

Ссылка на сообщение
Поделиться на другие сайты

Да, я параллельно обратился в другую контору (здесь можно упоминать конкурентов? ) ). Сказали что отправили на анализ в лабораторию, жду ответа. В любом случае, спасибо за попытку помочь

Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, MaxxDamage сказал:

здесь можно упоминать конкурентов?

Да, можно.

 

Уточню, это форум клуба. Если вы хотите официальный ответ ЛК, обратитесь в тех-поддержку

Ссылка на сообщение
Поделиться на другие сайты

Кстати да, шифровальщик такой же как в этой теме 


Собственно, дешифратор получил путём долгих переговоров с автором. Автор поддаётся уговорам, но отличается изрядной нетерпимостью к россиянам, на почве последних событий на территории сопредельного государства. Совет - если кто-то будет пытаться уговорить его отдать дешифратор бесплатно (шанс на это есть, это живой человек, и поддаётся эмоциям), имейте это в виду.
Теперь я думаю что переговоры и попытки уговорить злоумышленника - не такой уж плохой способ, особенно когда других нет. По крайней мере шансов больше чем вскрыть шифрование.

Изменено пользователем MaxxDamage
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • igorek-medvedev
      От igorek-medvedev
      Просьба помочь с расшифровкой файлов после шифрователя.
      Зашифровали файлы БД, и бекапы.
    • Evgeny Sergeev
      От Evgeny Sergeev
      Друзья. приветствую!
      Пришла беда - вчера зашифровало всё что можно (и что нельзя).
      На компе стоял KAV, от него не осталось и следа - вырубили и снесли.
      В общем, хотелось бы как-то как-то расшифровать.
      Пароль на архивы - 111, кроме самого ZEPPELIN, на него пароль не удалось поставить, т.к. его грохает свежеустановленый каспер и я боюсь потерять шифратор безвозвратно, а так, может, при его наличии есть надежда на восстановление.
      В coded - пара закодированных фалов.
      Addition.rar coded.rar FRST.rar Zeppelin.rar !!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    • wasjaip
      От wasjaip
      Добрый день, винт с зашифрованной системой снят и пролечен касперским. ( могу подрубить и сделать анализ  Farbar Recovery Scan Tool., если надо)
      во время работы заметил высокую активность диска, после чего комп был отключен , часть файлов уже была зашифрована. 
      в систему добавили еще 2 майнера.
      зашифровало все виртуалки(....слишком быстрые диски .
      2 файла  и требования прикрепил
       
       
      vir.rar
    • leon303
      От leon303
      Добрый день, словили вчера шифровальщика, каким способом не понятно, возможно ли что то сделать? Спасибо, очень надеюсь на помощь.
       
      Addition.txtFRST.txtfiles.rar
    • Goodlad
      От Goodlad
      По RDP перебором видимо, зашли на мой комп admin. И уже оттуда зашифровали все базы SQL, доки и т.п. Прилагаю файлы
×
×
  • Создать...