Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Помогите разобраться .vault


  • Авторизуйтесь для ответа в теме
164 ответов в теме

#61
Atmega

Atmega

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12667 сообщений
2662
  • EVE Ingame:Atmega
  • Corp:MEN
  • Client:Eng
Была такая хрень в прошлом году, босс поймал... платил им.
Там часть работы в криптоте, а часть в НЛП - письма приходят оченно грамотные, текста ровно столько сколько бывает в других бухгалтерских письмах... люди просто работают, запариваются и жмакают. И ппц.
Спасение только одно - хранить доки на серваке с каким-нибудь хранением последних 10 изменений файла. Ну можно еще кастрировать комп, выставить адский уровень безопасности ...и получить по шее от начальника, когда он не сможет послушать любимую веб-радио.
  • 0

We don't need to get a life, we gamers have many lifes.

Time you enjoy wasting, was not wasted.


#62
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

безопасность это всегда компромисс с удобствами. 


  • 1

#63
Нейтрал

Нейтрал

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 5279 сообщений
290

Всем доброго!

В общем, проблема такая. Сейчас по Сети ходит разводка. Мошенники присылают электронное письмо якобы от каких-либо государственных структур. Время и тематика выбирается очень тщательно (потом станет понятно как). Вложенный архив называется логично, внутри файл тоже. Его запускать не надо. Но, как вы уже поняли, пишу я это дело не просто так.

Жене директор прислал письмо с названием "Акт сверки 2014 г.". Сейчас, как пояснила жена, идет сдача какой-то отчетности, и эти акты очень нужны. Она открыла письмо, скачала архив, а там файл. Ну, да, запустила, т.к. не знала, что это роян. Антивирус молчал.

В итоге все офисные документы и базы данных оказались зашифорваны каким-то лютым ключом и имеют расширение .vault Название файла осталось прежним. Например, "отчетность отделов.vault. Также высвечивается, мол "заплатите, все дела".

Опуская все трололо (но без них, явно, не обойдется), кто-то сталкивался, может? Или, может, есть какие-либо дешифраторы, которые помогут как-то расшифровать эти файлы? Или как-то можно вообще данные спасти и восстановить? Хотя бы теоретически.

ТС я думаю что этот шифратор писали школоло, поэтому там простой алфавитны ключ - т.е одно значение нормальное одно - новое поэтому вариант создать подставной файл и снова его шифрануть


  • 0

#64
L0SER

L0SER

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3393 сообщений
1385
  • EVE Ingame:l0ser18q
  • Corp:po ny
  • Ally:oos
  • Client:Eng

ТС я думаю что этот шифратор писали школоло, поэтому там простой алфавитны ключ - т.е одно значение нормальное одно - новое поэтому вариант создать подставной файл и снова его шифрануть

Там используется алгоритм RSA-1024.

Без закрытого ключа файлы расшифровать не выйдет, а закрытым ключом обладает только злоумышленник.

Короче можешь гуглить про принцип работы RSA.


Сообщение отредактировал L0SER: 01 April 2015 - 21:17

  • 0
Out of Sight. ищет новых пилотов и корпорации. \o/

#65
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

> неплоломный RSA

 

АЗАЗАЗАЗАЗАЗАЗАЗАЗАЗ

 

лучшая шутка за сегодня.


  • 0

#66
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 44345 сообщений
7300
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

оооо, кстати, раньше, давным давно, по всяким радиорынкам обитала секта "некрофилов", которые там показывали чудеса восстановления данных и прочую свою чооорную магию.


А шо, они куда-то делись? Помоему, они являются неотделимой частью реальности любого айти рынка.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#67
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 34561 сообщений
13571
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

Там используется алгоритм RSA-1024.

Без закрытого ключа файлы расшифровать не выйдет, а закрытым ключом обдает только злоумышленник.

Короче можешь гуглить про принцип работы RSA.

Эмм, уточню пару вопросов.  ТС пока не выкатил всех сведений о трояне. Откуда тебе известно, что там RSA? Да черт с ним, с RSA - откуда тебе известна длина ключа (1024 бита)?

 

ТС, лови Лузера - правильно проведенный терморектальный криптоанализ над его особой позволит тебе расшифровать все файлы в течение пары минут. 


  • 0

#68
L0SER

L0SER

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3393 сообщений
1385
  • EVE Ingame:l0ser18q
  • Corp:po ny
  • Ally:oos
  • Client:Eng

Эмм, уточню пару вопросов.  ТС пока не выкатил всех сведений о трояне. Откуда тебе известно, что там RSA? Да черт с ним, с RSA - откуда тебе известна длина ключа (1024 бита)?

 

ТС, лови Лузера - правильно проведенный терморектальный криптоанализ над его особой позволит тебе расшифровать все файлы в течение пары минут. 

На работе ребята зашифровали себе сетевой диск этой же фигнёй. :D


Сообщение отредактировал L0SER: 01 April 2015 - 21:19

  • 0
Out of Sight. ищет новых пилотов и корпорации. \o/

#69
r0n1

r0n1

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29161 сообщений
3279

На работе ребята зашифровали себе сетевой диск этой же фигнёй. :D

вирусом? :huh:


  • 0

#70
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

Эмм, уточню пару вопросов.  ТС пока не выкатил всех сведений о трояне. Откуда тебе известно, что там RSA? Да черт с ним, с RSA - откуда тебе известна длина ключа (1024 бита)?

 

ТС, лови Лузера - правильно проведенный терморектальный криптоанализ над его особой позволит тебе расшифровать все файлы в течение пары минут. 

 

на хабре же написали.


  • 0

#71
L0SER

L0SER

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3393 сообщений
1385
  • EVE Ingame:l0ser18q
  • Corp:po ny
  • Ally:oos
  • Client:Eng

вирусом? :huh:

Ну да, вот этим самым, с которым топик стартер столкнулся.

Письмо о том, что там какой-то штраф в 100к необходимо оплатить. Бухи сразу высрав кирпичей запускают вложение и поехали.

 

Вирус скачивает утилитку PGP, которой и шифрует, и получает уникальный ID и открытый ключ с управляющего сервера, и шифрует все ворд, эксель, аксесс, 1С  и прочие файлы, которые могут представлять ценность, до которых может дотянуться, на локальных и сетевых дисках.

Потом вроде отчитывается серверу сколько файлов было зашифровано (от этого будет зависеть цена за закрытый ключ, которую с вас будут просить после логина в "личный кабинет" при помощи этого ID).

 

Потом когда на одном компе важное вложение не открылось - запускают его на втором, третьем и т.д. :D


Сообщение отредактировал L0SER: 01 April 2015 - 22:03

  • 0
Out of Sight. ищет новых пилотов и корпорации. \o/

#72
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

к слову 1024 это даже не коротыш, это что то на что современные спец комплексы смотрят эммм, нет они даже не сморят и проскакивают не затормаживая. 


  • 0

#73
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng
Лучше бы ценники на выкуп озвучили. Чисто интереса ради.
  • 0
イントランスウィトラスト

#74
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Вести из подполья.
Мне в руки попал винт с "образом". Винда его видит как девайс, но вот так. Глянуть что там не вариант. R-Studio находит массу файлов, но они все без имени ирасширения (только цифры), в HEX-вьювере нет в заголовке файла даже никакого намека на его тип. Что навело меня на мысль, что админ делал посекторный образ Акронисом (божился, что с ливдвд) со сжатием  :facepalm: 
Ясное дело, что восстановить я не могу нишиша. Если учесть, что файловую систему он-таки повредил. Пробую ребилднуть файловую систему, а там уже посмотреть. Авось, что выгорит. Если нет, то плюну и воткну в комп зараженный винт.



TestDisk тоже ругается Короче, капец.


  • 0

#75
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 34561 сообщений
13571
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

Акроникс тоже бывает с лив-двд. Правда, от этого он лучше не становится


Сообщение отредактировал Hlad: 01 April 2015 - 22:11

  • 0

#76
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 44345 сообщений
7300
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

к слову 1024 это даже не коротыш, это что то на что современные спец комплексы смотрят эммм, нет они даже не сморят и проскакивают не затормаживая.

цена этих спец-комплексов смотрит на стоимость выкупа примерно так же.
ПС админы делятся на следующие группы:
1) не делают бекапы.
2) после того случая делают бекапы.
3) а после другого случая проверяют бекапы.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#77
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Этому даже простату не помассировали, увы.


  • 0

#78
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

Этому даже простату не помассировали, увы.

 

похож на первоклассного айти специалиста.

 

знаю я этот веселый кружок пафосных бездельников у которых есть записная книжеца в которую они звонят по разным проблемам. суть их крутости в диапазоне книжецы, ну а ежали там проблема не решается, то происходит ты уже сам видел, вобщем то ты видел их все.


  • 1

#79
L0SER

L0SER

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3393 сообщений
1385
  • EVE Ingame:l0ser18q
  • Corp:po ny
  • Ally:oos
  • Client:Eng

Лучше бы ценники на выкуп озвучили. Чисто интереса ради.

2-15 биткоинов


Сообщение отредактировал L0SER: 01 April 2015 - 22:22

  • 0
Out of Sight. ищет новых пилотов и корпорации. \o/

#80
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

цена этих спец-комплексов смотрит на стоимость выкупа примерно так же.
 

 

у частных лиц нет таких денег, это да. да и у буизнеса даже сериус нету. но зато есть правило пяти рукопожатий.



кстати кружок крипто-студентов на раз два реализует это самое правило, они там все на карандаше или уже на службе.



Кстати можно дебильный вопрос, а что такое акронис?



и за веселые картинки поясните, я что то не понимаю что на них заскриншотено


  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users