а можно в нормальной терминологии? афайк это публичный ключ от приватного ключа у вымогателей, которым шифруется приватный ключ сгенерированный на машине
Поскольку описание на троян написал пока только я, терминология будет использоваться моя :-)
Отправлено 23 Июль 2014 - 14:26
а можно в нормальной терминологии? афайк это публичный ключ от приватного ключа у вымогателей, которым шифруется приватный ключ сгенерированный на машине
Поскольку описание на троян написал пока только я, терминология будет использоваться моя :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Июль 2014 - 16:48
я конечно понимаю что в криптографию вы недавно влезли, но использование устоявшейся терминологии это хороший тон
Отправлено 23 Июль 2014 - 16:51
я конечно понимаю что в криптографию вы недавно влезли, но использование устоявшейся терминологии это хороший тон
А вы давно, так предложите другие термины для ДВУХ пар ключей. Желательно, чтобы они еще и суть отражали.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Июль 2014 - 17:19
я конечно понимаю что в криптографию вы недавно влезлиБлагородный дон, несомненно, располагает информацией и озвучит нам "время недавнего влезания" тов. Мартьянова, не так ли?
Отправлено 23 Июль 2014 - 17:34
пары ключей злоумышленника и жертвы, вполне просто
Отправлено 23 Июль 2014 - 17:37
Благородный дон, несомненно, располагает информацией и озвучит нам "время недавнего влезания" тов. Мартьянова, не так ли?
Вопрос по GPG. По команде gpg -K выдает, в том числе, такое:
sec 1024R/6E697C70 2014-06-30
uid uncrypt <uncrypt@mail.com>
ssb 1024R/DF907172 2014-06-30
Вопрос в том, каких ID достаточно для полного описания ключа? 6E697C70 или в паре с DF907172?
И вопрос два: я делаю импорт 6E697C70 (какбэ main key) и не вижу при импорте ничего про DF907172, но потом по -K они оба будут выведены.
Короче, помогите разобраться :-/Мне нравится1Поделиться
:3
Отправлено 23 Июль 2014 - 17:39
пары ключей злоумышленника и жертвы, вполне просто
"Мастер/машинный" короче вашего варианта. "машинный" отражает привязку к машине, а не к человеку (1 человек и 10 машин - 10 ключей, но 1 жертва). Так что извинити, но в контексте этого трояна я буду использовать такую терминологию, она мне понятнее.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Июль 2014 - 17:41
Расскажите тогда про идентификацию ключей в GPG, вы наверняка в этом разбираетесь. Я же, ваша правда, с GPG столкнулся пару месяцев назад и нифига не разбираюсь в нем. Еще про эллиптические кривые расскажите, там черт ногу сломит.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Июль 2014 - 18:48
Для всех, кто любит ковыряться с шифрами... ![]()
Болотов А.А., Гашков С.Б., Фролов А.Б., Часовских А.А. Алгоритмические основы эллиптической криптографии.
Болотов А.А., Гашков С.Б., Фролов А.Б., Часовских А.А. Элементарное введение в эллиптическую криптографию.
Гуглится легко, читается - так же. Владение "вышкой" хотя бы в объемах студенческого курса strongly recommended. ![]()
Отправлено 11 Август 2014 - 10:42
Грядёт, наверно, новая волна криптожертв.
Сотрудница теперь научена: прислали сегодня снова эту бяку - позвала сразу смотреть.
Во вложении скрипт от 11.08.2014 02:24.
=====
Подкопаев Сергей <podkopaev@actived.ru>
кратко Акты приема-передачи 2014.zip 1 КБ
Прошу подписать Акты приема-передачи рекламной продукции (во вложении) согласно Договора от 20.05.2014 года.
Отпишитесь по факту подписания. Мы пришлем курьера, чтоб он забрал документы.
Sergey Podkopaev
_________________________
Production Company “Active Design”
один файл 1 КБ
Акты приема-передачи 2014.zip
Отправлено 11 Август 2014 - 10:43
Не грядет, а уже дней 5 как.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 11 Август 2014 - 11:31
//Не грядет, а уже дней 5 как.
У меня не все "прониклись", успели открыть на другом почтовом ящике аналогичное письмо ![]()
Разобрал ноут, вытащил диск.
Файлы шифруются и переименовываются в *.keybtc@gmail_com
Найдены файлы:
UNIQUE.PRIVATE (8KB)
UNIQUE1189.PRIVATE (8KB)
KEY27165.PRIVATE (1KB)
Сейчас буду изучать...
Отправлено 11 Август 2014 - 11:33
//Не грядет, а уже дней 5 как.
У меня не все "прониклись", успели открыть на другом почтовом ящике аналогичное письмо
Разобрал ноут, вытащил диск.
Файлы шифруются и переименовываются в *.keybtc@gmail_com
Найдены файлы:
UNIQUE.PRIVATE (8KB)
UNIQUE1189.PRIVATE (8KB)
KEY27165.PRIVATE (1KB)
Сейчас буду изучать...
http://forum.drweb.com/index.php?showtopic=318074
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 19 Август 2014 - 12:31
Вот поймали PAYCRYPT@, прикрепляю как описано в топике, вот только не понял как правильно уточнить что пользуемся корпоративным антивирем Доктора?
Отправлено 19 Август 2014 - 13:01
Вот поймали PAYCRYPT@, прикрепляю как описано в топике, вот только не понял как правильно уточнить что пользуемся корпоративным антивирем Доктора?
Оформить запрос вот тут - https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 19 Август 2014 - 16:19
Дурные инструкции по уничтожению файлов убраны.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 19 Август 2014 - 16:32
v.martyanov,
Помогите, пожалуйста. Обратился в техподдержку после прочтения сообщения шапке темы. Специалист мне заявил, что имея файл key.private ничего сделать невозможно... необходимы файлы с маской secring.*
У меня таких файлов на компутере нету (
Сообщение было изменено VVS: 19 Август 2014 - 17:28
Номера тикетов ТП на форуме публиковать нельзя.
Отправлено 19 Август 2014 - 16:33
Вся помощь вам уже была оказана в техподдержке.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 19 Август 2014 - 16:39
&nbsp;Вся помощь вам уже была оказана в техподдержке.
Сообщение было изменено maxtor2014: 19 Август 2014 - 16:39
Отправлено 19 Август 2014 - 16:43
&nbsp;
&nbsp;Вся помощь вам уже была оказана в техподдержке.
Тогда добавьте что-ли в первое сообщение в шапке информацию о необходимых файлах, иначе вводите людей в заблуждение.
Да, помощь мне оказана как раз не была.. к сожалению
Если человек хочет - он будет заблуждаться. http://forum.drweb.com/index.php?showtopic=318074 смотрите :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
paycrypt@gmail_comАвтор: adminstrfasad , 17 июл 2014 |
|
|