Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, decryptor2013@gmail.com, ironman.tony.stark.co@gmail.com, kraken.octopus.7dd@gmail.com и другие


  • Please log in to reply
222 ответов в этой теме

#121 АБВГД

АБВГД

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 23 Август 2013 - 18:00

новые пользователи в личку никак не стукнут - нужно не менее трех сообщений не в свободном общении для разблокировки лички.

 

ОК, спасибо за инфу.

Тогда подскажите, как правильнее поступить для связи с "малообщительными"?



#122 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Август 2013 - 18:02

 

новые пользователи в личку никак не стукнут - нужно не менее трех сообщений не в свободном общении для разблокировки лички.

 

ОК, спасибо за инфу.

Тогда подскажите, как правильнее поступить для связи с "малообщительными"?

 

 

Берите топор и в 3 часа ночи настойчиво стучите в двери с криками "Пожар...пожар".

Аргументированно убедите человека совершить некоторые теодвижения.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#123 АБВГД

АБВГД

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 23 Август 2013 - 18:41

Берите топор и в 3 часа ночи настойчиво стучите в двери с криками "Пожар...пожар".

Я Вас понял, но мне кажется, что агрессивно разрушая двери топором в 3 часа ночи наверное уместрее спрашивать "который час?" и "почему не спите?".

 

Аргументы просты: "оригинальный" декодировщик вымогателей может быть универсальным - пытаемся понять, какие метки оставляет вирус на компе.


Сообщение было изменено АБВГД: 23 Август 2013 - 18:42


#124 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2013 - 18:42

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#125 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Август 2013 - 18:47

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

 

т.е. даже не зарегестрированным пользователям можно кинуть ссылку на универсальный расшифровщик и пусть они запускают его без ключа?

Просто время увеличится? :)  :ph34r:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#126 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2013 - 18:48

Расшифрощик перестанет быть универсальным только в случае если выйдет новый троян.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#127 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 18:49

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

Будьте добры, ответьте в личку по поводу этого расшифровщика.



#128 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 18:51

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

Или вообще может ну его эту пиар-компанию, киньте сюда ссылку на этот дешифровщик. Люди итак о вас и Докторе Вэбе еще долго будут "слогать легенды".



#129 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2013 - 18:51

 

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

Будьте добры, ответьте в личку по поводу этого расшифровщика.

 

Будьте добры, задайте вопрос в техподдержке.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#130 АБВГД

АБВГД

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 23 Август 2013 - 18:52

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

 

Это который 1.1.2?

 

Я то декомпилил "оригинальный" (мне VIGO дал для опытов), а не "универсальный". Находится минутка времени на работе - занимаюсь)

Много нового нашел. Хотелось бы кое-что проверить, поэтому и прошу откликнуться тех, кто свежезараженный.



#131 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2013 - 18:55

Ключ все равно уникальный для каждого запуска трояна :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#132 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 18:57

 

 

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

Будьте добры, ответьте в личку по поводу этого расшифровщика.

 

Будьте добры, задайте вопрос в техподдержке.

 

Отписался в техподдержку. Скажите, а универсальный дешифровщик будет подходить ко всем вирусам из ветки форума "Зашифрованы файлы" или к некоторым видам?

Огласите список вирусов с которыми способен бороться дешифратор. Думаю, всем эта инфа будет интересна.



#133 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 18:58

Ключ все равно уникальный для каждого запуска трояна :-)

Всмысле? То есть утилита универсальная, но чтоб её запустить с правильным ключем, надо будет все равно писать в ТП?



#134 АБВГД

АБВГД

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 23 Август 2013 - 19:07

Ключ все равно уникальный для каждого запуска трояна :-)

До самой декодировки я пока ещё не дошел, можно смело утверждать, что декодировка выполняется на базе пакета RSA Encryption Engine для делфей (да и сам декодер на них же).

В коде присутствуют алгоритмы AES, XTEA, BlowFish, TwoFish. Какие конкретно используются - пока сказать не могу - до них ещё далеко. Оригинальный декодировщик скорее всего "справедлив" для всей группы версий. Утверждать пока рано - ещё не добрался до функционала потока - я пока что дошел до момента установки размеров окна :)

Посмотрим, что будет быстрее - уговорить оригинальный декодировщик сотрудничать с нами или универсальная утилита найдёт ключ.

:)



#135 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 19:25

Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.

 

Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"

 

Чего то я не понимаю ничего...



#136 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2013 - 19:27

До самой декодировки я пока ещё не дошел, можно смело утверждать, что декодировка выполняется на базе пакета RSA Encryption Engine для делфей (да и сам декодер на них же).

В коде присутствуют алгоритмы AES, XTEA, BlowFish, TwoFish. Какие конкретно используются - пока сказать не могу - до них ещё далеко. Оригинальный декодировщик скорее всего "справедлив" для всей группы версий. Утверждать пока рано - ещё не добрался до функционала потока - я пока что дошел до момента установки размеров окна :)

Посмотрим, что будет быстрее - уговорить оригинальный декодировщик сотрудничать с нами или универсальная утилита найдёт ключ.

:)

 

Я вам могу сказать, что в последних кракенах использовалось 40 блоков для формирования пароля, каждый блок - порядке 16 байт. А всякие XTEA вы видите потому что это линкер у Дульфи такой.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#137 АБВГД

АБВГД

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 23 Август 2013 - 20:13

Я вам могу сказать, что в последних кракенах использовалось 40 блоков для формирования пароля, каждый блок - порядке 16 байт. А всякие XTEA вы видите потому что это линкер у Дульфи такой.

 

Возможно, не спорю - я ведь ещё не дошел до этого. Но мне кажется, что XTEA скорее линкована, т.к. нет кода других объектов из пакаджа. Ну по крайней мере есть адресациия функций. Хотя, если учитывать, что вирусня накатана на делфи 2010, пожалуй, может быть что угодно - готов к любым неожиданностям :)

 

Кстати, наверное, ранее вирусня была легче для понимания (ну пожатые заколовки не учитываем, ибо этот декриптор тоже пожат UPX) - я замаялся смотреть как vcl рисует форму и создаёт кучу мути вокруг себя  :) Пока форму креатил со всеми обработчиками - можно было в кино сходить. Кстати, школяры даже над названием объектов сильно не потрудились - тупо Form1 по-умолчанию. Кракед Тимс, что тут ещё добавить :)

Хотя может я немного ворчалив и придирчив, потому как сам дебуггер мне несколько непривычен - кроме айса ничего не признавал а тут айс нельзя, пришлось юзать олли. Сам отладчик неплохой, но всё-таки привыкнуть ещё нужно.

 

 

 

Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"

Текст прощальной записки озвучьте пожалуйста, чтобы понятнее стало что к чему.


Сообщение было изменено АБВГД: 23 Август 2013 - 20:14


#138 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 23 Август 2013 - 20:24

 

Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"

Текст прощальной записки озвучьте пожалуйста, чтобы понятнее стало что к чему.

 

А это, собственно, почти весь последний пост, за исключением ссылки на утилиту и фамилии специалиста ТП.



#139 Vitarus

Vitarus

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 24 Август 2013 - 06:34

Всем доброе утро!

Супер! декодер сделал свое дело... файлы восстановлены...

вопрос: как мне из лога вытащить ключ шифровки для запуска декодера на соседней машине? плиз очень надо тикет ticket=XXXX-XXXX


Сообщение было изменено RomaNNN: 24 Август 2013 - 10:32


#140 M.Molotov

M.Molotov

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 24 Август 2013 - 06:39

Всем доброе утро!

Супер! декодер сделал свое дело... файлы восстановлены...

вопрос: как мне из лога вытащить ключ шифровки для запуска декодера на соседней машине? плиз очень надо тикет ticket=9RVF-0858

Выкладывать номера тикетов на форум ЗАПРЕЩЕНО!

По теме: пишите в саппорт.