Перейти к содержанию

Зашифрованы файлы (*.xtbl), но вопрос не совсем по этому.


QviNSteN

Рекомендуемые сообщения

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Ссылка на комментарий
Поделиться на другие сайты

Мне вот просто интересно: Если я достану вам зашифрованный файл, а так-же его оригинал этого самого файла, то вы сможете вычислить алгоритм шифрования?

Алгоритм шифрования там RSA. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Алгоритм шифрования там RSA.

 

Автор скорее всего хочет получить не алгоритм, а тузлу для расшифровки.

 

Тулза есть вот только без ключиков она работать не будет. :) 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

спасибо


Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.
 


Получается, что страдают пользователи почтовых программ.

Ссылка на комментарий
Поделиться на другие сайты

 

 


что страдают пользователи почтовых программ
Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

что страдают пользователи почтовых программ

Скорее пользователи электронной почты. Например, у меня на работе секретари всю почту получают через веб-интефейс

 

Я пользуюсь вэб-мордой Майл.ру. Там всегда написано "Защищён АнтиВирусом и АнтиСпамом Касперского". Но письма полученные через почтовые программы наверно не проверяются сайтом.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проверяются. Например, переслать eicar по почте не получается. Но шифровальшики, во первых часто обновляются, а во вторых в письме может быть или ссылка на скачивание вируса или просто загрузчик. И всегда детектирование по базам отстаёт от создания вирусов. Проактивные решения ещё могут помочь защитить компьютер, базы не всегда.

Тогда надо дополнить статью про шифровальщики

Ссылка на комментарий
Поделиться на другие сайты

Знакомому принесли ноут на леченье с зашифрованными файлами .xtbl. Отправил образец файла в ЛК, каспер отправил автоматическое письмо о том, что прислал им неизвестный образец. На самом ноуте стоит ESET.

 

Продолжение:

"каспер ответил мне по зашифрованным фоткам

типа вот программка для расшифровки, я им образец отправлял

не хера не расшифровывает, вопрос они хоть на образце проверялиъ"

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...