PDA

Просмотр полной версии : Шифровальщик [email protected] 1.2.0.0



mashenka.semenova.95
06.11.2015, 15:21
ВСЕМ ПРИВЕТ!!!!
Пострадали от Шифровальщика [email protected] 1.2.0.0
Отслюнявили бабло, пришло вот это:
1) Прога, cоздающая ini шник, в нем походу ключ шифрования
2) Отправили ini шник злодеям, они прислали дешифратор с ключом в текстовом файле.
В общем, если кому поможет, держите файло.....
Образец зашифрованного файла прилагается

mashenka.semenova.95
09.11.2015, 00:35
Сам шифровальщик...
ESET NOD32 идентифицировал как "модифицированный Win32/Injector.CLOZ"
Письмо со ссылкой к сожалению грохнули....

mike 1
09.11.2015, 01:09
Не надо на форуме выкладывать вирусы.

mashenka.semenova.95
09.11.2015, 01:15
Не надо на форуме выкладывать вирусы.
А где их выкладывать, чтобы спецы оценили и разработали комплекс мер?????

mike 1
09.11.2015, 01:37
А где их выкладывать, чтобы спецы оценили и разработали комплекс мер?????
Такое добро уже давно имеется. В версии 1.2 защита строится на 3 публичных 2048 битных RSA ключей. Взломать 3 таких ключа за приемлемое время нельзя.

ionflux
08.12.2015, 08:35
Такое добро уже давно имеется. В версии 1.2 защита строится на 3 публичных 2048 битных RSA ключей. Взломать 3 таких ключа за приемлемое время нельзя.

Случаем не эти ключи которые указанные в этом документе? http://blog.checkpoint.com/wp-content/uploads/2015/11/Check-Point-Technical-Report-.pdf

thyrex
08.12.2015, 08:51
Это ключи шифрования, но никак не расшифровки. Эти ключи отличаются в каждом из вариантов, связанных с разными почтами для связи.