Перейти к содержанию

Зашифрованы файлы (*.xtbl), но вопрос не совсем по этому.


QviNSteN

Рекомендуемые сообщения

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Ссылка на комментарий
Поделиться на другие сайты

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Алгоритм шифрования там RSA. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Алгоритм шифрования там RSA.

 

Автор скорее всего хочет получить не алгоритм, а тузлу для расшифровки.

 

Тулза есть вот только без ключиков она работать не будет. :) 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

спасибо


Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.
 


Получается, что страдают пользователи почтовых программ.

Ссылка на комментарий
Поделиться на другие сайты

 

 


что страдают пользователи почтовых программ
Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

что страдают пользователи почтовых программ

Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс

 

Я пользуюсь вэб-мордой Майл.ру. Там всегда написано "Защищён АнтиВирусом и АнтиСпамом Касперского". Но письма полученные через почтовые программы наверно не проверяются сайтом.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

Тогда надо дополнить статью про шифровальщики

Ссылка на комментарий
Поделиться на другие сайты

Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.

 

Продолжение:

"каспер ответил мне по зашифрованным фоткам

типа вот программка для расшифровки, я им образец отправлял

не хера не расшифровывает, вопрос они хоть на образце проверялиъ"

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
    • ideator
      Автор ideator
      Добрый день! Ночью все файлы были зашифрованы. Прикрепляю зашифрованные файлы с запиской и лог 
      зашифрованные файлы с запиской.rar Fixlog.txt Quarantine.rar
×
×
  • Создать...