Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Работа для программиста > Фриланс
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Закрытая тема
Ваша тема закрыта, почему это могло произойти? Возможно,
Нет наработок или кода, если нужно готовое решение - создайте тему в разделе Фриланс и оплатите работу.
Название темы включает слова - "Помогите", "Нужна помощь", "Срочно", "Пожалуйста".
Название темы слишком короткое или не отражает сути вашего вопроса.
Тема исчерпала себя, помните, один вопрос - одна тема
Прочитайте правила и заново правильно создайте тему.
 
Опции темы Поиск в этой теме
Старый 26.01.2015, 15:04   #1
ЯзычникЯ
Новичок
Джуниор
 
Регистрация: 26.01.2015
Сообщений: 0
Восклицание CTB-Locker - нужна помощь в расшифровке файлов...

Здравствуйте.

Подскажите, пожалуйста, сможете ли кто расшифровать файлы, зашифрованные CTB-Locker?

Были заменены расширения, но после изменения расширения на нормальное, всё равно файлы остались зашифрованными. Например:


Документ 10.DOC.xungdze
Картинка 34.JPG.xungdze
Книга 65.PDF.xungdze
Моя таблица 41.XLS.xungdze

Возьмётесь за такое? Естественно не бесплатно.

Спасибо.
ЯзычникЯ вне форума
Старый 26.01.2015, 15:10   #2
WinCoder
Заблокирован
 
Регистрация: 24.11.2014
Сообщений: 721
По умолчанию

Цитата:
Возьмётесь за такое?
Имеются такие люди
Цитата:
Естественно не бесплатно
Только их такое предложение не заинтересует. Нужны чёткие цифры.
WinCoder вне форума
Старый 26.01.2015, 15:29   #3
ЯзычникЯ
Новичок
Джуниор
 
Регистрация: 26.01.2015
Сообщений: 0
По умолчанию

Я от этого далёк и столкнулся впервые. Я не знаю, насколько всё просто или сложно. Напишите цену вопроса на майл: yazychnick (@) i.ua

Спасибо.
ЯзычникЯ вне форума
Старый 26.01.2015, 16:35   #4
WinCoder
Заблокирован
 
Регистрация: 24.11.2014
Сообщений: 721
По умолчанию

Написал. Тишина.
WinCoder вне форума
Старый 26.01.2015, 18:49   #5
Язычник
Новичок
Джуниор
 
Регистрация: 19.11.2009
Сообщений: 1
По умолчанию

Я подожду...

Или начну с 10$ торг...
Язычник вне форума
Старый 26.01.2015, 19:18   #6
Smogg
Участник клуба
 
Регистрация: 14.06.2011
Сообщений: 1,138
По умолчанию

Если цена вашей информации 10 баксов, то смысл связываться?

И нет, я не компетентен в дешифрации, только общее представление, насколько это нетривиальная задачка.
Smogg вне форума
Старый 27.01.2015, 05:50   #7
Larboss
Недо
Участник клуба
 
Регистрация: 11.08.2011
Сообщений: 1,394
По умолчанию

Скиньте посмотреть: larbossfreelance@yandex.ru
С помощью программирования можно разбогатеть и изменить мир к лучшему (с) Бьерн Страуструп
Larboss вне форума
Старый 27.01.2015, 12:25   #8
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

я на 99.99% уверен, что расшифровка в принципе невозможна.
Это явно проявление одно из зловредов - шифраторов, тело трояна рассылают по почте (называют, например, счёт-фактура или выписка из банка, или ещё какой документ), его неопытные пользователи ЗАПУСКАЮТ, в результате получают зашифрованный контент, который (обычно) можно расшифровать с помощью авторов зловреда (тем самым спонсируя новые аттаки и разработку новой дряни). Шифрация обычно осуществляется стойкими криптоалгоритмами с длинными ключами. Сами ключи авторы дряни получают из файликов с текстами, которые создаются в каталогах с зашифрованными данными. Там же обычно и инструкции, куда переводить деньги и как расшифровывать данные.


p.s. всё сказанное является моим личным мнением и может быть не верным в данном случае (я данные файлики, разумеется, не видел и с автором данной темы не общался).

p.p.s. в любом случае искренне желаю успехов в расшифровке!
Serge_Bliznykov вне форума
Старый 27.01.2015, 19:13   #9
kvitaliy
Участник клуба
 
Регистрация: 17.05.2011
Сообщений: 1,660
По умолчанию

Цитата:
Сообщение от Язычник Посмотреть сообщение
Я подожду...

Или начну с 10$ торг...
Тот гений, который это расшифрует, думаю может рассчитывать на миллион баксов или больше! Ведущие антивирусные компании признали, что в настоящий момент расшифровка таких файлов невозможна.
Троянец-шифровальщик собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент не представляется возможной.
Троян отличается нестандартным подходом к шифрованию, при помощи которого происходит дополнительная защита соединения с командным сервером. По этой причине перехват отправляемой трояном-вымогателем информации, а именно уникального ключа, которым зашифрованы файлы, не поможет разблокировать данные пользователя. Вот и получается, что CTB-Locker - это не что иное, нежели представитель нового поколения троянов-вымогателей. К нему были применены все известные и неизвестные техники, используемые в его многочисленных предшественниках или абсолютно новые для данного класса вредоносного ПО
kvitaliy вне форума
Старый 27.01.2015, 19:39   #10
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Дык их много разных, откуда вам известно чем конкретно этот шифрует?
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума
Закрытая тема


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь в расшифровке через AS3 Flash netsecuritate Общие вопросы Web 1 29.06.2014 04:51
Создание и обработка текстовых файлов в vba(нужна помощь) rambo07 Помощь студентам 0 18.11.2013 08:56
Друзья! нужна помощь по программе Locker Steven23 Софт 0 13.10.2009 15:41
Нужна помощь: выбор файлов исходя из имени файлов Antik163RUS Помощь студентам 4 19.06.2008 21:20
нужна помощь по работе с строками файлов... Ruffian Общие вопросы Delphi 9 15.11.2006 16:05