Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#781 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 05 Ноябрь 2014 - 13:26

 

keybtc - ID: A9D884B4

В первом посте вообще нету такого ID. Есть по нему информация?

Вероятно, это лично ваш ключ, в первом посте про несколько другие ключи речь. Хотя, может, появился новый мастер-ключ.

 

Если помните, мы уже это обсуждали на первых страницах темы. Кстати на первой странице както двояко говорится про keybtc, либо я не понял чего-то.  *keybtc вообще нет известных ID  возможностью расшифровки?



#782 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Ноябрь 2014 - 13:48

"Для *.keybtc@gmail_com известен ключ A3CE7DBE" - так написано.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#783 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 06 Ноябрь 2014 - 01:26

"Для *.keybtc@gmail_com известен ключ A3CE7DBE" - так написано.

Он известен и он единственный и при этом расшифровки на него нет, так?

#784 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 06 Ноябрь 2014 - 01:52

Lunatiq, в первом сообщении все написано. 


Глубина - глубина, я не твой отпусти меня, глубина


#785 Sofrik

Sofrik

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Ноябрь 2014 - 04:43

Мда. Как не зайду, ничего не меняется, только народа больше становиться)  :facepalm:

Тем кто сюда случайно зашел рекомендую проверить свои бэкапы) На всякий.



#786 santy

santy

    Member

  • Posters
  • 245 Сообщений:

Отправлено 06 Ноябрь 2014 - 05:37

 

"Для *.keybtc@gmail_com известен ключ A3CE7DBE" - так написано.

Он известен и он единственный и при этом расшифровки на него нет, так?

 

известно сейчас два ключа, которыми шифруется secring.gpg на стороне юзера:

 

gpg: зашифровано 2048-битным ключом RSA, с ID A3CE7DBE, созданным 05.08.2014
"keybtc (keybtc) <keybtc@gmail.com>"
и

gpg: зашифровано 1024-битным ключом RSA, с ID F05CF9EE, созданным 28.06.2014
      "HckTeam (HckTeam) <paycrypt@gmail.com>"

 



#787 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Ноябрь 2014 - 11:31

Известно ключей больше, 5 штук. Но активно используются F05 и A3CE.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#788 Valera99

Valera99

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Ноябрь 2014 - 13:43

Комрады,все таки будет надежда ,в ближайщее время, на расшифровку этого 3пера? Восстановить все больные файлы уйдет уйма времени и если заниматься восстановлением,то надо капитально,но все же где-то в глубине души теплиться надежда....а вдруг?



#789 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 10 Ноябрь 2014 - 20:24

1).Чем можно забрутить? 

 

Как просто, когда вирус работает правильно и файлы можно восстановить без перебора 2 в 1024-ой степени паролей :)
2).Как можно восстановить файл - genkey.cry по hex, или хотя бы ее части, по сути только нам он и нужен(в нем указывается passphrase).
3).RSA уже взломали! Кто что знает по этому поводу?
4).Сколько символов максимум влезает в passphrase?

Сообщение было изменено lohudra: 10 Ноябрь 2014 - 20:27


#790 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 10 Ноябрь 2014 - 20:29

Пароль должен быть минимум 8 символов и должен содержать небуквенные символы



#791 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Ноябрь 2014 - 23:46

Ник говорит за себя...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#792 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 10 Ноябрь 2014 - 23:57

3).RSA уже взломали! Кто что знает по этому поводу?

Просвящайтесь - https://ru.wikipedia.org/wiki/RSA-числа



#793 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 11 Ноябрь 2014 - 07:25

 

3).RSA уже взломали! Кто что знает по этому поводу?

Просвящайтесь - https://ru.wikipedia.org/wiki/RSA-числа

 

Взломано 1024-битное шифрование RSA

Была обнаружена уязвимость в реализации алгоритма RSA, позволившая исследователям взломать 1024-битное шифрование. К счастью, для реализации взлома необходим физический доступ к держателю «секретного ключа», так что на крупных компаниях это вряд ли отразится. Что же касается обычных гаджетов, то достаточно не упускать их из виду. Докторант Мичиганского Университета Андреа Пелегрини (Andrea Pellegrini) завтра представит отчет о проделанной работе на конференции «Design, Automation and Test in Europe» (DATE) в Дрездене. Но, перейдем к сути.

Атака на алгоритм проводилась путем искусственного вызова ошибок при помощи изменения напряжения на процессоре. В результате появлялись ошибки в коммуникации с другими клиентами, и удавалось получить небольшую часть ключа, а как только было собрано достаточно частей, ключ был восстановлен в режиме офлайн. На все про все ушло 104 часа работы 81 процессора Pentium 4. Техника не пострадала, следов взлома не осталось.


Несмотря на то, что в статье описывается только уязвимость, ученые из университета заявили, что они предлагают и довольно простое решение проблемы. Для этого, по их словам, достаточно применить «соль», позволяющую изменять порядок цифр случайным образом при каждом запросе ключа.

Как бы то ни было, исследователи считают, что алгоритм все еще достаточно защищен и ожидают лишь внесения некоторых изменений в RSA в ближайшем времени.

Для владеющих английским — 
ссылка на статью на сайте университета и полный вариант статьи со всеми техническими деталями в PDF.

Важное уточнение от 
atd
: суть опубликованного исследования не во «взломе RSA» а в аккуратной реализации атаки на основе ошибок железа. Т.к. предсказан такой класс атак был давно, и много по этому поводу теоретизировали. Сейчас же придумали новый подход к такому виду атак и реализовали по отношению к определённому железу (FPGA-based SPARC).


Сообщение было изменено lohudra: 11 Ноябрь 2014 - 07:26


#794 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 11 Ноябрь 2014 - 07:31

Еще раз, 2).Как можно восстановить файл - genkey.cry по hex, или хотя бы ее части, по сути только нам он и нужен(в нем указывается passphrase).

Куда он перезаписывается или удаляется? Почему не удается восстановить его с помощью программ по восстановлению?

4).Сколько символов максимум влезает в passphrase?

Возможность контроля исполнения на основе выходного кода программы началась в запланированное действие увеличено ограничение 40 символов в PGP фразу изменить до 70 символов

 


Сообщение было изменено lohudra: 11 Ноябрь 2014 - 07:36


#795 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 11 Ноябрь 2014 - 10:30

lohudra, у вас есть доступ "к определённому железу (FPGA-based SPARC)", на котором хранится закрытый ключ злоумышленника?

Если нет, то к чему этот текст?

 

Ссылку я вам дал. Ключ длинной 1024 бита ломают уже точно больше 10-ти лет. Как можно видеть по тексту, результата пока не наблюдается.



#796 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 11 Ноябрь 2014 - 13:26

Вопрос про passphrase, как злоумышленники подбирают его? На чем-то основываясь или же сами вбивают, а может рандомно? Если рандомно, то как passphrase передается им? Или я что-то не понимаю? Ведь в начале шифрования задаются имя и парольная фраза? Или они создаются основываясь на уже прописанных(уже данных) значениях, например: paycrypt@gmail.com? 

Заранее спасибо за объяснения! 



#797 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 11 Ноябрь 2014 - 14:00

lohudra, здесь всё-таки раздел помощи по расшифровке, а не ликбез.

Так что объяснять Вам тут никто ничего не будет.

Можете почитать https://ru.wikipedia.org/wiki/GnuPG

 

Дальнейшие постинги от Вас с подобными вопросами буду рассматривать, как офтопик, с вытекающими отсюда последствиями.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#798 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:18

Заранее, это не вопрос, объяснение ситуации в которую я попал.

Просто хочу расшифровать мои зашифрованные файлы, никакого ликбеза.. Прошу помощи именно только в этой одной детали. Определения местопередачи или местоположения искомой фразы.. 



#799 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:20

Прошу помощи именно только в этой одной детали. Определения местопередачи или местоположения искомой фразы.. 

Она находится на компьютере злоумышленника.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#800 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:24

Эрго - найдете злоумышленника - найдете ключ. Далее - методы ректального криптоанализа и прочие удовольствия. Что здесь еще обсуждать - непонятно.