Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#801 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:25

Эрго - найдете злоумышленника - найдете ключ. Далее - методы ректального криптоанализа и прочие удовольствия. Что здесь еще обсуждать - непонятно.

Терморектального криптоанализа... ©

Не искажай классику. :P


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#802 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:28

VVS, виноват-с.



#803 KarLaida

KarLaida

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:49

Добрый день только что проверил Id своего ключа он  A3CE7DBE ... задаю тупейший вопрос хоть и прочитал все 40 страниц следует ли из цитаты "Для *.keybtc@gmail_com известен ключ A3CE7DBE" что расшифровать мои данные возможно ? 



#804 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 11 Ноябрь 2014 - 15:57

KarLaida, цитирую из первого поста темы: A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!



#805 KarLaida

KarLaida

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Ноябрь 2014 - 16:03

Да точно ... просто так обрадовался совпадению и  что есть шанс ... после 40 страниц всё по забывал нафиг



#806 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Ноябрь 2014 - 12:27

На вопрос "расшифровать мои данные возможно?" - ответ определенно ДА. Данные не уничтожены, а зашифрованы, то есть существует процесс обратного преобразования. Проблема в том, что нет ключа для расшифровки и шансы что он у вас на машине остался - 1/400, не выше.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#807 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 13 Ноябрь 2014 - 10:06

Не подскажите, передается ли данный вирус через usb-носитель? 



#808 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 13 Ноябрь 2014 - 10:20

Не подскажите, передается ли данный вирус через usb-носитель? 

Данный конкретный - нет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#809 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 13 Ноябрь 2014 - 18:06

 

Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?

Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?

 

Значит если даже они работают в одной сетке, все равно для обоих нужны разные ключи? А как же сканирование и дальнейшее шифрование по сетке?

И вопрос про передачу по usb-носителю, это же скрипт, как его нельзя перенести с одного ПК на др.? Он же сам приходит на эл. почту - метод распространения??


Сообщение было изменено lohudra: 13 Ноябрь 2014 - 18:10


#810 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 13 Ноябрь 2014 - 18:25

 

 

Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?

Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?

 

Значит если даже они работают в одной сетке, все равно для обоих нужны разные ключи? А как же сканирование и дальнейшее шифрование по сетке?

 

Перечитайте несколько раз написанную Выше фразу: В описании трояна написано, что ключи создаются при каждом запуске трояна.
 

И вопрос про передачу по usb-носителю, это же скрипт, как его нельзя перенести с одного ПК на др.?

Можно.
Если Вам так хочется - скопируйте его на флэшку и перенесите с одного ПК на др.

 

Он же сам приходит на эл. почту - метод распространения??

Метод распространения - в виде вложений в почтовых сообщениях.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#811 Valera99

Valera99

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 15 Ноябрь 2014 - 19:26


Не могу понять,пишу в 2-ух темах про одно и то же,  а в ответ ничего???!!!Хотя являюсь поклоником ДВ уже давно.Но все же не могу понять ,как так,одевая концепратив на ... я  уверен в производителе,что он защитит меня и мой ...,а почему в случае с лицензией ДВ у меня 3пак????


Сообщение было изменено Valera99: 15 Ноябрь 2014 - 19:27


#812 Denis V. Kuznetsov

Denis V. Kuznetsov

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 19 Ноябрь 2014 - 08:21

как так,одевая концепратив на ... я  уверен в производителе,что он защитит меня и мой ...

зря, кстати, он защищает Ваш ... лишь в 97% случаев, то есть защита несовершенна, как и у любого антивируса



#813 Valera99

Valera99

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 19 Ноябрь 2014 - 15:23

Denis V. Kuznetsov,согласен с Вами.Опять же,прежде чем открыть "банку" с этой дрянью,было проведено сканирование...и было отлично..до перезагрузки(((Теперь только остается получить ответ на вопрос:"....если шанс или нет?"Если есть,то когда,а если нет,то смысл по 1200р. ежегодно выкидывать за лицензию.Это не амбиции,это лишний повод заставить шевелиться людей,кто с этим вирусом на "ты"

#814 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 21 Ноябрь 2014 - 13:59

Вопрос про машинный ключ, где можно посмотреть ход генерации? 

 



#815 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Ноябрь 2014 - 14:03

В исходниках GPG, очевидно!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#816 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 21 Ноябрь 2014 - 14:12

Простите, в том направлении думаю:

Kap_Killer,

cd "%TEMP%"

if exist "%temp%\paycrpt.bin" goto autoreply
echo paycrypt> "%temp%\paycrpt.bin"
cd "%appdata%"
REM rename "%APPDATA%\gnupg" gnupg_old%random%
REM attrib -s -h -r "%appdata%\gnupg\*.*"
REM attrib -s -h -r "%appdata%\gnupg"
REM del /f /q "%appdata%\gnupg\*.*"
REM rmdir /s /q "%appdata%\gnupg"
REM rename "%temp%\day.btc" iconv.dll
cd "%temp%"
set line1=fjZ99jViRV3FXPF3wrMTh1ODqeMLu9sYDtAKn5VgqbOQcymkRq4MMrX8St1VjAQ4
echo Key-Type: RSA> genky.btc
echo Key-Length: 1024>> genky.btc
echo Name-Real: cryptpay>> genky.btc
echo Name-Comment: cryptpay>> genky.btc
echo Name-Email: paycrypt@gmail.com>> genky.btc
set line2=ymRvoHlPVhExYD3FQCiomXmrYm173ipIKlkzABEBAAGInwQYAQIACQUCU66eugIb
set line3=DAAKCRA2OanuPteOheY5BACvmE5n9gNr66SjIK6z2i1FC5Ei5R15jeu42C560Q3M
echo -----BEGIN PGP PUBLIC KEY BLOCK-----> paycrypt.btc

 



#817 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 21 Ноябрь 2014 - 18:25

Где посмотреть генерацию Мастер-ключа? (Мастер-ключ присылается в виде публичного ключа?) 



#818 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 21 Ноябрь 2014 - 18:32

lohudra, даже если Вы во всём этом разберётесь, это никоим образом не поможет Вам в расшифровке зашифрованных файлов.

Так что написанное Вами не имеет никакого отношения к этому разделу форума (Помощь по лечению).

Так что завязывайте с офтопиком.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#819 lohudra

lohudra

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 21 Ноябрь 2014 - 18:36

VVS, где об этом можно спросить?



#820 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 21 Ноябрь 2014 - 18:42

VVS, где об этом можно спросить?

Ответ был дан в http://forum.drweb.com/index.php?showtopic=318074&page=44&p=743110#entry743110

 

Любое дальнейшее Ваше сообщение на эту тему будет рассматриваться, как офтопик с вытекающими последствиями.

Модератор.

 

PS

Во исполнение п. 1.5 правил форума Ваша подпись удалена.


Сообщение было изменено VVS: 21 Ноябрь 2014 - 22:01

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid