Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

Файлы на сервере были зашифрованы zeppelin-ом. Система зависла в процессе, поэтому работу вирус не завершил. Сервер после этого не загружал, подключил HDD к другому компьютеру, и вытащил ключи из реестра вместе файлом вируса. Как я понимаю, бесплатное решение на данный момент отсутствует. Коммерческой лицензии Касперского нет. Имеет ли смысл её приобретать для обращения в техподдержку (помогут ли)?

20.zip

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/
Поделиться на другие сайты

Здравствуйте, никаких гарантий нет в части расшифровки. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232619
Поделиться на другие сайты

Цитата

 

У вас может возникнуть резонный вопрос: "А можно расшифровать данные?" Ответ в данном случае: теоретически, да. В данной статье коллеги из Unit221b рассказывают, как это можно сделать. Очевидно, приватный ключ RSA‑155, расшифровать не удастся, ключ зашифрован публичным ключом RSA-2048. А вот получить его вполне возможно, только надо решить задачу факторизации, то есть разложить модуль ключа n RSA-155 на простые числа – факторы p и q:

n = p * q

Полученные факторы p и q, а также открытая экспонента e позволят получить компонент приватного ключа – закрытую экспоненту d. Не буду останавливаться на этом подробно, кому интересно, почитайте про RSA, поверьте, будет интересно. Тем более, китайские математики предрекли в ближайшие годы конец криптографической жизни RSA.

Все хорошо, но откуда взять компоненты открытого ключа RSA‑155 n и e? Оказывается, все просто! Ключ в зашифрованном виде (RC4) содержался в параметре реестре "Public Key". Если даже раздел Zeppelin удален, то ничто не помешает извлечь эти данные из журнала транзакций реестра и расшифровать (RC4).

В итоге, у коллег из Unit221b распределенный процесс факторизации занял на их вычислительном кластере всего 6 часов. Так что расшифровать можно, но это, увы, доступно не всем.

 

 

https://habr.com/ru/articles/718964/

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232620
Поделиться на другие сайты

5 часов назад, mike 1 сказал:

никаких гарантий нет в части расшифровки

Это понятно. Но, хотя бы, не скажут сразу, что решения нет?

 

5 часов назад, safety сказал:

Статью видел, поэтому и вытащил ключи.

 

5 часов назад, safety сказал:

увы, доступно не всем

Спрошу по-другому: "Техподдержке Касперского доступно?"

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232621
Поделиться на другие сайты

4 часа назад, Rowman сказал:

Спрошу по-другому: "Техподдержке Касперского доступно?"

Ну так в техподдержку и обратитесь с этим вопросом. Здесь в разделе отвечают простые пользователи, не имеющие отношения к работе в компании.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232634
Поделиться на другие сайты

16 часов назад, thyrex сказал:

Ну так в техподдержку и обратитесь с этим вопросом. Здесь в разделе отвечают простые пользователи, не имеющие отношения к работе в компании.

 

Не обессудьте, но я ориентировался на ответ к часто задаваемым вопросам по созданию запроса на расшифровку файлов в Лабораторию Касперского, данный уважаемым mike 1.

 

Цитата

 

Вопрос: Мои файлы зашифрованы, но у меня нет лицензии, если я куплю лицензию на Антивирус Касперского мне помогут в расшифровке моих файлов? 

Ответ: Результат не гарантирован. При этом стоит учитывать, что если Вы приобрели лицензию, а Вам не смогли помочь в техподдержке, то возврат денег за лицензию никто делать не будет. Вы можете проконсультироваться со специалистом на форуме. 

 

 

Полагал, что консультация может касаться, как раз, предварительной оценки возможностей техподдержки, пока доступа к ней нет. Если я неправильно понял подразумеваемый предмет консультации, то прошу меня извинить!

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232691
Поделиться на другие сайты

1 минуту назад, thyrex сказал:

О возможностях техподдержки нас не уведомляют.

Понятно. Извините ещё раз!

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232693
Поделиться на другие сайты

Rowman,

извиняться не за что.

Из статьи понятно, что процесс получения приватного ключа сложный, и требует достаточно больших временных и ресурсных затрат.

Даже если ЛК может такую операцию провести, то афишировать об этом не будет. Так что лучше напрямую обратиться в ТП, т.е. получить инфо из первых рук.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232700
Поделиться на другие сайты

1 час назад, Rowman сказал:

Уже обратился.

Напишите нам в теме, или в ЛС по результату обращения.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470360-pomoshh-s-shifrovalshhikom-zeppelin/#findComment-2232714
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • frozzen
      Автор frozzen
      Сеть подверглась атаке шифровальщика ZEPPELIN. 
      Все файлы зашифрованы, в том числе многие системные (на некоторых компах перестали работать Офисы, слетели профили аккаунтов почтовых программ).
      Есть ли какие-нибудь инструменты для восстановления.. и надежда?
      В архиве файл с требованиями и пара зашифрованных файлов.
      files2.zip
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • soulseal
      Автор soulseal
      Здравствуйте
       
      Подхватили шифровальщика, возможно помочь с расшифровкой?
      Логи FRST, требования и зашифрованный файл прикладываю
      FRST.txt Addition.txt FILES_ENCRYPTED.txt crypt.zip
    • Sniv
      Автор Sniv
      Здравствуйте. Помогите пожалуйста с детекцией шифровальщика и расшифровкой файлов. Зашифрованные файлы в hex всегда начинаются на 
      AB BC CD DE EF F0 01 50
      есть текстовый файл #How-To-Decrypt-Files.txt - содержание:
      Your files have been stolen and encrypted.
      Contact us right now to restore your files.
      > Email: anubisa397@gmail.com
      > Telegram: @Scaro397
      > Decryption ID: 16A24BC4
      Warning:
      > Act quickly! delay means higher payment.
       
      создался диск a: и b:
       
       
       
      Примеры зашифрованных файлов в прикрепе



      encrypted.zip
×
×
  • Создать...