Перейти к содержанию

Зашифрованы файлы (*.xtbl), но вопрос не совсем по этому.


QviNSteN

Рекомендуемые сообщения

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Ссылка на комментарий
Поделиться на другие сайты

Для этого файла скорее всего да, а для других не факт, там может применяться другой ключ или даже алгоритм...

Ссылка на комментарий
Поделиться на другие сайты

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Алгоритм шифрования там RSA. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Алгоритм шифрования там RSA.

 

Автор скорее всего хочет получить не алгоритм, а тузлу для расшифровки.

Ссылка на комментарий
Поделиться на другие сайты

 

Алгоритм шифрования там RSA.

 

Автор скорее всего хочет получить не алгоритм, а тузлу для расшифровки.

 

Тулза есть вот только без ключиков она работать не будет. :) 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

спасибо


Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.
 


Получается, что страдают пользователи почтовых программ.

Ссылка на комментарий
Поделиться на другие сайты

 

 


что страдают пользователи почтовых программ
Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

что страдают пользователи почтовых программ

Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс

 

Я пользуюсь вэб-мордой Майл.ру. Там всегда написано "Защищён АнтиВирусом и АнтиСпамом Касперского". Но письма полученные через почтовые программы наверно не проверяются сайтом.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

Тогда надо дополнить статью про шифровальщики

Ссылка на комментарий
Поделиться на другие сайты

Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.

 

Продолжение:

"каспер ответил мне по зашифрованным фоткам

типа вот программка для расшифровки, я им образец отправлял

не хера не расшифровывает, вопрос они хоть на образце проверялиъ"

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...