Логин:   Пароль:   
   
 
X   Сообщение сайта
(Сообщение закроется через 2 секунды)
 
> Вирусы-шифровальщики, старая засада на новый лад
gnuru
сообщение 1.7.2015, 19:55
Сообщение #21


Местный


Группа: Пользователи
Сообщений: 964
Регистрация: 29.8.2006
Из: Гольяново
Пользователь №: 18541
Спасибо сказали: 118 раз(а)



Цитата(Кашалот @ 1.7.2015, 19:33) *
...ну будь я на их месте, пришлось бы подавить жабу выложить расшифровщик бескорыстно, хотя все-таки пришел бы к этому, но не факт, что он общий-универсальный.

Что его выкладывать-то, он общеизвестный. RSA-1024. Можете полюбопытствовать, как его атаковали http://habrahabr.ru/post/86841/ Но там был физический доступ к держателю ключа и отсутствие блокировки запросов.


--------------------
Покупаю настенные часы (для себя) Предложения в ЛС
 
+Цитировать сообщение
Кашалот
сообщение 1.7.2015, 20:55
Сообщение #22


Форуман
Иконка группы

Группа: Модераторы
Сообщений: 32199
Регистрация: 1.2.2008
Из: Сокольники
Пользователь №: 37639
Спасибо сказали: 1998 раз(а)



Цитата
Что его выкладывать-то, он общеизвестный. RSA-1024.

И как это может помочь пострадавшему пользователю? Что скачать и как запустить?
 
+Цитировать сообщение
gnuru
сообщение 1.7.2015, 21:06
Сообщение #23


Местный


Группа: Пользователи
Сообщений: 964
Регистрация: 29.8.2006
Из: Гольяново
Пользователь №: 18541
Спасибо сказали: 118 раз(а)



Цитата(Кашалот @ 1.7.2015, 20:55) *
И как это может помочь пострадавшему пользователю? Что скачать и как запустить?

Никак. Как и выкладывание в общий доступ присланного за деньги дешифратора. Первый вариант RSA 129 расшифровывали, если не склероз, полгода полторы тысячи машин, а RSA 1024 расшифровке не поддаётся (ну пока, скажем так)


--------------------
Покупаю настенные часы (для себя) Предложения в ЛС
 
+Цитировать сообщение
Кашалот
сообщение 1.7.2015, 21:23
Сообщение #24


Форуман
Иконка группы

Группа: Модераторы
Сообщений: 32199
Регистрация: 1.2.2008
Из: Сокольники
Пользователь №: 37639
Спасибо сказали: 1998 раз(а)



Цитата
Как и выкладывание в общий доступ присланного за деньги дешифратора.

То есть, вирус индивидуальный для каждого потерпевшего?
 
+Цитировать сообщение
gnuru
сообщение 1.7.2015, 22:55
Сообщение #25


Местный


Группа: Пользователи
Сообщений: 964
Регистрация: 29.8.2006
Из: Гольяново
Пользователь №: 18541
Спасибо сказали: 118 раз(а)



Цитата(Кашалот @ 1.7.2015, 21:23) *
То есть, вирус индивидуальный для каждого потерпевшего?

Ключ индивидуальный, сеансовый. Т.е успокойте свою жабу ;-)


--------------------
Покупаю настенные часы (для себя) Предложения в ЛС
 
+Цитировать сообщение
Кашалот
сообщение 1.7.2015, 23:19
Сообщение #26


Форуман
Иконка группы

Группа: Модераторы
Сообщений: 32199
Регистрация: 1.2.2008
Из: Сокольники
Пользователь №: 37639
Спасибо сказали: 1998 раз(а)



Ну значит приходится признать, что появился новый Чернобыль - попал, значит попал.
 
+Цитировать сообщение
gnuru
сообщение 2.7.2015, 0:23
Сообщение #27


Местный


Группа: Пользователи
Сообщений: 964
Регистрация: 29.8.2006
Из: Гольяново
Пользователь №: 18541
Спасибо сказали: 118 раз(а)



Цитата(Кашалот @ 1.7.2015, 23:19) *
Ну значит приходится признать, что появился новый Чернобыль - попал, значит попал.

Не совсем. Чих всё-таки заражал .exe, а эти, к счастью, туповаты в плане размножения. Собственно, эвристику подобного криптования очень просто отследить, но она используется в сотнях вполне легальных механизмов, типа там TLS, PGP и пр. Хотя гадость, конечно, та ещё.


--------------------
Покупаю настенные часы (для себя) Предложения в ЛС
 
+Цитировать сообщение
Кашалот
сообщение 2.7.2015, 1:37
Сообщение #28


Форуман
Иконка группы

Группа: Модераторы
Сообщений: 32199
Регистрация: 1.2.2008
Из: Сокольники
Пользователь №: 37639
Спасибо сказали: 1998 раз(а)



Я видел зараженный комп. Загружается рабочий стол, но что ни откроешь - сплошь файлы *.xtbl, непонятно что чем было - картинки, музыка, доки, фильмы - все *.xtbl, непонятно даже за что хвататься.
Так что если нет ооооооочень сууууууууууперважной инфы, то в средних кругах пользователей и даже их друзей админов (не говоря уже о платной помощи) нет ни смысла, ни квалификации этим заниматься.
Ну а если есть...то сначала навреное стоит заплатить - вдруг не обманут, а если обманут, то это уже совершенно другой уровень помощи, с другими ценами и даже непонятно, как на него выходить, где такие люди вообще есть и сколько они возьмут за расшифровку и справятся ли.
 
+Цитировать сообщение
gnuru
сообщение 2.7.2015, 2:08
Сообщение #29


Местный


Группа: Пользователи
Сообщений: 964
Регистрация: 29.8.2006
Из: Гольяново
Пользователь №: 18541
Спасибо сказали: 118 раз(а)



Цитата(Кашалот @ 2.7.2015, 1:37) *
это уже совершенно другой уровень помощи, с другими ценами и даже непонятно, как на него выходить, где такие люди вообще есть и сколько они возьмут за расшифровку и справятся ли.


...RSA-1024 имеет 1024 бита (309 десятичных знаков), и пока что не факторизовано. За факторизацию был объявлен денежный приз в 100000 долларов США ©


--------------------
Покупаю настенные часы (для себя) Предложения в ЛС
 
+Цитировать сообщение

2 страниц V  < 1 2
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0



© 2005—2016 ООО «Нэт Бай Нэт Холдинг»,
Все права защищены.
Правила пользования ресурсами