Перейти к содержимому


Фото
- - - - -

"Доктор Веб" выпустил бесплатную утилиту дешифровки от новой версии троянца-вымогателя Trojan.Encoder.19


  • Please log in to reply
47 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 942 Сообщений:

Отправлено 13 Август 2008 - 11:43

13 августа 2008 года


Компания «Доктор Веб» сообщает о появлении нового троянца – вымогателя, который шифрует пользовательские файлы. В классификации компании «Доктор Веб» троянская программа получила название Trojan.Encoder.19. Инфицировав систему, троянец оставляет текстовый файл crypted.txt с требованием заплатить 10$ за программу расшифровщик.


Аналитики компании «Доктор Веб» разработали утилиту дешифровки и предлагают всем пользователям бесплатно скачать ее и пролечить компьютеры.


Читайте позже полный текст новости на нашем сайте.


http://info.drweb.com/show/3493?lng=ru

#2 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 13 Август 2008 - 12:10

и предлагают всем пользователям бесплатно скачать ее и пролечить компьютеры.

А все поголовно заражены? ;-D
--
Freelancer

#3 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 13 Август 2008 - 12:18

троянская программа получила название Trojan.Encoder.19

А это не новая версия того, что шифрует 1024-битным ключом?
--
Freelancer

#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Август 2008 - 12:20

запрсов уже достатчно.

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Август 2008 - 12:20

нет

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#6 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 14 Август 2008 - 11:05

запрсов уже достатчно.

Я говорил о ВСЕХ пользователях. В новости же предлагается скачать ВСЕМ. Отсюда и вопрос. :)
--
Freelancer

#7 filld

filld

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 15 Август 2008 - 18:19

За последний месяц дважды пострадал от "троянца-вымогателя" Как же можно скачать бесплатную утилиту дешифровки?

#8 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 15 Август 2008 - 18:29

Так по ссылке всё написано :)
ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe

#9 Marduk

Marduk

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Август 2008 - 06:43

Из сообщений форума так и не понял: "ловит" Dr.Web этот троян или нет? Или предлагается только "лечение"? Сам антивирус (4.44) с последними базами его не лечит?

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Август 2008 - 12:09

так и не понял: "ловит" Dr.Web этот троян или нет?

Как думаете, если имя трояна "Trojan.Encoder.19", то ловит его Доктор или не ловит? ;)

Или предлагается только "лечение"?

_И_ предлагается лечение. То есть нового _Доктор_ не пустит, а если троян ужЕ сел на комп, то _утилита_ вылечит зашифрованное.

Сам антивирус (4.44) с последними базами его не лечит?

По аналогии с предыдущими случаями - наверное, _пока_ нет, только детект. Через некоторое время лечение появится и в сканере (КуреИте).

---
С уважением,
Borka.

#11 King Assembler

King Assembler

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 17 Август 2008 - 16:42

Этот вирус классифицируется Касперским как Gpcode?

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Август 2008 - 17:11

Да.

---
С уважением,
Borka.

#13 King Assembler

King Assembler

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 17 Август 2008 - 19:19

А,понятно,а,собственно,если не секрет,как вы так быстро смогли подобрать такой длинный ключ??Или вы используете какой то другой способ,без ключа??Ведь насколько я знаю речь шла про то,что "потребуется мощность миллионов компьютеров для подборки ключа"??
Aku Soku Zan.

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Август 2008 - 19:23

Жаль, что аналитики очень редко на форум заходят - мне тоже интересно было бы узнать...
Насчет "потребуется мощность миллионов компьютеров для подборки ключа" нужно спрашивать у каспера - это его идея была. ;) Но в данном случае речь идет о более другой модификации ЖПКодера.


---
С уважением,
Borka.

#15 King Assembler

King Assembler

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 17 Август 2008 - 19:51

Я всего лишь программист,но по мойму в любой версии данной заразы используется ключ шифрования,и не зная его сделать что либо сложно..
Aku Soku Zan.

#16 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 17 Август 2008 - 22:21

насколько я помню - там 256bit AES, а он симметричный, в пузе шифратора пробито 10000 ключей.


--
Yours sincerely, Eugeny.
Doctor Web, Ltd. http://www.drweb.com
+79119997425

#17 King Assembler

King Assembler

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 17 Август 2008 - 22:54

А,т.е. утилита это шифратор???
Aku Soku Zan.

#18 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Август 2008 - 23:07

т.е. утилита это шифратор???

Нет, утилита - это ДЕшифратор, как следует из новости. ;)


---
С уважением,
Borka.

#19 King Assembler

King Assembler

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 17 Август 2008 - 23:24

Подловил)))
Aku Soku Zan.

#20 Виктор Пепеляев

Виктор Пепеляев

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 27 Август 2008 - 11:42

Как можно запустить ДЕШИФРАТОР Троянца? Нажимаю в два клика на файл "te19decrypt", а он даже не запускается.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых