Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик XTBL (Вопрос о расшифровке)

вирус шифровальщик xtbl

  • Закрыто Тема закрыта
424 ответов в этой теме

#381 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 06 Сентябрь 2015 - 03:10

А это разве не RSA?
Почтовый сервер Eserv тоже работает с Dr.Web

#382 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 06 Сентябрь 2015 - 11:30

Если реальный XTBL - то RSA. Т.е. практически без шансов. Но я уже натыкался в Сети на обсуждения, когда школота маскировалась под xtbl, вероятно, с расчетом на то, что пострадавшие уже в курсе про невозможность взлома RSA, поэтому не будут дергаться и, увидев знакомое расширение, побегут платить...



#383 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Сентябрь 2015 - 12:47

В xtbl файлы шифруются AESом.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#384 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 06 Сентябрь 2015 - 18:34

Сами файлы - да. Но AES-key шифруется RSA, если мне ни с кем не изменяет мой склероз. Так что можно считать AES+RSA.



#385 allexxander

allexxander

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2015 - 07:05

В xtbl файлы шифруются AESом.

Шифруются aes rsa aes+rsa что вы умничаите, делать то чего теперь. Шанс есть вообще? Товарищ В. Мартынов вы то что скажите? Кроме слов иди в полицию смотри выше....



#386 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Сентябрь 2015 - 11:01

Шанс всегда есть, если это шифрование. А что делать - вопрос философский. Можете в буддизм уйти, например.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#387 GJUser

GJUser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Сентябрь 2015 - 00:59

Уважаемые Господа! :)

 

Прошу помощи в расшифровке xtbl. Дома и на работе на всех компах Ubuntu. Зашифрованным оказался внешний диск с архивом документов и фотографий, который, как показала практика подключался к инфецированной машине. Никаких сообщений и требований от вымогателей соответственно не видел.

Возможно на диске сохранились какие то следы шифровальщика.

 

Подскажите как возможно расшифровать файлы???

 

С уважением, GJ User.



#388 xandry

xandry

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 19 Сентябрь 2015 - 08:29

Подскажите как возможно расшифровать файлы???

Никак. Тут на двадцати страницах расписано, что единственный действенный способ расшифровки это обратиться к вымогателям и заплатить им деньги.



#389 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 20 Сентябрь 2015 - 11:21

Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.



#390 xandry

xandry

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 20 Сентябрь 2015 - 15:06

Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.

Не в оправдание мошенникам будет сказано, но плохих отзывов о том, что кого-то обманули ещё не видел. Безусловно можно принципиально поступить - сидеть и ждать неизвестное количество времени в надежде на то, что когда-нибудь авторов шифровальщика поймают и сделают сервис для всех желающих по расшифровке. Можно даже самому заявление вдобавок написать. 



#391 Aline19800

Aline19800

    Newbie

  • Members
  • 11 Сообщений:

Отправлено 21 Сентябрь 2015 - 12:35

 

Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.

Не в оправдание мошенникам будет сказано, но плохих отзывов о том, что кого-то обманули ещё не видел. Безусловно можно принципиально поступить - сидеть и ждать неизвестное количество времени в надежде на то, что когда-нибудь авторов шифровальщика поймают и сделают сервис для всех желающих по расшифровке. Можно даже самому заявление вдобавок написать. 

 

О "порядочности" мошенников см., например, здесь, здесь или здесь



#392 GJUser

GJUser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 21 Сентябрь 2015 - 20:45

В моем случае нет возможности обратиться к мошенникам потому, что зашифрован внешний диск. Доступа к инфицированной машине у меня нет и не факт, что там остались следы шифровальщика (сам шифровальщик, сохраненные где либо ключи и т.д.). Единственное, чем обладаю - это внешний HDD на котором могут остаться полезные для дешифровки данные и непосредственно зашифрованная информация.

 

Считаю логичным предположить, что в компании Dr.Web знакомы с данной проблемой и могут подсказать где шифровальщики оставляют полезные для дешифровки данные (на диске) и попытаться произвести дешифровку с помощью своих наработок.

 

Если я правильно понимаю то компании удавалось произвести расшифровку данных.

 

Подскажите, куда нужно отправить несколько файлов, чтобы компания Dr.Web, используя свои наработки в этом направлении (возможно на сегодняшний день, достаточно обширные), попробовала расшифровать необходимые данные?



#393 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 21 Сентябрь 2015 - 21:06

GJUser, попробуйте прочитать первое сообщение темы.



#394 GJUser

GJUser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 21 Сентябрь 2015 - 21:44

Уважаемый, maxic

 

Первое сообщение темы внимательно изучил. На всех компьютерах у меня и в моей компании Linux и антивирусного ПО нет в приципе.

 

Форма подачи заявки https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1имеет обязательное к заполнению поле серийный номер.

 

Так же на странце подачи данной заявки присутствует фраза «Доктор Веб» оказывает бесплатные услуги по расшифровке только владельцам...

 

Осмелюсь предположить, что есть платный вариант решения вопроса в вашей компании.

 

Логично, что вам для ознакомления необходимы, как минимум, зашифрованные данные.

 

Если расшифровка возможна, то приобрести лицензию или оплатить необходимую сумму будет лучшим вариантом для меня.

 

Каким образом мне обратиться в тех. поддержку без обязательного указания лицензии? Не хотелось бы, чтобы мое обращение было проигнорировано.

 

С уважением, GJ User.



#395 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 21 Сентябрь 2015 - 21:47

Платных вариантов нет. Владельцам коммерческих лицензий услуга оказывается бесплатно. Не владельцам - не оказывается вовсе.



#396 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 21 Сентябрь 2015 - 22:15

Можете считать, что платный вариант обойдётся в цену лицензии. Правда, гарантий успеха не даётся при любом раскладе.
Почтовый сервер Eserv тоже работает с Dr.Web

#397 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 21 Сентябрь 2015 - 22:18

В случае с XTBL, если вирусописатели всё сделали правильно - практически без шансов, увы.



#398 GJUser

GJUser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 22 Сентябрь 2015 - 01:57

Можете считать, что платный вариант обойдётся в цену лицензии. Правда, гарантий успеха не даётся при любом раскладе.

 

"Гарантии успеха" - Очень смешное понятие. Уверен достаточно нескольких файлов для анализа, чтобы понять можно расшифровать или нельзя - третьего не дано. Зачем играть в угадалки?



#399 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 22 Сентябрь 2015 - 08:43

GJUser, без лицензии ваши файлы смотреть никто не будет.



#400 Liding

Liding

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 25 Октябрь 2015 - 12:04

Интересно есть ли какие-либо подвижки в помощь расшифровки?





Also tagged with one or more of these keywords: вирус шифровальщик, xtbl