Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.567] версии 6.1.0.0.b - Страница 10
Страница 10 из 15 Первая ... 67891011121314 ... Последняя
Показано с 181 по 200 из 287.

Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.567] версии 6.1.0.0.b

  1. #181
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    Roman6666, ответил в личку.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #182
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    38
    Добрый день. По файлам типа [email protected]-CL 1.0.0.0.id-T...O-11.09.2015 16@[email protected] всё ещё глухо с расшифровщиками?

    Есть образец вируса, кому-то интересен?

  4. #183
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    С версиями CL-1.0.0.0, CL-1.1.0.0 глухо.

  5. #184
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    38
    sergh1970, ещё несколько вопросов:
    • с CL-1.0.0.0, CL-1.1.0.0 это какая версия шифровальщика? Что бы почитать про неё поподробнее
    • Как вирус работает с файлами при шифровании: переименовывает и шифрует или копирует и удаляет старые? Интересно в связи с шансами восстановить оригинальные файлы средствами программ работы с диском (а-ля r-studio)

  6. #185
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    CL-1.0.0.0, CL-1.1.0.0 это и есть номера версий.
    Вирус пишет в файл поверх оригинального содержимого и переименовывает его,
    поэтому восстановить файлы так не получится.

  7. #186
    Junior Member (OID) Репутация
    Регистрация
    19.09.2015
    Сообщений
    4
    Вес репутации
    38
    А если есть много зашифрованных файлов версией CL-1.0.0.0 и их оригиналов не зашифрованных. Есть шанс расшифровки?

  8. #187
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Цитата Сообщение от Петр Савчук Посмотреть сообщение
    А если есть много зашифрованных файлов версией CL-1.0.0.0 и их оригиналов не зашифрованных. Есть шанс расшифровки?
    Нет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #188
    Junior Member (OID) Репутация
    Регистрация
    29.09.2015
    Сообщений
    1
    Вес репутации
    38
    Доброго времени суток.
    Наткнулись тут на вирусок шифратор CL-1.0.0.0
    Есть само тело и много зашифрованных файлов.
    Сборку расположил тут

    Заранее благодарен за помощь.
    Последний раз редактировалось mike 1; 04.10.2015 в 00:39.

  10. #189
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    Sergey Solonyna, с версией CL-1.0.0.0 ничего сделать невозможно.

  11. #190
    Junior Member Репутация
    Регистрация
    06.10.2015
    Сообщений
    3
    Вес репутации
    38
    sergh1970, подскажите пожалуйста, как можно будет узнать о появлении дешифратора для CL-1.0.0.0 ? Какие страницы мониторить, на что подписаться? Или можно просто эту тему читать? И можно ли как-нибудь вам помочь?

  12. #191
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    kilowatt, Проблема не в дешифраторе, а в ключах. Нужно подбирать три RSA ключа.
    Для этого нужно очень мощное оборудование. У меня такого оборудования нет.
    С этим могут справиться только серьезные антивирусные лаборатории - Касперский или DrWeb/

  13. #192
    Junior Member Репутация
    Регистрация
    06.10.2015
    Сообщений
    3
    Вес репутации
    38
    sergh1970, понятно. А может, возможно распределить нагрузку на компьютеры желающих помочь? некоторые ключи для PlayStation 3 именно так и подобрали. Я бы помог с разработкой такой программы или по крайней мере принял бы участие, если бы было репо на гитхабе.

  14. #193
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    Попробуйте, если наберете несколько сотен желающих, может и получится.
    Открытые ключи находятся в теле вируса шифратора. Нужно подобрать к ним закрытые.
    Но проблема еще в том, что эти ключи злоумышленики периодически меняют.
    И для каждого конкретного случая нужно знать, какими ключами было зашифровано, т.е. иметь вирус,
    который шифровал.

  15. #194
    Junior Member Репутация
    Регистрация
    06.10.2015
    Сообщений
    3
    Вес репутации
    38
    sergh1970, ну сам я вряд ли наберу, но если информация про распределенный подбор будет на этом форуме и подобных, то шансы увеличиваются. А если наша сеть станет совсем большой, то тогда даже можно будет делать очередь из ключей на подбор, и находить ключи для других шифровальщиков.
    Хотя, меня настораживает тот факт, что такого проекта еще нет - мысль нехитрая, наверняка до меня про это кто-то уже думал. Наверное, в реальности всё действительно печально. Кстати, какая длина ключа там используется?
    Интересно, если сделать форк биткоина, который подбирает ключи RSA, он станет популярным?

  16. #195
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    В версии CL-1.0.0.0 768 битные ключи, в версии CL-1.1.0.0 1536 битные ключи.

  17. #196
    Junior Member Репутация
    Регистрация
    08.10.2015
    Сообщений
    1
    Вес репутации
    38
    sergh1970, Доброе время суток.Пострадал от вируса-шифровальщика [email protected]-CL 1.0.0.0.id. Получил на почту письмо с вложением бух.документы, открыл и после этого все базы 1С а также какие-то ещё файлы на съёмном жёстком диске и на компьютере были зашифрованы.Прошу помощи в разшифровке.За ранее большое спасибо

  18. #197
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    TowerSC666, с версией вируса CL-1.0.0.0 ничем помочь не смогу.

  19. #198
    Junior Member Репутация
    Регистрация
    09.10.2015
    Сообщений
    8
    Вес репутации
    38
    sergh1970, можно вам выслать файлы для расшифровки?

  20. #199
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    40
    Dimon186, а у Вас какая версия вируса?

  21. #200
    Junior Member Репутация
    Регистрация
    09.10.2015
    Сообщений
    8
    Вес репутации
    38
    А как узнать? Вот что нам в ТП ответили - IMG001.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.xou - оно?

Страница 10 из 15 Первая ... 67891011121314 ... Последняя

Похожие темы

  1. Ответов: 53
    Последнее сообщение: 20.02.2016, 15:53
  2. Ответов: 2
    Последнее сообщение: 21.12.2014, 01:30
  3. Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.540]
    От thyrex в разделе Шифровальщики
    Ответов: 12
    Последнее сообщение: 22.10.2014, 19:10
  4. Ответов: 11
    Последнее сообщение: 04.08.2014, 11:41
  5. Ответов: 1
    Последнее сообщение: 14.07.2014, 07:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00991 seconds with 16 queries