--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Шифровальщик Breaking Bad

Нужен совет (поиск решения проблемы. не для купли-продажи)
331
33
С друзьями на NN.RU
В социальных сетях
Поделиться
*A*L*F*
25.01.2016
Помогите-е-е-е-е-е-е =(
Через mail-почту скачал вирус с архивом, при открытии на компе зашифровались все файлы, музыка, док-ты, видео и фотографии.....
mQJAgSksKuS4lx3OnKMWA8h.7F2248E80A9BE71FC064 такое вот название файла, создался файлы README, где написан e-mail и код зашифровки, я связался с ними и они попросили чтобы я им скинул любой зашифрованный файл, я скинул, они расшифровали и прислали мне его! Далее попросили денег в размере 10000р. Я согласился оплатить и они мне сказали КИВИ кошелёк, после того как я оплачу, они пришлют мне программу и ключ, который вернёт мне все файлы в первозданном виде...Что делать??? Я не верю в то, что после оплаты это сработает и меня не кинут =(((
А какой им профит вас кидать? Возможность расшифровки они вам доказали. Но всякое конечно бывает. Поищите в сети отзывы по данному трояну и прочую информацию. Может и способ расшифровки найдёте, если троян написан не очень профессионально и авторы где-то оставили брешь.
Нет там никакой бреши. Файлы зашифрованы криптостойким алгоритмом RSA-1024, ключ для расшифровки - только у злоумышленников.
Более менее тут нормально написано serveradmin.ru/vault-virus/
Vault это другой. Про Breaking Bad я ничего не знаю, это название? Он что-то и не особо гуглится.
Esik
26.01.2016
Если у вас легальный антивирусник, есть вероятность прислав в техподдержку оба файла, получить расшифровку в рамках техподдержки.
Но если я верно понимаю, то злоумышленники дали не очень большой срок на оплату. И ТП может не успеть.
скорее всего не кинут. НО! попробуйте отправить зашифрованный/расшифрованный файлы касперскому и докторвебу. есть шанс получить от них дешифратор.
Esik
26.01.2016
Почитал приведённую выше ссылку. Там есть типовые ответы от техподдержек озвученных уважаемых компаний:
Без ключа злоумышленников расшифровка не всегда возможна в разумное время.
Ключи коллекционируются и вносятся в апдейты дешифрующих утилит.
Если вкратце, то так.
Есть мнение, что ключ генерируется уникальный для каждого "клиента"...
И по сути всего три способа вернуть инфу:
1) Накрыть шайку на месте преступления, и найти ключи, хранящиеся на их компьютере (фантастика имхо)
2) имея оригинальный и зашифрованный файл, методом перебора подобрать ключ (долго и не факт, что вообще получится в разумное время)
3) забашлять жуликам и надеяться на их честность (имхо если бы кидали всех - никто бы не платил. Так что призрачный шанс тоже есть)

Но есть еще счастливые случаи - вирус кривой и не подтер за собой рабочие файлы, пользователь мог сразу вырубить комп и успеть спасти инфу от зашифровки, было включено сохранение предыдущих копий файлов ну и т.д., в статье примерно написано, где и как искать зацепки для восстановления.
клиентка прорвалась нахаляву по такому алгоритму
Free Cat
27.01.2016
смогли расшифровать :) ?
да, отправила зашифрованный/расшифрованный файлы (касперскому вроде) и получила ключ и дешифратор.
gthdsq03
26.01.2016
отошли всю переписку и образец файла в отдел П, раскрыть местонахождение жуликов в данном случае легко, ребята хоть по звездочке заработают
*A*L*F*
28.01.2016
Уважаемый клиент,

По информации полученной от вирусных аналитиков, к сожалению, расшифровать файлы зашифрованные данной модификацией вируса, Trojan-Ransom.Win32.Shade, на сегодняшний день, мы не можем.
Используется стойкий алгоритм шифрования.

Заражение может произойти в случае, если:
o Используется устаревшая версия продукта ( ниже Kaspersky Endpoint Security 8)
o Антивирусные базы защитного решения, установленного на атакованном компьютере, устарели;
o Установка вредоносного ПО была произведена вопреки предупреждениям защитного решения о возможной злонамеренности того или иного ПО.
o Установка вредоносного ПО была произведена в связи с тем, что пользователь сознательно выставил настройки эвристического анализа файлов на минимум.
gthdsq03
31.01.2016
при чем тут расшифровка то?)
при чем тут восстановление файлов?
ясно же написал- именно в данном случае мошенников вычислить легко, трудно что ли дойти до райотдела? У них потом будет полно времени что б восстановить ему угробленные ими данные.
Jonny801
31.01.2016
gthdsq03 писал(а)
именно в данном случае мошенников вычислить легко

Каким образом?
gthdsq03
06.02.2016
класс. вот он мошенник. если ты узнаешь каким образом работает "П", то выберешь другую технологию?
Jonny801
06.02.2016
Что такое "П"?
Не гуглится, но судя по контексту, отдел пыток.
)))
Мошенники не дураки, если хватает ума на программирование. Аккаунт в Qiwi могли зарегистрировать на левый мобильный номер, там больше ничего не требуют. Деньги скорей всего снимают сразу и отмывают. Так что в лучшем случае они только добьются блокировки аккаунта в Qiwi, но в таком случае некоторые жертвы не смогут оплатить выкуп.
Угу, наивно что ппц
gthdsq03
06.02.2016
не...
не через киви
всё равно не скажу как)))), даже не провоцируй.)
Да это не имеет значения, я не думаю что схемы у всех одинаковы.

не через киви
Автор поста говорит что в данном случае они требуют оплаты через qiwi.
gthdsq03
06.02.2016
это они не дураки ВСЕ - пока на диване свысока пивко попивают, а через неделю ВСЕ у нас на лавке сопли размазывают и маму зовут) когда понимают- вот: она зона, вот они 5 лет жизни. Приведите фамилии- кто хоть раз ушел от ответственности?
Приведите фамилии- кто хоть раз ушел от ответственности?
Странный вопрос. Откуда ж знать их фамилий, если они не попались? Количество мошенников-то почему-то не уменьшилось от того что какие-то попавшиеся дилетанты у вас на лавке сопли размазывают :D Вот скажем, авторы одного из самых популярных троянов шифровальщиков, Vault, пойманы ли? Сколько ему, вроде уже года три живёт.
Deacon
06.02.2016
Обращался я как-то в отдел "к", что в гувд на ул. коекого. Мягко говоря я был разочарован.
Надо было в отдел "п".
Deacon
07.02.2016
а в чем разница то? :)
vladmir
07.02.2016
Одни копают, а другие пи
Meg@VaD
07.02.2016
Плюсок...
расскажите?
Deacon
07.02.2016
Да было бы чего рассказывать.
gthdsq03 писал(а)
раскрыть местонахождение жуликов в данном случае легко

блажен, кто верует....
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов