Inhalte aufrufen


Profilbild
- - - - -

Атака вируса шифровальщика xsmail@india.com

virus

  • Please log in to reply
10 Antworten zu diesem Thema

#1 pr0th

pr0th

    Newbie

  • Members
  • 0 Beiträge

Geschrieben: 12 Februar 2015 - 04:11

Всем доброго времени суток.

 

Устроился на работу, до меня был атакован компьютер в емайл которого пришло письмо якобы от суд. приставов. Была прислана повестка в суд. Сотрудник открыл приклеплённый файл, вирус сработал моментально. Всё бы ничего, но вирус попал в сервер и зашифровал все данные в  "____.id-3950030850_xsmail@india.com". Срочно нужны файлы с сервера, есть идеи как расшифровать данные?  


Bearbeitet von pr0th, 12 Februar 2015 - 04:11,


#2 Luka

Luka

    Newbie

  • Posters
  • 55 Beiträge

Geschrieben: 12 Februar 2015 - 06:03

С лицензией в техподдержку..



#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 12 Februar 2015 - 11:15

Я вам сразу скажу, есть не идеи а готовые средства! Шифрование там AES-ECB-256, последний байт ключа - 0x00.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 Виталий174

Виталий174

    Newbie

  • Posters
  • 4 Beiträge

Geschrieben: 12 Februar 2015 - 13:32

Я вам сразу скажу, есть не идеи а готовые средства! Шифрование там AES-ECB-256, последний байт ключа - 0x00.

 

Я правильно понял, что шансы на дешифровку есть? Какие инструменты можно для этого использовать?  

Я нашел что-то похожее )  http://aes.online-domain-tools.com/



#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 12 Februar 2015 - 13:40

 

Я вам сразу скажу, есть не идеи а готовые средства! Шифрование там AES-ECB-256, последний байт ключа - 0x00.

 

Я правильно понял, что шансы на дешифровку есть? Какие инструменты можно для этого использовать?  

Я нашел что-то похожее )  http://aes.online-domain-tools.com/

 

Можете и его использовать, проблем-то.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 Виталий174

Виталий174

    Newbie

  • Posters
  • 4 Beiträge

Geschrieben: 12 Februar 2015 - 13:53

 

 

Я вам сразу скажу, есть не идеи а готовые средства! Шифрование там AES-ECB-256, последний байт ключа - 0x00.

 

Я правильно понял, что шансы на дешифровку есть? Какие инструменты можно для этого использовать?  

Я нашел что-то похожее )  http://aes.online-domain-tools.com/

 

Можете и его использовать, проблем-то.

 

Я попробовал http://aes.online-domain-tools.com/  выбрал AES-ECB в качестве ключа указал Hex 00, но данные расшифровались неверно

Подскажите, какие еще есть инструменты можно использовать?  Я правильно понял, что ключ= 0x00  ?



#7 VVS

VVS

    The Master

  • Moderators
  • 19.425 Beiträge

Geschrieben: 12 Februar 2015 - 13:56

 

 

 

Я вам сразу скажу, есть не идеи а готовые средства! Шифрование там AES-ECB-256, последний байт ключа - 0x00.

 

Я правильно понял, что шансы на дешифровку есть? Какие инструменты можно для этого использовать?  

Я нашел что-то похожее )  http://aes.online-domain-tools.com/

 

Можете и его использовать, проблем-то.

 

Я попробовал http://aes.online-domain-tools.com/  выбрал AES-ECB в качестве ключа указал Hex 00, но данные расшифровались неверно

Подскажите, какие еще есть инструменты можно использовать?

Можно обратиться в ТП.

Дальнейшее обсуждение вопросов, не относящихся к тематике форума, буду рассматривать, как офтопик.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 Виталий174

Виталий174

    Newbie

  • Posters
  • 4 Beiträge

Geschrieben: 12 Februar 2015 - 17:00

Хорошо. Тогда последний вопрос. У меня стоит бесплатный антивирусник. Стоит ли мне покупать лицензию Dr.Web с целью дешифровки файлов, зашифрованных  xsmail@india.com ?



#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 12 Februar 2015 - 17:01

Вам решать - стоит или нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Виталий174

Виталий174

    Newbie

  • Posters
  • 4 Beiträge

Geschrieben: 12 Februar 2015 - 17:22

Вам решать - стоит или нет.

 

Полностью согласен, Владимир. Это должно быть моё решение, но ведь оно должно быть на чем-то основано. :rolleyes:   Если у вас есть "не идеи, а готовые средства"  и есть опыт, то я конечно же куплю лицензию.  ;)  Как по мне, так лучше заплатить Dr.Web, чем вымогателям. 

И спасибо Вам, Владимир за вашу инициативу по созданию сайта. Очень полезная вещь!



#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 12 Februar 2015 - 17:31

Готовые средства есть, только никто не даст гарантии что они вам помогут. Кому-то помогают, кому-то нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/




Also tagged with one or more of these keywords: virus

1 Benutzer lesen gerade dieses Thema

0 members, 1 guests, 0 anonymous users