Перейти к содержимому


Фото
- - - - -

Вирус Encoder


  • Please log in to reply
42 ответов в этой теме

#21 Mefix

Mefix

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Декабрь 2011 - 18:07

Ну, то что я видел говорит о распространении через exploit. И в нашем случае - RSA-512, что, вроде, вскрываемо, но надо разбираться как инструменты использовать.


Дык может это всё-таки одна из старых версий шифратора, и для неё уже есть декодер?

#22 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Декабрь 2011 - 18:11

Сходите почитайте про криптографию, благо повод есть. Даже если версия будет старой с новым ключиком - облом выйдет.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#23 Rumen Dimitrov Kostadinov

Rumen Dimitrov Kostadinov

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Декабрь 2011 - 14:29

что-то новое по этому вопросу с этим вирусом, как дешифровать файлы?

drweb.com #3067364
drweb.com #3067157
drweb.com #3067156
drweb.com #3066254

#24 Mefix

Mefix

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 16 Январь 2012 - 18:59

Злоумышленник прислал дешифратор после оплаты... отправили 4 сообщения с ключом из файла редми, 10-ого, 11-ого 12-ого. 13-ого пришёл дешифратор. Отослал на vms@drweb.ru c [drweb.com #3063173]. Получил ответ в ответ спасибо. ))). Ну а так увидим, может и правда кому поможет, и получится выяснить как быстро определить закрытый ключ.

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 17 Январь 2012 - 16:31

Да, дешифратор работает в как минимум двух случаях. Буду делать утилиту.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 Rumen Dimitrov Kostadinov

Rumen Dimitrov Kostadinov

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Январь 2012 - 11:14

Mefix можете ли вы выслать мне декодер, чтобы попробовать, если это работает для меня email: skydesign_bg@abv.bg .

#27 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Январь 2012 - 11:21

Вперед, только лучше сразу файлы удалите, меньше мороки и вам и нам будет :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#28 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 19 Январь 2012 - 15:33

v.martyanov, подскажите как продвигается работа по созданию утилиты? Есть ли какие-то прогнозы когда будет?

#29 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Январь 2012 - 15:34

Когда будет - тогда и будет. Из тех, кто к нам обращался, она поможет только 2 человекам.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#30 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 19 Январь 2012 - 15:48

Почему только двум?
И что надо сделать, что бы помогло всем или хотя бы стать третим?

#31 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Январь 2012 - 15:53

Почему ключ от моей квартиры подходит только к моей квартире?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#32 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Январь 2012 - 17:39

Короче, сделал тулзу для расшифровки в некоторых случаях. Подойдет только для случаев с контактными данными злоумышленников cryptosoftsup@yahoo.com, да и то не для всех.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#33 waik

waik

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Январь 2012 - 16:28

v.martyanov, добрый день!

Перекопал кучу сайтов и вот вижу мой случай. Очень надеюсь на то что могу попасть в "некоторый случай". Дайте надежду :rolleyes:

#34 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Январь 2012 - 16:30

v.martyanov, добрый день!

Перекопал кучу сайтов и вот вижу мой случай. Очень надеюсь на то что могу попасть в "некоторый случай". Дайте надежду :rolleyes:


Читайте тему внимательно: файлы - в вирлаб.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#35 waik

waik

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Январь 2012 - 16:52

Читайте тему внимательно: файлы - в вирлаб.


Сорри. Отправил. Вашему запросу назначен идентификатор [drweb.com #3161984].

#36 лала

лала

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Январь 2012 - 01:02

Короче, сделал тулзу для расшифровки в некоторых случаях. Подойдет только для случаев с контактными данными злоумышленников cryptosoftsup@yahoo.com, да и то не для всех.


у меня как раз эти данные, а самого вируса уже нет, его антивирус удалил. Как узнать не входит ли мой соучай в те некоторые???? В лаб я отправила свои файлы, но без самого вируса.

Сообщение было изменено лала: 28 Январь 2012 - 01:03


#37 waik

waik

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 31 Январь 2012 - 13:52

Добрый день!
Ответом на [drweb.com #3161984] было что существующий не подходит и нужен сам троян. Трояна нет. Систему человек переставил, сохранились лишь зашифрованные файлы и текстовый с сообщением. Я так понимаю что шансов теперь нет или может быть что у кого-то попадется такой же закрытый ключ и его тоже зашлют на препарацию вам?

#38 abbath

abbath

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Февраль 2012 - 11:05

Короче, сделал тулзу для расшифровки в некоторых случаях. Подойдет только для случаев с контактными данными злоумышленников cryptosoftsup@yahoo.com, да и то не для всех.


что же делать если нет тела трояна??а имеются лишь зашифрованные файлы?и можно ли ссылку на дескриптор

#39 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 01 Февраль 2012 - 12:08

abbath,
файлы в вирлаб. Как именно - прочтите тему, в которую пишете.
Но может и не удастся расшифровать.

#40 abbath

abbath

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Февраль 2012 - 12:59

abbath,
файлы в вирлаб. Как именно - прочтите тему, в которую пишете.
Но может и не удастся расшифровать.

файлы зашифрованные отсылал-попросили прислать тело(которого нет) дальнейшего ответа не последовало


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых