ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Еще один метод восстановления файлов после атаки Gpcode |

24.06.2008, 19:39
|
|
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме: 547418
Репутация:
87
|
|
Еще один метод восстановления файлов после атаки Gpcode
Оказалось, что если у пользователя имеется некоторое количество незашифрованных файлов и эти же файлы, зашифрованные Gpcode, то данные пары файлов (зашифрованный и соответствующий ему незашифрованный) могут помочь в восстановлении других файлов на атакованном компьютере. Именно этот подход использован в работе утилиты StopGpcode2.
Откуда возьмутся незашифрованные файлы? Незашифрованные версии файлов могут появиться в результате использования утилиты PhotoRec. Кроме того, незашифрованные файлы могут оказаться в хранилище резервного копирования или на съемном носителе (например, при сохранении фотографий с фотокамеры на жёсткий диск компьютера, который был атакован Gpcode, на карте памяти в камере могут остаться исходные файлы фотографий). Незашифрованные файлы могут также храниться где-нибудь на сетевом ресурсе, до которого не добрался вирус Gpcode (например, фильмы и видеоклипы — на общедоступном сервере).
Однако гарантировать восстановления файлов мы не можем в силу специфики необходимых для применения метода требований, которые зависят от наличия у пользователя незашифрованных копий поражённых файлов и некоторых особенностей оборудования атакованной системы. Тем не менее, учитывая, что в ходе исследования нами были получены неплохие результаты (восстановление 80% зашифрованных файлов), мы предлагаем попробовать данный метод восстановления файлов отчаявшимся пользователям.
Чем больше пар файлов удастся найти, тем больше данных удастся восстановить.
(c) viruslist.com, 24.06.2008
|
|
|

24.06.2008, 20:06
|
|
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
Провел на форуме: 547418
Репутация:
87
|
|
PandoraBox, смотри предыдущую страницу, эту новость, датированную 16.06.08, до тебя уже отписал krypt3r, в более развернутом варианте.. 
|
|
|

24.06.2008, 21:19
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
И даже исходник аналогового виря есть 
|
|
|

25.06.2008, 04:12
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
На "ЗЛОЙ" ссылки постить не обиженно? Надеюсь...
Вот:
https://forum.zloy.org/showthread.php?t=59078
Если кому надо.
|
|
|

25.06.2008, 04:41
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
Очевидно, в теле вируса хранится таблица открытых Rsa-ключей, которыми он шифрует, а за деньги выдает соответствующие закрытые для расшифровки. Значит, достаточно купить у автора все закрытые ключи )))
Подозреваю, автор запустил в инет тысячи разных билдов с разными таблицами с десятками ключей в каждой, так что Лаборатории Касперского придется выложить круглую сумму, чтобы выкупить всю базу )))
|
|
|

04.07.2008, 10:03
|
|
Новичок
Регистрация: 13.02.2008
Сообщений: 9
Провел на форуме: 58340
Репутация:
1
|
|
Интересно а где можно взять это чудо (Gpcode), никто не знает ???
|
|
|

04.07.2008, 14:50
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Сообщение от araneon
Интересно а где можно взять это чудо (Gpcode), никто не знает ???
Афтор явно писал под себя. Или ты имеешь ввиду билдер? Этого нету. Есть мой исходник аналогичного виря-шантажиста, ссылку смотри выше.
|
|
|

04.07.2008, 15:18
|
|
Новичок
Регистрация: 27.11.2006
Сообщений: 27
Провел на форуме: 6221885
Репутация:
23
|
|
аффтор виря определенно знал что делал......
|
|
|

08.07.2008, 22:58
|
|
Новичок
Регистрация: 08.07.2008
Сообщений: 4
Провел на форуме: 9647
Репутация:
0
|
|
Главное себе такую гадость не поймать.
|
|
|

09.07.2008, 03:44
|
|
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме: 1982162
Репутация:
468
|
|
Сообщение от diehard
Очевидно, в теле вируса хранится таблица открытых Rsa-ключей, которыми он шифрует, а за деньги выдает соответствующие закрытые для расшифровки. Значит, достаточно купить у автора все закрытые ключи )))
Подозреваю, автор запустил в инет тысячи разных билдов с разными таблицами с десятками ключей в каждой, так что Лаборатории Касперского придется выложить круглую сумму, чтобы выкупить всю базу )))
https://forum.antichat.ru/showpost.p...7&postcount=15 разве так сложно прочитать топик до того, как что-то в нем написать?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|