Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Если файлы и правда зашифрованы, то в худшем случае придется заплатить.В худшем случае придется распрощаться с файлами… 500 рублей на этом фоне — мелочи…
Отжимать айфоны на улице экономически гораздо целесообразнее, чем трудиться, зарабатывать и покупать их, тем не менее в нормальном обществе приняты другие нормы и с преступностью борются.Сильно зависит от величины и степени неотвратимости наказания. Если учитывать все косвеные издержки, но совсем не целесообразно.
Скорее всего сервера берут на тестовый период. Потому и 7 дней.О! точно!
.scr Our automation was unable to identify any malicious content in this
submission.
The file will be stored for further human analysis
Какие остались варианты? Самый долгий и кропотливый – выдернуть алгоритм формирования ключа отладчиком из исполняемого файла. Оставил этот вариант на крайний случай из-за его избыточной трудоемкости.
…
С большой вероятностью готовая реализация алгоритма на дельфи была скачана из интернета. Также вряд ли использовались готовые скомпилированные библиотеки, в них криптоалгоритм был бы реализован гораздо качественнее и уж точно не оставлял бы незашифрованными блоки менее 16 байт.
…
В-третьих, авторы троянца не слишком заморачивались по поводу защиты своего продукта от декомпиляции и отладки, что в конечном итоге упростило анализ алгоритма шифрования и получения ключа.
История борьбы с трояном-файлошифровальщиком – поход в центр управления за ключом