Pull to refresh

Comments 20

Записал ссылку с которой грузиться файл с заразой


грузится без мягкого знака пишется
Комментарием ниже уважаемый Methos явно указал на ошибку в слове. Не могли бы и вы перечислить лишние запятые?
А хэшей-то и нет. Анализ, который нельзя проверить или повторить (а без хэшей — нельзя) — печально.
Какие именно хэши Вам нужны для проверки и повторения анализа? Я обязательно Вам предоставлю, дабы не печалить.
Файлов, Карл! Исследованных файлов…
Я спросил какие именно хэши? Имел ввиду md5, sha*.
Добавил в пост. Ждем от Вас проверку и повторение анализа.
Мне нет смысла повторно анализировать троя от июня 2016 :-)
Ну Вы же аналитик в DrWeb — тогда ждем анализ свежих криптолокеров от Вас, а не старья от 2016 года как я. Мне даже не удобно как-то — нарисовался с протухшим анализом, позор какой-то…
Просто интересно…
Царапнула глаз транслитерация — «некама» на Иврите это Месть, а «некез» (хоть правильно «никуз») — это слив или дренаж.
Хотя возможно слова идут с каких то одногруппных ивриту языков (Турецкий, Азербайджанский и.т.д)

Турецкий и азербайджанский — к ивриту не родственные совсем! Но, в них есть слова заимствованные из арабского, который и родственен ивриту (например, "салам" на арабском и "шалом" на иврите).
Языки родственные ивриту — это арабский, ассирийский, эфиопский, древнеегипетский, и прочие семитские языки.

Очень похоже на месть, учитывая таргетность и сумму выкупа — 0.03 btc
Разбирал как-то нечто подобное, только вместо .NET оно использовало скачанный с нета gpg, как следствие, было cmd-скриптом. Не помню, правда, сколько байт оно шифровало, но достаточно, чтобы проверить работу восстановления с бэкапа :)
а чисто бытовой интерес — имея файл до и после шифровки и скрипт шифровальщик — реально получить приват ключ?
Практически нереально. Если хотите попробовать, могу обеспечить материалом на основе шифровальщика.
Мне кажется, что 3 итерации по 512 байт — это не так уж и много
Смотря для каких файлов. В любом случае потребуется много возни с восстановлением остатков от файла. Зато скорость шифрования большая, чем шифровать весь файл.
Если бы была настроена ос, это поделие бы даже не запустилось.
Согласен, и если были бы резервные копии, то и проблемы не возникло бы.
Sign up to leave a comment.

Articles