Перейти к содержанию

Викторина по шифровальщикам и дешифровке. Правила


Рекомендуемые сообщения

13 часов назад, andrew75 сказал:

Меня больше удручает, что участвуют в основном постоянные участники форума. А значит заявленная цель викторины (повышение информированности о теме) не работает.

Проблема возможно в том, что большая часть дешифраторов устарела, и RakhniDecryptor, в который лаборатория добавляет новые расшифровщики, так же ассоциируется с устаревшим. Отсюда, возможно данными дешифраторами редко пользуются, а следует и интерес к теме инструментов по расшифровке невысок. Лишь два из списка дешифраторов целевые: XoristDecryptor и ShadeDecryptor, т.е. они предназначены для определенного семейства шифровальщиков.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

25.01.2025 в 18:08, kmscom сказал:

я правильно понимаю, что вы не смогли найти на этот вопрос конкретный ответ и отвечали по своей интуиции

почти да. С первого раза не нашел сразу же ответ. И решил пойти методом от противного, оставив для себя наиболее очевидный ответ. То есть понадеялся на очевидность, не проверив все варианты. Викторина понравилась. Не сказал бы, что она простая, но дала много интересных сведений про шифровальщики. Автору викторины спасибо!

Изменено пользователем santax
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Правильные ответы
 

Спойлер

1 - Какой утилитой можно расшифровать файл с расширением .breaking_bad?
1.Kaspersky ShadeDecryptor

 

2- Какой утилитой рекомендуют воспользоваться для расшифровки файлов, если они были зашифрованы Trojan-Ransom.Win32.Crusis?
1.Kaspersky RakhniDecryptor

 

3- Куда по умолчанию сохраняет отчет утилита Kaspersky RannohDecryptor после использования?
1. В корень диска, на котором установлена операционная система.

 

4- Какие дополнительные опции есть в Kaspersky WildfireDecryptor?

1. Удалять зашифрованные файлы после успешной расшифровки


5- Какой антивирус предлагается установить, чтобы уберечь свой компьютер от вымогателей на главной странице сайта Noransom?
1.Kaspersky Premium

6- Сколько денег требуют в среднем шифровальщики в качестве выкупа по данным сайта Noransom?

1. $300


 

7- Какая утилита создана совместно с полицией и прокуратурой Нидерландов?
1. Kaspersky CoinVaultDecryptor


8- Какой утилитой рекомендуют воспользоваться для расшифровки файлов, если они были зашифрованы TorLocker?

1.Kaspersky ScraperDecryptor

 

9- Каким названием и расширением загружается Kaspersky XoristDecryptor при нажатии "Скачать" на сайте Noransom?
1. xoristdecryptor.exe

 

10- Файлы какого формата шифрует программа Trojan-Ransom.Win32.Rector?

1. .jpg, .doc, .pdf, .rar

 

 11- Какие объекты для проверки выбраны по умолчанию в утилитах Kaspersky RectorDecryptor и Kaspersky WildfireDecryptor?

1. Жесткие диски, Сменные диски.

 

12- Если на экране вы видите сообщение “Все файлы на вашем компьютере зашифрованы”, с чем не нужно спешить по данным сайта Noransom?

1. Платить выкуп.

 

13- Какую бесплатную утилиту можно скачать для остановки эпидемии шифровальщиков и защиты своего бизнеса?

1. Kaspersky Anti-Ransomware Tool

 

14- Есть ли вымогатели для Mac OS и Linux?

1. Да, есть для обеих систем.

 

15- Где можно больше узнать о современных технологиях, которые применяет «Лаборатория Касперского» для защиты от вредоносных программ, в том числе шифровальщиков?

1. На странице TechnoWiki

 

16- Что нужно сделать, чтобы просмотреть журнал работы утилиты Windows Unlocker, в Kaspersky Rescue Tool?

1. Нажать на Отчет
 

17- Логи какой утилиты требуются по правилам раздела " Помощь в борьбе с шифровальщиками-вымогателями" на форуме клуба Kaspersky при обращении?

1. Farbar Recovery Scan Tool.

 

18- Сколько примеров зашифрованных файлов будет достаточно по правилам раздела " Помощь в борьбе с шифровальщиками-вымогателями" на форуме клуба Kaspersky при обращении?

1. Двух файлов.

 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, mennen сказал:

А где эта страница? Ссылку скиньте?

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, kmscom сказал:

15- Где можно больше узнать о современных технологиях, которые применяет «Лаборатория Касперского» для защиты от вредоносных программ, в том числе шифровальщиков?

1. На странице TechnoWiki

А какие там были еще варианты ответов?

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Friend сказал:
16 минут назад, mennen сказал:

А где эта страница? Ссылку скиньте?

 

я бы и сейчас не ответил верно, это даже не гуглится) Знать наверное только надо.. И где именно TechnoWiki? по ссылке /enterprise-security/wiki-section. Не корректный вопрос совершенно

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, safety сказал:

А какие там были еще варианты ответов?

Спойлер

1. В книге «Методы дискретной математики в криптологии»
2. На сайте Noransom 
3. На странице TechnoWiki
4. В книге «Компьютерное зловредство».

  

7 минут назад, mennen сказал:

это даже не гуглится

Нужно пробовать ;)

Спойлер

image.thumb.png.3a28e9304e1636705c6ea35f600f71b0.png

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Friend сказал:

Нужно пробовать ;)

 

И все равно не корректно. Самой техновики в природе не существует, при переходе по ссылке переходим на support kaspersky ru. Яснопонятно. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, Friend сказал:

3. На странице TechnoWiki

Возможно, у меня был правильный здесь ответ. :)

Тогда интересно, где я ответил неправильно?

 

Возможно, здесь

18- Сколько примеров зашифрованных файлов будет достаточно по правилам раздела " Помощь в борьбе с шифровальщиками-вымогателями" на форуме клуба Kaspersky при обращении?

1. Двух файлов.

 

или здесь:

13- Какую бесплатную утилиту можно скачать для остановки эпидемии шифровальщиков и защиты своего бизнеса?

1. Kaspersky Anti-Ransomware Tool

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, safety сказал:

Тогда интересно, где я ответил неправильно?

Вот остальные настолько просто гуглятся только может тыкнули случайно не туда) У меня 100% не верный техновики((( 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, mennen сказал:

Вот остальные настолько просто гуглятся только может тыкнули случайно не туда) У меня 100% не верный техновики((( 

Ответ на какой-то вопрос я так просто и нашел - просто загуглил вопрос: :). По моему это и был про техновики.  :). Проблемный скорее всего с числом файлов, которых достаточно отправить в вирлаб. Из того что нашел в инструкциях, там были плавающие цифры.

Изменено пользователем safety
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Только что, safety сказал:

Ответ на какой-то вопрос я так просто и нашел - просто загуглил вопрос: :). По моему это и был про техновики.  :).

Я вот яндексом чаще пользуюсь и не догадался загуглить)) 

Ссылка на комментарий
Поделиться на другие сайты

Да, где ошибся было ожидаемо. Как-то TechnoWiki мне показался маловероятным вариантом ответа. Вторым после книжки.

Хотя конечно именно из-за этого и нужно было его проверить :)

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

46 минут назад, mennen сказал:

Я вот яндексом чаще пользуюсь и не догадался загуглить))

Значит тестировщик плохо оттестил вопрос )

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      Помните, как это было? Тот самый момент, когда джойстик ложился в руки, экран мигал первыми пикселями, а вы ждали, пока загрузится игра, которая изменит ваш вечер. Первая консоль, первые победы, первые «Game Over», которые никогда не останавливали, а были началом новых попыток.
      Мы подготовили викторину, которая перенесёт вас в золотую эпоху ретрогейминга. Проверим, кто здесь самый олдскульный?
      Спойлер: будет интересно и точно ностальгично.
      Что скажете? Сможете доказать, что вы настоящий ретрогеймер? 
      Присоединяйтесь, играем вместе!
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Друзья!
       
      Предлагаем вам поучаствовать в викторине, посвящённой деловым новостям «Лаборатории Касперского», при прохождении которой можно узнать о достижениях компании, особенностях защитных продуктов, предотвращённых угрозах и иных аспектах деятельности организации. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 900 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 10 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • Elly
      От Elly
      Дорогие друзья!
       
      Пока все включаются в рабочий ритм, мы подготовили для вас новую форумную сказку на основе известного произведения.
      Вам нужно угадать автора и название произведения. Ответы необходимо заполнить ЗДЕСЬ.
       
      Всего можно получить 500 баллов, отгадав название и автора произведения.  Каждый участник может отправить личное сообщение только один раз.
      При заполнении формы нужно указать ник точно так же, как он написан на форуме.
       
      Ваши варианты принимаются до 20:00 17 января 2025 года (время московское).
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
       
      Текст сказки представлен в ниже.
       
      Правильный ответ будет опубликован не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
×
×
  • Создать...