Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.uas@nonpartisan.com_IQ*


  • Please log in to reply
1 ответов в теме

#1 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Сентябрь 2013 - 19:10

Признаки заражения: Файлы зашифрованы, дополнительное расширение - *.uas@nonpartisan.com_IQxxx, где xxx - цифры. Контактный email - uas@nonpartisan.com

Если хоть один признак отличается - вам в другую тему.

 

Информация по трояну: Старый добрый Trojan.Encoder.102, если число после IQ меньше 200. Если больше - это Trojan.Encoder.293 (http://forum.drweb.com/index.php?showtopic=315142)

 

Расшифровка: Полноценной расшировки нет и она невозможна без приватной части ключа, которая есть только у авторов утилиты и в расшифровщиках их авторства. Соответственно, нам эти расшифровщики нужны. В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.

 

Имеется полноценная расшифровка для следующих вариантов:

uas@nonpartisan.com_IQ100

uas@nonpartisan.com_IQ136

 

Криптография: RSA на длине ключа не меньше 600 бит, для 293-го описана тут: http://forum.drweb.com/index.php?showtopic=315142

 

Что необходимо сделать:

- озаботиться информационной безопасностью ваших машин.

- обратиться с заявлением о совершенном преступлении в правоохранительные органы.

- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. Дожидаться ответа на Вашу почту сотрудника Dr.Web и далее следовать его указаниям.

 

Что НЕ нужно делать:

- переименовывать зашифрованные файлы.
- использовать самостоятельно без консультации с сотрудниками Dr. Web любые программы для расшифровки/восстановления данных.

- Чистить или лечить машину чем либо: удалять/переименовывать какие-либо файлы, чистить почту, временные файлы и т.д.


Сообщение было изменено v.martyanov: 12 Апрель 2014 - 11:08

Личный сайт по Энкодерам - http://vmartyanov.ru/


#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Сентябрь 2013 - 19:01

Думаю, будет восстановление в относительно нормальном качестве и DBF-файлов!


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых