Перейти к содержимому


Фото
- - - - -

Найден пароль к новому троянцу, шифрующему файлы


  • Закрыто Тема закрыта
28 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 946 Сообщений:

Отправлено 12 Январь 2010 - 17:13

12 января 2010 годаБлагодаря работе вирусных аналитиков компании "Доктор Веб" и информации от одного из пользователей, пострадавшего от нового варианта Trojan.Encoder, удалось получить пароль к файлам, зашифрованным данной вредоносной программой.

Начало распространения новой модификации Trojan.Encoder зафиксировано 22 декабря. На сегодняшний день этим троянцем заражаются около 10 пользователей в сутки.

Зашифрованные Trojan.Encoder файлы имеют двойное расширение [исходное имя файла].[оригинальное расширение файла]_crypt_.rar (например, s7300653.jpg_crypt_.rar). Для блокировки доступа к документам троянец упаковывает их в Zip-архив с паролем, используя шифрование по стойкому к взлому алгоритму AES-256. Данный алгоритм принят в качестве стандарта шифрования правительством США и является одним из наиболее распространённых на сегодняшний день.Теперь пользователи, пострадавшие от новой модификации Trojan.Encoder, смогут самостоятельно разархивировать зашифрованные файлы любым архиватором, в функционал которого входит возможность распаковки Zip-архивов. Для этого достаточно использовать следующий пароль:

HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V





Читать оригинал

#2 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Январь 2010 - 17:30

Благодаря действиям одного из пострадавших пользователей, при содействии вирусных аналитиков... ;)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#3 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 12 Январь 2010 - 17:34

Слава вирусным аналитикам!!!
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#4 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 12 Январь 2010 - 17:42

Слава вирусным аналитикам!!!

всё-таки слава пострадавшему пользователю Gigabyte63, благодаря которому стал известен пароль для разархивирования файлов ;)

#5 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 12 Январь 2010 - 17:48

Слава вирусным аналитикам!!!

всё-таки слава пострадавшему пользователю Gigabyte63, благодаря которому стал известен пароль для разархивирования файлов ;)

а каким образом пользователь узнал пароль?
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Январь 2010 - 17:51

Слава вирусным аналитикам!!!

всё-таки слава пострадавшему пользователю Gigabyte63, благодаря которому стал известен пароль для разархивирования файлов ;)

а каким образом пользователь узнал пароль?

http://forum.drweb.com/index.php?showtopic...st&p=368190
С уважением,
Борис А. Чертенко aka Borka.

#7 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 12 Январь 2010 - 18:27

Слава вирусным аналитикам!!!

всё-таки слава пострадавшему пользователю Gigabyte63, благодаря которому стал известен пароль для разархивирования файлов ;)

а каким образом пользователь узнал пароль?

http://forum.drweb.com/index.php?showtopic...st&p=368190

таки да, и пострадавшему Gigabyte63 тоже слава!
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#8 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 12 Январь 2010 - 18:40

Благодаря действиям одного из пострадавших пользователей, при содействии вирусных аналитиков... cool.gif


Угу, одно дело - выкладывать утилиту за авторством вирусописателей и тем самым рекламировать вирусописателей и их извращённое мировосприятие, которое они навязывают пострадавшим пользователям ("Я хороший человек, расшифровываю файлы и отдаю их людям, зарабатываю за это деньги").
Другое дело - узнать пароль и просто сказать его людям.
Сколько пострадавших пользователей лазит по специализированным форумам? И сколько залезут на сайты, которые перепечатают эту официальную новость от имени компании? В новости ссылку на расшифровщик от автора троянца вряд ли кто осмелится дать.
Вот и вся "небольшая" разница, что привнесли вирусные аналитики.
http://ledovskoy.com - Приятно познакомиться (с) :)

#9 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Январь 2010 - 18:46

перепечатают эту официальную новость от имени компании?

Какой именно компании? ;)
http://forum.drweb.com/index.php?s=&sh...st&p=368447
PS
Во-вторых человек поступил мудро - не выложил на желтых сайтах, НО отдал в руки аналитиков, а они уже...
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#10 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Январь 2010 - 18:53

В новости ссылку на расшифровщик от автора троянца вряд ли кто осмелится дать.

Это - ДА, конечно, соглашусь.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#11 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 12 Январь 2010 - 21:40

Какой именно компании? smile.gif


Новость пока что одна опубликовала ;)
http://ledovskoy.com - Приятно познакомиться (с) :)

#12 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Январь 2010 - 21:44

Новость пока что одна опубликовала

И это правильно ;)
А они, похоже просто расшифровщик "на волю" отпустили...
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#13 Gigabyte63

Gigabyte63

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 12 Январь 2010 - 22:30

Новость пока что одна опубликовала

И это правильно ;)
А они, похоже просто расшифровщик "на волю" отпустили...


Ну насколько мне известно этот раскодировщик "отпустили" на волю еще в конце декабря (27-29 числа) !!!
P5Kdlx/Q9450/8Gb/3x400Gb- RAID5/GT240-512-DDR5/Win7 x86PAE(patched)

#14 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Январь 2010 - 22:37

Ну насколько мне известно

А зачем же Вы его "покупали"?! И почему раньше никто не опубликовал?
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#15 Ummitium

Ummitium

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Январь 2010 - 01:57

Уважаемые аналитики DrWeb!
Расшифровщик от вирусописателя - идеальное решение и не надо изобретать колесо! Распространяйте его без ограничений ВСЕМ, так будет эффективнее и лучше для всех пострадавших.

Скачать дешифровщик:
PS Я думаю не об авторитете антивирусных вендоров, а о пострадавших.

Сообщение было изменено Borka: 13 Январь 2010 - 02:31
удалено вложение


#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Январь 2010 - 02:08

Уважаемые аналитики DrWeb!
Расшифровщик от вирусописателя - идеальное решение и не надо изобретать колесо! Распространяйте его без ограничений ВСЕМ, так будет эффективнее и лучше для всех пострадавших.

Скачать дешифровщик:

PS Я думаю не об авторитете антивирусных вендоров, а о пострадавших.

Послушайте уважаемый не заставляйте бегать за вами и подчищать темы. ;)

Уберите это с форума.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Январь 2010 - 02:33

Уважаемые аналитики DrWeb!
Расшифровщик от вирусописателя - идеальное решение и не надо изобретать колесо! Распространяйте его без ограничений ВСЕМ, так будет эффективнее и лучше для всех пострадавших.

Скачать дешифровщик:
PS Я думаю не об авторитете антивирусных вендоров, а о пострадавших.

Ummitium, дело совершенно не авторитете - неправильным лечением можно безвозвратно убить файлы.
С уважением,
Борис А. Чертенко aka Borka.

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Январь 2010 - 10:35

Грамотеи компьютерные... На bash скрипт для расшифровки займет 3-4 строки и не надо будет пользоваться сомнительной программой. В венде, думаю, тоже реально батник написать, который будет файлы расшифровывать, раз пароль известен.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#19 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 13 Январь 2010 - 11:45

Грамотеи компьютерные... На bash скрипт для расшифровки займет 3-4 строки и не надо будет пользоваться сомнительной программой. В венде, думаю, тоже реально батник написать, который будет файлы расшифровывать, раз пароль известен.


это ж супер-пупер модератор с форумов ЛК...

#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Январь 2010 - 11:49

Грамотеи компьютерные... На bash скрипт для расшифровки займет 3-4 строки и не надо будет пользоваться сомнительной программой. В венде, думаю, тоже реально батник написать, который будет файлы расшифровывать, раз пароль известен.


это ж супер-пупер модератор с форумов ЛК...


Да хоть Линус Торвальдс, мне-то что :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых