Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+5 невидимых)

 [email protected] —› Крэки, обсуждения —› Модуль шифровальщика CRYPTED000007 для анализа
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2018 09:29
· Личное сообщение · #1

Доброго времени суток.
Ищу модуль шифровальщика CRYPTED000007 для последующего анализа.
Модуль шифрует содержимое файла и имя, так же к имени файла добавляет .[идентификатор].CRYPTED000007. К сожалению владелец зашифрованных файлов снёс ОС вместе с вирусом. Может у кого-нибудь есть или кто-то уже анализировал этот вирус. Всё что удалось найти в просторах интернета, это что модуль использует алгоритм шифрования RSA-3072. Но это не точная информация.
Заранее спасибо за ответ.



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 12 ноября 2018 18:39 · Поправил: alfaservice
· Личное сообщение · #2

Так! дабы меня потом не пинали и в бан не отправили, в профильной теме профильный пост!

ВНИМАНИЕ ЗА ВАШИ ДАННЫЕ УТЕРЯННЫЕ(ЗАШИФРОВАННЫЕ) ОТВЕТСТВЕННОСТИ НЕ НЕСУ! Ибо нефиг
на боевой системе запускать ))))


Выкладываю шифровальщик .crypted034 свалился на почту 7.11.2018
на вирустотале определяется 22 из 56

--> virustotal<--

Пароля на файл нет! будьте аккуратнее
-->https://yadi.sk/d/1B0xweX502ta-g <--

Выше я писал, успел зашифровать первые 3-4 папки в корне С рубанули питание. Выкладываю в том виде в каком пришел на почту




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 12 ноября 2018 18:49
· Личное сообщение · #3

Всегда ставь пароль на такие образцы: malware или типа того

-----
EnJoy!


| Сообщение посчитали полезным: alfaservice
<< . 1 . 2 .
 [email protected] —› Крэки, обсуждения —› Модуль шифровальщика CRYPTED000007 для анализа
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати