Перейти к содержанию

Есть исходник шифровальщика- можете сделать дешифровщик?


ikul

Рекомендуемые сообщения

Здравствуйте!

Есть исходник шифровальщика, есть зашифрованные файлы.

Можно ли отправить Вам, чтоб Вы сделали дешифровщик?

Исходник в текстовом виде (расширение .js).

Если да, то как отправить? Куда? (не в сообщение же его прикреплять?)

Спасибо!

 

 

Ссылка на комментарий
Поделиться на другие сайты

JS-скрипт скорее всего является загрузчиком шифратора. Никаких подробностей о шифровании Вы не сообщили.

 

Начните с Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

 

 


JS-скрипт скорее всего является загрузчиком шифратора.

 

Возможно, но файл довольно большой: 18,5 кБ текста (кода).

А если и загрузчик, то запустив его на виртуальной машине например, можно получить оригинал шифратора..

 

 

 


Никаких подробностей о шифровании Вы не сообщили.

Если Вы имеете ввиду то, как это произошло, то:

пользователь получил письмо (якобы от фискальной службы со ссылкой) Само письмо у меня тоже есть.

Нажал на эту ссылку, скачал себе на пк архив documents.zip, распаковал его и запустил содержащийся в нем файл documents.xls.js.

Файлы зашифровались в вид "абракадабра.no_more_ransom", на каждом диске появился файлы README1.txt, README2.txt,... README10.txt (они тоже есть) с инструкциями:

 

"...Чmобы раcшuфровaть их, Baм нeoбxoдимo omпpавить код:
0A9039CDD5E7FF3826F5|0
на элекmpoнный адpеc...." и т.д.

 

код во всех файлах одинаковый.

 

Я сохранил себе письмо со ссылкой, которое ему пришло.

Сохранил несколько зашифрованных файлов.

Сохранил все файлы README_.txt

И скачал documents.zip по этой ссылке.

 

Система на атакованном пк была переустановлена, но зашифрованные файлы были сохранены.

Лечить пк не от чего, собирать логи тоже не с чего.

 

 


...Порядок оформления запроса о помощи

  я прочитал первым делом, но ответа для своей ситуации не нашел...

 

 

Что делать?...

СПАСИБО!

Ссылка на комментарий
Поделиться на другие сайты

 

 


Расшифровки этого нет ни в одном вирлабе.

 

Не понял Вашего ответа..

Расшифровки чего "этого"??

 

Насколько я понимаю, имея исходник шифровщика, можно узнать алгоритм шифрования.

Если есть алгоритм шифрования и не используются закрытые ключи, можно сделать программу для расшифровки.

Что и требуется..

 

 

 

 

 


Логи будут, чтобы хотя бы мусор зачистить?

повторюсь:

"..Система на атакованном пк была переустановлена, но зашифрованные файлы были сохранены.

Лечить пк не от чего, собирать логи тоже не с чего."

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ИСЧЕРПЫВАЮЩИЙ ответ.

 

Во-первых Вы НЕ МОЖЕТЕ знать КАКОЙ  "..этой разновидности Shade"  у меня шифровщик.

 

Во-вторых, у  Касперского есть Утилита ShadeDecryptor для борьбы с Trojan-Ransom.Win32.Shade.

Она расшифровывает файлы, зашифрованные какими-то видами шифровальщиков. Кто-то ее написал?

 

Кто занимается изучением алгоритмов работы шифровальщиков и пишет такие декрипторы?

Есть в лаборатории Касперского такие люди/отделы?

Как до них можно достучаться??

Ссылка на комментарий
Поделиться на другие сайты

Во-первых Вы НЕ МОЖЕТЕ знать КАКОЙ  "..этой разновидности Shade"

сами же написали

Файлы зашифровались в вид "абракадабра.no_more_ransom"

Если есть алгоритм шифрования и не используются закрытые ключи

а они как раз таки и есть.

 

Если Вас что-то не устраивает, пишите напрямую в ТП.

 

Но я сомневаюсь, что кто-то Вам будет описывать все нюансы внутренней "кухни" компании.

 

К сведению

Тема переезжает в Беседку

Ссылка на комментарий
Поделиться на другие сайты

 

Кто занимается изучением алгоритмов работы шифровальщиков и пишет такие декрипторы?

Есть в лаборатории Касперского такие люди/отделы?

Ну есть, вот только сотрудники ЛК не обязаны тратить свое время на Вас на форуме. Им за это зарплату не платят. Есть, обращайтесь в техподдержку если имеете коммерческую лицензию на антивирус. 

 

 

Во-вторых, у  Касперского есть Утилита ShadeDecryptor для борьбы с Trojan-Ransom.Win32.Shade.

Ну есть, а теперь посмотрите когда она в последний раз обновлялась и какие модификации она может попытаться расшифровать.

 

 

Кто занимается изучением алгоритмов работы шифровальщиков и пишет такие декрипторы?

Некоторая группа вирусных аналитиков. 

 

 

Как до них можно достучаться??

Напрямую никак. Только через техподдержку. 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Здравствуйте.

Появилась расшифровка файлов с расширением no_more_ransom ? И стоит ли вообще ее ждать от кого либо?

 

С уважением, Станислав.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • valkovaleksandr
      Автор valkovaleksandr
      Добрый день! Просьба помочь с  Шифровальщик cyberfear.
      Вот такая фигня вылазит при открытии текстовиков:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your personal ID: *****sJm4WtmxxeX8*datastore@cyberfear.com
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us to this e-mail: datastore@cyberfear.com
      In case of no answer in 24 hours write us to this backup e-mail: back2up@swismail.com
      Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
      Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt README_SOLVETHIS.txt Привет.docx Текстовый документ.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      Автор KL FC Bot
      Когда год назад Microsoft анонсировала функцию «фотографической памяти» Recall для компьютеров Copilot+ PC, эксперты ИБ забили тревогу. Многочисленные недостатки Recall серьезно угрожали конфиденциальности, и в Редмонде отложили запуск, чтобы доработать решение. Видоизмененный Recall появился в сборках Windows Insider Preview с апреля 2025 года, а в мае 2025 года стал широко доступен на компьютерах, имеющих нужное оборудование. Суть Recall не изменилась — компьютер запоминает все ваши действия, постоянно делая скриншоты и распознавая с применением OCR их содержимое. Но защита этих данных серьезно улучшена. Насколько это меняет общую ситуацию с Recall и стоят ли некоторые его удобства возможной потери контроля над личной информацией?
      Что изменилось во втором выпуске Recall
      Со времен первого анонса, о котором мы подробно писали, в Microsoft адресно проработали основные претензии экспертов ИБ.
      Во-первых, Recall теперь активируется только с разрешения пользователя при первоначальной настройке системы. Интерфейс не навязывает пользователям выбор визуальными трюками вроде выделения кнопки «Да».
      Во-вторых, файлы базы данных Recall теперь шифруются, а хранение ключей и криптографические операции организованы на базе аппаратного модуля защиты TPM, так что их извлечение стало значительно сложнее.
      В-третьих, специальный фильтр пытается не сохранять ни скриншоты, ни тексты, если на экране находится потенциально секретная информация: окно браузера в режиме инкогнито, окно ввода платежных данных, карточки в менеджере паролей и так далее. Важен акцент на слове «пытается» — все тестеры описывают многочисленные случаи, когда конфиденциальные данные проскочили фильтр и оказались в базе распознавания.
       
      View the full article
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
×
×
  • Создать...