• CTB-Locker, cryptolocker i inne...

Regole del forum:Clicca per leggere le regole del forum

  1. Il titolo dell'argomento dovrebbe contenere il modello completo del supporto dati e la breve descrizione del problema.
  2. ToIl messaggio dell'argomento dovrebbe contenere la descrizione estesa del problema, ciò che è stato verificato, le conclusioni e la domanda.
  3. È ASSOLUTAMENTE VIETATO caricare la documentazione completa. Puoi caricare solo la piccola parte della documentazione che semplifica la diagnostica o la riparazione. Non è consentito caricare più di una pagina completa di documentazione per singolo argomento.
  4. È consentito descrivere un solo dispositivo difettoso per singolo argomento - dovresti sempre aprire un nuovo argomento per ogni dispositivo successivo.
Questo argomento è contrassegnato come D'ARCHIVIO. Rispondi solo se il tuo messaggio contiene la soluzione (Termini e Condizioni p. 12.1).

#1 CTB-Locker, cryptolocker i inne...


da oneeye 14 maggio 2015, 09:21
Witam!

Ja sami wiecie coraz częściej mamy do czynienia z tego typu sprawami, zarówno ja jak i firmy z którymi współpracuję rozkładają ręce.
Pojawia się jednak światełko w tunelu.

http://pclab.pl/news63275.html
https://decryptcryptolocker.com/
https://noransom.kaspersky.com/

Czytając artykuły można odnieść wrażenie, iż walka z tymi zagrożeniami dopiero się zaczyna.
W związku z powyższym proponowałbym stworzenie chmury, FTP'a lub innego wirtualnego dysku na którym umieścimy sample zaszyfrowanych danych.
W momencie kiedy pojawi się nowe narzędzie do deszyfracji danych, możemy próbować sobie pomóc.
Warunkiem jest jak najdokładniejsze określenie rodzaju oprogramowania szyfrującego - np. CTB-Locker.

Na tą chwilę próby odzyskania danych sprawdzają się w niewielkim procencie i sprowadzają się do użycia programów do odzyskiwania usuniętych danych typu Photorec, r-studio itp. ShadowCopies lub jak kto woli "poprzednie wersje" są już przez niektóre zagrożenia skutecznie usuwane. To samo dotyczy punktów przywracania systemu, w których mogłyby zachować się jakieś ważne dane.

Obecnie klientom proponujemy zarchiwizowanie zaszyfrowanych danych i niestety czekanie na cud, który może się zdarzy ;)

Jakie macie doświadczenia w temacie?

Re: CTB-Locker, cryptolocker i inne...


da Google Adsense [BOT] 14 maggio 2015, 09:21

#2 Re: CTB-Locker, cryptolocker i inne...


da amorphe 14 maggio 2015, 10:16
Właśnie dostałem maila od G-Data :
http://us6.campaign-archive1.com/?u=c55 ... cb4b04f06c

Temat zbieżny, bo także chodzi o ransomware - tutaj piszą akurat o Crypt0L0cker.
Ja akurat już otrzymałem takie maile, których nadawcą rzekomo była Poczta Polska - ale że nie były wiarygodne, to zostały od razu usunięte.

Co do doświadczenia - znikome ;)
Raz miałem komputer zainfekowany tym "czymś" - z odliczającym zegarem na środku ekranu.
Pofarciło się, bo klient miał niedawno wymieniany dysk i zgodnie z zaleceniem odebrał i zachował "stary" (trochę bad sektorów).
Dlatego lwią część danych odzyskałem z tego dysku.
Ale teraz "po nauczce" klient ów często robi kopię bezpieczeństwa.

#3 Re: CTB-Locker, cryptolocker i inne...


da pawel80 21 maggio 2015, 00:27
Ja miałem ostatnio Crypt0L0cker i czekam, dane klienta mam na serwerze.
https://decryptcryptolocker.com/ stronka ta, na razie tego nie łyka.
Ważna rzecz, aby prywatne serwery do backupów, nie mapować jako dysk pod Windows-em. Te trojany obsługują tylko na szczęście, w nieszczęściu systemy okienek.

#6 Re: CTB-Locker, cryptolocker i inne...


da pawel80 5 giugno 2015, 18:47
U mnie aplikacja z linku wyżej nie trawi plików zaszyfrowanych Crypt0L0cker-em. Po użyciu funkcji Brute BTC i wskazaniu pliku, program się zawiesza. Maszyna na systemie Windows 7x64.
Muszę jeszcze sobie poszukać adres bitcoina, bo kiedyś zakładałem i sprawdzę jeszcze raz, a jak to nie pomoże, to czekam dalej. :(

#8 Re: CTB-Locker, cryptolocker i inne...


da arvika 1 novembre 2015, 15:37
Po kolei będziemy sprawdzać czy pasuje któryś? ;)

#9 Re: CTB-Locker, cryptolocker i inne...


da Qban 24 gennaio 2016, 00:33
Witam,

Wczoraj dostałem pacjenta z najnowszą wersją z 16/01/2016 croyptolocker-a z rodziny ransomware. TeslaCrypt3.0. szyfruję kluczem RSA-4096 i zamienia rozszerzenia prywatnych plików na *.MICRO. Oczywiście wszystkie dyski w lokalnej sieci jak i komputery zostały zainfekowane, w mojego klienta przypadku dysk sieciowy 2Tb. ;( Będę próbował odzyskać dane na próbę z laptop ale wątpię by to coś dało. Puki co backup danych i cierpliwe czekanie na rozwój sytuacji.

Tutaj link do obecnych prac nad rozpracowaniem tej wersji, poprzednie ponoć już do odszyfrowania.

http://www.bleepingcomputer.com/news/se ... xtensions/

EDIT:

Narzędzie do odszyfrowywania plików wcześniejszych wersji TeslaCrypt: http://download.bleepingcomputer.com/Bl ... ecoder.zip

#10 Re: CTB-Locker, cryptolocker i inne...


da perpuchaty 3 febbraio 2016, 10:43
Udało się koledze odszyfrować pliki zaszyfrowane nową wersją tesli?

#11 Re: CTB-Locker, cryptolocker i inne...


da grisza69 3 febbraio 2016, 13:01
W DE jest tego bardzo dużo, szczególnie rozpowszechnia się TeslaCrypt z rozszerzeniem .vvv.
zamieszczam jeden plik zaszyfrowany.

Plik ( zdjęcie ) spakowane WinRar-em.

CIMG4004.JPG.rar




Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.

#12 Re: CTB-Locker, cryptolocker i inne...


da arvika 10 febbraio 2016, 22:19
Do mnie trafiają regularnie takie przypadki. Ostatnio nowa wersja Tesli. Rozszerzenia plików to *.micro.

#13 Re: CTB-Locker, cryptolocker i inne...


da fifi88 13 febbraio 2016, 13:38
Odszyfrowywałem Tesle v2 z rozszerzeniem .vvv wg informacji z 9 postu i udało się.
Klucz generował się około 13 godzin na 8 wątkowym i7.

#14 Re: CTB-Locker, cryptolocker i inne...


da SidNet 22 marzo 2016, 14:48
Witam.
Właśnie dostałem laptopa z zaszyfrowanymi plikami .locky. Udało się komuś w jakiś sposób to ruszyć?

Questo argomento è contrassegnato come D'ARCHIVIO. Rispondi solo se il tuo messaggio contiene la soluzione (Termini e Condizioni p. 12.1).

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

_______________________________
Tutti i diritti riservati. È severamente vietata la copia non autorizzata del contenuto di questo sito Web o di qualsiasi sua parte.
Eventuali marchi, nomi di società, prodotti o servizi pubblicati su questo sito Web appartengono ai legittimi proprietari, sono protetti da copyright e utilizzati solo a scopo informativo.