Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#221 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 15:28

 

allidevelop, Семипалкин, DaveW, а думаете иные антивири зразу видят. Симантек первую заразу которая милениум досихпор не ловит. Так что учите пользователей делать бекапы  и не держать важных (скорее всего личных) документов на тазах предприятия.

8 из 47 его все-таки видели. https://www.virustotal.com/ru/file/6f0e35a67ad4f2fd49cd60e82609fca6eccc5172341e9d3049beb4eb0c36bc69/analysis/1371556836/

Бекапы, да, совершенно верно. Именно поэтому это фимозное подобие хацкера, извините, хряпает висячку.

Я, в свою очередь, огородил зашифрованные рабочие станции красными флажками, застращал планктон до полусмерти и наслаждаюсь столь наглядной демонстрацией собственной значимости. Сдюжит лаборатория, сделает дешифратор - отлично. Не сможет - восстановлю бекапы.

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?

 

Писать под кластер некогда, пишу вот под клиентские машины вычисления. Заниматься проектами распределенных вычислений - не один месяц надо. А где я возьму несколько месяцев, где не будет энкодеров? Вот именно, нигде.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#222 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 15:29

 

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?

А чем он поможет?

 

Ну в некоторых задачах он вполне может помочь :-) Но дорогое это удовольствие, лучше на юзерских машинах считать :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#223 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 15:34

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?

А чем он поможет?

Ну в некоторых задачах он вполне может помочь :-)

Для каждого юзера вычислять персональный ключ расшифровки?

IMHO, если задача в принципе решаема за обозримое время, лучше задуматься о создании системы распределённых вычислений, которую смог бы поднять юзер на своём компе и компах своих знакомых.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#224 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 15:35

 

 

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?

А чем он поможет?

 

Ну в некоторых задачах он вполне может помочь :-) Но дорогое это удовольствие, лучше на юзерских машинах считать :-)

 

 

Забейте.

Запросы делают не клиенты доктора.

Терять набивку малвари в базу за счет бесплатной рекламы вроде как не кошерно.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#225 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 15:37

Я тоже думаю что пущай юзеры считают :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#226 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 20 Июнь 2013 - 15:37

 

 
Для каждого юзера вычислять персональный ключ расшифровки?

IMHO, если задача в принципе решаема за обозримое время, лучше задуматься о создании системы распределённых вычислений, которую смог бы поднять юзер на своём компе и компах своих знакомых.

 

 

Может FR завести в трекере? Есть же другие аналитики, так пусть займутся созданием системы коллективного вычисления ключа. На будущее пригодится, это же не последний случай шифрования.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#227 Юхим

Юхим

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 20 Июнь 2013 - 15:37

Терять набивку малвари в базу за счет бесплатной рекламы вроде как не кошерно.

 

вас из дас?



#228 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июнь 2013 - 15:41

 

Терять набивку малвари в базу за счет бесплатной рекламы вроде как не кошерно.

 

вас из дас?

 

Это переводится как отвлечение значительного числа аналитиков от основной задачи - добавления в базы вирусных угроз.



#229 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 15:51

 

Терять набивку малвари в базу за счет бесплатной рекламы вроде как не кошерно.

 

вас из дас?

 

Патамушто.

Логично, аналитика запрягать на решение проблемы лицензионного пользователя(не халявщика,зарплата,профит компании).

Зачем тратить время например на пользователя нортона или авг...etc ?

Просто потому что в "мире" всего две компании занимаются расшифровкой


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#230 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 15:54

Ну, процентов 70-80 успешных расшифровок у нас :-)

Написание систем распределенных вычислений - не моя задача вообще, это задача для программистов, кстати. Причем тоже довольно хитрых :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#231 yogick

yogick

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Июнь 2013 - 15:54

Народ MPICH2 - прога для создания распределенных вычислений. http://iproc.ru/programming/mpich-windows/ - сайт на котором подробно описано работу проги, способ использования, установки  ну вообщем все необходимое. Прошу вас внимательно рассмотреть такой вариант. Как ни как толк должен быть =)

Прога кстати существует для всех популярных ос


Сообщение было изменено yogick: 20 Июнь 2013 - 15:58


#232 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 20 Июнь 2013 - 15:55

Ну, процентов 70-80 успешных расшифровок у нас :-)

Написание систем распределенных вычислений - не моя задача вообще, это задача для программистов, кстати. Причем тоже довольно хитрых :-)

 

Напишу FR, а там посмотрим...


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#233 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 15:55

 

Ну, процентов 70-80 успешных расшифровок у нас :-)

Написание систем распределенных вычислений - не моя задача вообще, это задача для программистов, кстати. Причем тоже довольно хитрых :-)

 

Напишу FR, а там посмотрим...

 

Очень отдаленная перспектива...


Сообщение было изменено v.martyanov: 20 Июнь 2013 - 15:55

Личный сайт по Энкодерам - http://vmartyanov.ru/


#234 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 16:03

 

Ну, процентов 70-80 успешных расшифровок у нас :-)

Написание систем распределенных вычислений - не моя задача вообще, это задача для программистов, кстати. Причем тоже довольно хитрых :-)

 

Напишу FR, а там посмотрим...

 

Бога за бороду схватил?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#235 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 17:02

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#236 Beavis_cool

Beavis_cool

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 20 Июнь 2013 - 17:26

Ух ты... там еще и несколько этапов? :(   4-5 часов - это совсем немного.



#237 mastereworm

mastereworm

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Июнь 2013 - 17:37

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него? Открыл его в Interactive Delphi Reconstructor... правда уже совсем позабыл ассемблер.



#238 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 20 Июнь 2013 - 17:40

 

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него? Открыл его в Interactive Delphi Reconstructor... правда уже совсем позабыл ассемблер.

 

Зато помните, как давать советы! :)

 

Спасибо! Мы стараемся. 


Sergey Komarov
R&D www.drweb.com

#239 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 17:41

 

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него? Открыл его в Interactive Delphi Reconstructor... правда уже совсем позабыл ассемблер.

 

Алгоритм, вполне возможно, аналитикам был известен до того, как технокрыс написал этот энкодер.

Что дальше?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#240 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 17:41

 

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него? Открыл его в Interactive Delphi Reconstructor... правда уже совсем позабыл ассемблер.

 

ЯП не важен


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro