HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Еще один метод восстановления файлов после атаки Gpcode
  #31  
Старый 24.06.2008, 19:39
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме:
547418

Репутация: 87
Отправить сообщение для Lucky_Student с помощью ICQ
Exclamation Еще один метод восстановления файлов после атаки Gpcode

Оказалось, что если у пользователя имеется некоторое количество незашифрованных файлов и эти же файлы, зашифрованные Gpcode, то данные пары файлов (зашифрованный и соответствующий ему незашифрованный) могут помочь в восстановлении других файлов на атакованном компьютере. Именно этот подход использован в работе утилиты StopGpcode2.



Откуда возьмутся незашифрованные файлы? Незашифрованные версии файлов могут появиться в результате использования утилиты PhotoRec. Кроме того, незашифрованные файлы могут оказаться в хранилище резервного копирования или на съемном носителе (например, при сохранении фотографий с фотокамеры на жёсткий диск компьютера, который был атакован Gpcode, на карте памяти в камере могут остаться исходные файлы фотографий). Незашифрованные файлы могут также храниться где-нибудь на сетевом ресурсе, до которого не добрался вирус Gpcode (например, фильмы и видеоклипы — на общедоступном сервере).

Однако гарантировать восстановления файлов мы не можем в силу специфики необходимых для применения метода требований, которые зависят от наличия у пользователя незашифрованных копий поражённых файлов и некоторых особенностей оборудования атакованной системы. Тем не менее, учитывая, что в ходе исследования нами были получены неплохие результаты (восстановление 80% зашифрованных файлов), мы предлагаем попробовать данный метод восстановления файлов отчаявшимся пользователям.

Чем больше пар файлов удастся найти, тем больше данных удастся восстановить.

(c) viruslist.com, 24.06.2008
 
Ответить с цитированием

  #32  
Старый 24.06.2008, 20:06
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме:
547418

Репутация: 87
Отправить сообщение для Lucky_Student с помощью ICQ
По умолчанию

PandoraBox, смотри предыдущую страницу, эту новость, датированную 16.06.08, до тебя уже отписал krypt3r, в более развернутом варианте..
 
Ответить с цитированием

  #33  
Старый 24.06.2008, 21:19
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

И даже исходник аналогового виря есть
 
Ответить с цитированием

  #34  
Старый 25.06.2008, 04:12
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

На "ЗЛОЙ" ссылки постить не обиженно? Надеюсь...
Вот:
https://forum.zloy.org/showthread.php?t=59078

Если кому надо.
 
Ответить с цитированием

  #35  
Старый 25.06.2008, 04:41
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Очевидно, в теле вируса хранится таблица открытых Rsa-ключей, которыми он шифрует, а за деньги выдает соответствующие закрытые для расшифровки. Значит, достаточно купить у автора все закрытые ключи )))
Подозреваю, автор запустил в инет тысячи разных билдов с разными таблицами с десятками ключей в каждой, так что Лаборатории Касперского придется выложить круглую сумму, чтобы выкупить всю базу )))
 
Ответить с цитированием

  #36  
Старый 04.07.2008, 10:03
araneon
Новичок
Регистрация: 13.02.2008
Сообщений: 9
Провел на форуме:
58340

Репутация: 1
По умолчанию

Интересно а где можно взять это чудо (Gpcode), никто не знает ???
 
Ответить с цитированием

  #37  
Старый 04.07.2008, 14:50
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от araneon  
Интересно а где можно взять это чудо (Gpcode), никто не знает ???
Афтор явно писал под себя. Или ты имеешь ввиду билдер? Этого нету. Есть мой исходник аналогичного виря-шантажиста, ссылку смотри выше.
 
Ответить с цитированием

  #38  
Старый 04.07.2008, 15:18
Poleznii
Новичок
Регистрация: 27.11.2006
Сообщений: 27
Провел на форуме:
6221885

Репутация: 23
Отправить сообщение для Poleznii с помощью ICQ
По умолчанию

аффтор виря определенно знал что делал......
 
Ответить с цитированием

  #39  
Старый 08.07.2008, 22:58
slavka™
Новичок
Регистрация: 08.07.2008
Сообщений: 4
Провел на форуме:
9647

Репутация: 0
Отправить сообщение для slavka™ с помощью ICQ
По умолчанию

Главное себе такую гадость не поймать.
 
Ответить с цитированием

  #40  
Старый 09.07.2008, 03:44
[Paran0ik]
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме:
1982162

Репутация: 468
По умолчанию

Цитата:
Сообщение от diehard  
Очевидно, в теле вируса хранится таблица открытых Rsa-ключей, которыми он шифрует, а за деньги выдает соответствующие закрытые для расшифровки. Значит, достаточно купить у автора все закрытые ключи )))
Подозреваю, автор запустил в инет тысячи разных билдов с разными таблицами с десятками ключей в каждой, так что Лаборатории Касперского придется выложить круглую сумму, чтобы выкупить всю базу )))
https://forum.antichat.ru/showpost.p...7&postcount=15 разве так сложно прочитать топик до того, как что-то в нем написать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый вирус "зачистит" миллионы компьютеров… в пятницу •••™NO FEAR™••• Мировые новости. Обсуждения. 69 05.02.2006 06:11
В интернете появился новый троян Win32.Sober.ac DRON-ANARCHY Мировые новости. Обсуждения. 4 09.11.2005 09:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ