Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#781 Mr.Snipfold

Mr.Snipfold

    Member

  • Posters
  • 196 Сообщений:

Отправлено 12 Март 2015 - 17:45

Поймайте, отберите, выложите в открытый доступ. Проблем-то? В принципе, написать расшифровщик несложно, только ключей не будет :-D

А разве в имени <+6XzfE05X...бла.бла.бла..=.xtbl> не содержится ключ, как они по присланному коду расшифровывают, значит есть движок-то на руках, который они используют по полной.

А вопросом поимки мошенников вроде как правоохранители должны заниматься, вопрос то в вычислении айпи, с которого ходят на decoder1112@gmail.com, даже при активном использовании анонимного прокси, если задаться целью, выловить можно, напрячь провайдеров снифить трафик по обращению на указанный емайл.



#782 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Март 2015 - 17:51

даже при активном использовании анонимного прокси, если задаться целью, выловить можно, напрячь провайдеров снифить трафик по обращению на указанный емайл.

ну дык напрягите отдел К,напишите заяву.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#783 Mr.Snipfold

Mr.Snipfold

    Member

  • Posters
  • 196 Сообщений:

Отправлено 12 Март 2015 - 17:58

 

даже при активном использовании анонимного прокси, если задаться целью, выловить можно, напрячь провайдеров снифить трафик по обращению на указанный емайл.

ну дык напрягите отдел К,напишите заяву.

 

Лично у меня ущерба нет, ноутбук детский и медиаконтент не жалко, а вот кому реально пришлось выложить по 5000 руб за файло, потому как деваться некуда - те будут просто вынуждены писать заяву.



#784 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Март 2015 - 18:07

потому как деваться некуда - те будут просто вынуждены писать заяву.

 

Писать-это одно,а вот добиваться действий правоохранительных органов-другое.

-

У племянницы украли телефон (5 дней успела поюзать) за 2000 грн. При попытке написать заяву выясняется что телефон уже б/у(5 дней пользовались) и сумма ущерба/телефона снизилась до 600 грн.

А при сумме менее 680-700 уголовное дело не возбуждать.

Вот так-то.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#785 Silent John

Silent John

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 13 Март 2015 - 03:22

По логике, если авторы шифровируса просят код на decoder1112@gmail.com то скорее всего шифровирусом были предприняты попытки отправить ключ злоумышленникам, но если эту лавочку прикрыли, то ключ (допустим он рандомный) уходит в никуда, и тогда шансов точно ноль.

А что если эти адреса оставить в живых, хотя-бы для того чтобы ключи расшифровки не пропадали и делать просто перехват ?

Вообще, кто-нибудь отправлял код на указанные адреса, интересно, что приходит в ответ ???

Или эти адреса уже прибили ?

     Пообщался с ними: http://forum.drweb.com/index.php?showtopic=319872&page=5#entry757909. На контакт пошли. На требование выслать программы и ключи расшифровки, образцы зашифрованных файлов пользователей (или контактные данные этих пользователей), получивших 100 %-ный результат после оплаты, ответа не последовало.



#786 Refbux

Refbux

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 14 Март 2015 - 15:16

Здравствуйте.

Я отписывался в этой теме: http://forum.drweb.com/index.php?showtopic=315563&p=749964

 

Сегодня проделал следующее:

Попробовал следовать инструкции по дешифрации.
 
В итоге пришлось поставить TOR браузер, а дальше самое интересное.
Ввел свои паблик-коды, увидел это:
 
1_240.jpgi.gif
 
Думаю, надпись в 750$ наверное шутка.
Прогулялся по предложенным ссылкам, ценники ниже:
 
2_240.jpgi.gif
 
3_240.jpgi.gif
 
И это за 1 из 3 этих условных единиц оплаты х з кому.
 
P.S. Внизу странички было предложено расшифровать бесплатно любые 2 файла.
Попробовал один - РАБОТАЕТ! Еще больше расстроился   :(
 
Теперь вопрос: у меня есть два файла, один зашифрованный, и он же расшифрованный. Вопрос: это как то поможет?
 
Буду благодарен любому ответу!
 
Файлы могу выслать.... Их нельзя прикреплять (


#787 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 14 Март 2015 - 16:14

Ответ вас разочарует. В большинстве случаев - не поможет. Никак.



#788 MrVic

MrVic

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2015 - 19:16

Добрый вечер!

Прочитал несколько страниц из разных веток, но нигде не нашел такого вопроса (и ответа): если после шифровки вирусом файлов .xtbl удалить все  зашифрованные файлы и переустановить систему, на компе не остаётся заразы? Если я просто не нашел нужной ветки, ткните ,пжл, меня туда носом :)



#789 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2015 - 19:26

Добрый вечер!

Прочитал несколько страниц из разных веток, но нигде не нашел такого вопроса (и ответа): если после шифровки вирусом файлов .xtbl удалить все  зашифрованные файлы и переустановить систему, на компе не остаётся заразы? Если я просто не нашел нужной ветки, ткните ,пжл, меня туда носом :)

 

нет


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#790 MrVic

MrVic

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2015 - 19:38

Спасибо.

И ещё вопрос: есть ли статистика (хоть минимальная) - через что в основном хватаем эту конкретно заразу? Вроде кто-то указывал, что через почту. Или возможны разные варианты?



#791 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2015 - 19:39

Спасибо.

И ещё вопрос: есть ли статистика (хоть минимальная) - через что в основном хватаем эту конкретно заразу? Вроде кто-то указывал, что через почту. Или возможны разные варианты?

 

через сайты еще может быть


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#792 MrVic

MrVic

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2015 - 19:45

Похоже. У меня дочь, кажется, схватила при просмотре фильма онлайн.



#793 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 14 Март 2015 - 20:15

Спасибо.

И ещё вопрос: есть ли статистика (хоть минимальная) - через что в основном хватаем эту конкретно заразу? Вроде кто-то указывал, что через почту. Или возможны разные варианты?

1. Через программы скачанные со всяких помоек.

 

2. Возможно еще удаленно ловят когда пароля на учетной записи Администратора нет. 


Глубина - глубина, я не твой отпусти меня, глубина


#794 malor

malor

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Март 2015 - 12:56

Refbux, у вас изображения довольно мелкие, ничего не прочесть. Залейте please в более крупном варианте.



#795 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 15 Март 2015 - 13:20

malor, зачем?



#796 malor

malor

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Март 2015 - 14:10

Интересно ж что за 750-долларовые суммы. Про 5000 и про 7000 видел упоминания, а тут просят 750 долларов?

 

Откуда возникла необходимость использовать Tor Browser у него?



#797 Refbux

Refbux

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 15 Март 2015 - 14:28

malor, при просмотре картинки вверху есть изменения разрешения. НА максимальном прекрасно видно.

Тор браузер использовал потому, что через обычный указанные в инструкции сайты не открывались.

По валюте упоминание тоже на первой картинке...



#798 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Март 2015 - 19:57

_Spider_, я бы попросил не публиковать ссылок на сайты мошенников и/или вредоносные.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#799 _Spider_

_Spider_

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 15 Март 2015 - 20:11

VVS, почему сразу мошеннические? От них же человек приезжает и файлы лечит, мошенники так не поступают...



#800 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Март 2015 - 20:37

Потому, что на настоящий момент расшифровать эти файлы могут только технокрысы, его распространяющие.

Соответственно подобная контора, обещающая расшифровку, либо мошенническая, либо они покупают ключ для расшифровки у тех же технокрыс, что, с моей точки зрения, тоже является либо мошенничеством, либо соучастием в преступлении (если они договорились с технокрысами о скидках, т.к. являются оптовым заказчиком).


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid