Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Crypto Locker - program na dešifrování + databáze klíčů

Podle informací autor viru zveřejnil databázi klíčů.
Teď jsem to dohledával, tak ať využijí i ostatní.

Tohle je nástroj, který by to měl zvládnout (asi nejjednodušší cesta)
http://www.bleepingcomputer.com/forums/t/577953/lo cker-developer-releases-private-key-database-and-3 rd-party-decrypter-released/

A pokud chce někdo ručně, tak tady je odkaz na stažení databáze klíčů, kterou autor zveřejnil:
Databaze klíčů (127MB CSV):
https://mega.co.nz/#!W85whbSb!kAb-5VS1Gf20zYziUOgM OaYWDsI87o4QHJBqJiOW6Z4
+ par chybejicich klíčů:
nRZak5kp

Třeba se to ještě někomu bude hodit.

Předmět Autor Datum
Pomůže to na Cryptolocker plus? nový
CLplus 27.06.2015 21:36
CLplus
Melo by. Pro starsi verzi nastroje byly, pro plus ne. nový
Jan Fiala 28.06.2015 11:07
Jan Fiala
Nie,nepomoze tieto kluce su na uplne na iny druh ransomware. nový
Nie. 28.06.2015 20:02
Nie.
CLplus vedia desifrovat na neslape.cz. nový
Nie. 29.06.2015 07:29
Nie.
Nevedia, vedia akurat to, co im umoznuje system a to je obnova zo shadow copy. nový
fleg 29.06.2015 09:26
fleg
No, ok, niekde poloz zasifrovany subor s cryptolocker +plus, a sem daj link na subor. Ja im to posle… nový
Nie. 29.06.2015 09:31
Nie.
Na to, ze si len "spokojny zakaznik" ich tu obhajujes akosi pricasto a zacina to silne smrdiet obyca… nový
fleg 29.06.2015 09:46
fleg
hm, tak ako ta mam presvedcit,ze pisete somariny?? Stale len ze reklama,reklama, a reklama,mne desif… nový
Nie. 29.06.2015 10:34
Nie.
Preco si si taky isty, ze ich nepises ty? Kazdy z rodiny cryptolockerov pouziva rovnaky princip. Poz… nový
fleg 29.06.2015 11:23
fleg
Cele mi to pride nejake divne. Domnely autor sa zrazu sam priznava a vyjadruje sa, ze nikdy nechcel,… nový
fleg 29.06.2015 09:33
fleg
Ja stale pisem o cryptolocker+ Co uz, mne desifrovali dajakym programom, a nepotrebovali ziaden bitc… nový
Nie. 29.06.2015 11:28
Nie.
Pak to jednoduse vytahhli ze ShadowCopy a mel jsi stesti. nový
Jan Fiala 29.06.2015 14:45
Jan Fiala
:-)ja mam este xp, a xp shadow copy nema. poslední
nie 29.06.2015 16:02
nie

hm, tak ako ta mam presvedcit,ze pisete somariny??
Stale len ze reklama,reklama, a reklama,mne desifrovali subory, a som spokojny zakaznik, a vy len stale to iste dookola, bez akychkolvek dokazov.Preto pisem, posli zasifrovany subor, preposlem im to a presvedcim vas ze nemate pravdu.
Inak som studoval problem s cryptolockerom, a existuju ich kopec, ten link co si dal, plati na uplne iny druh cryptolockera.

Preco si si taky isty, ze ich nepises ty?
Kazdy z rodiny cryptolockerov pouziva rovnaky princip. Pozmenenie hlavicky, casti, ci celeho suboru, cim dojde k jeho zasifrovaniu. Mensie subory sa sifruju cele, aby nebola mozna aspon ich ciastocna obnova, vacsie len zaciatky, takze preto sa daju celkom dobre desifrovat napriklad video subory aj bez znalosti privatneho kluca.
Teraz preco to pisem...kto sa venuje sifrovaniu, konkretne asymtrickej sifre vie, ze princip sifrovania je rovnaky. Verejny vs privatny kluc. Desifrovanie suborov prebieha na zaklade zaslania hashu, podla hashu sa najde v prislusnej db prislusny kluc, ktory sa pouzije na dekryptovanie. Pokial si si tento hash zmazal a mas db klucov mozes pouzit bruteforce metodu, kde bude dekryptovaci program skusat jednotlive kombinacie, co vsak vzhladom na velkost db nie je ucinna metoda vzhladom na cas.
Takze, co potrebujem na desifronie tvojho suboru? Najprv hash, v pripade odkazu v tomto vlakne je to bitcoin address, a aj preto tam par uzivatelov vo vlakne place nad tym, ze sice maju sasifrovane subory, ale adresu si uz nepamataju, takze dekrypter nevie sparovat patricny kluc, co vyrazne stazuje jeho dekryptovanie.
Neviem aku variatnu si mal ty, ale rozpravku o tom, ako to spavil zazracny pan z firmy XY a to na dialku, online a ty si sa na to mohol pozerat tak tu ti moc nezerem.
Cryptolockery som uz parkrat riesil, pokedy nezacali poskodzovat aj shadow boli v celku na smiech, neskor to uz bolo horsie, pretoze prichadzali stale dalsie a dalsie verzie, ktore pouzivali ine kryptovacie funkcie, a aj preto je dnes nemozne garantovat niekomu deiforvanie suboru zakryptovaneho nejakou verziou lockera.
Samozrejme je to moznost, ze tvoj dotycny zahranca pozna napriklad bypass pri RSA sifre, ale to by sa nezivil tak ako sa zivi a myslim, zeby bol trosku niekde inde ako dnes je.

Cele mi to pride nejake divne. Domnely autor sa zrazu sam priznava a vyjadruje sa, ze nikdy nechcel, aby to takto daleko zaslo...kam az? Sype si popol na hlavu, ale ani zmienka o vracani penazi a pod.
Zaujimave je citat komentare a mozne dovody, ktore autora k tomu viedli. Dalsia zaujimavost je, ze zopar uzivatelov hlasilo chybajuce kluce pre nich, ale skoro nikto uspesne dekryptovanie. Vlastne jeden to naznacil, ze ide zaplatit autorovi unlockera a druhy pise, ze si obnovil obrazky, co mi vsak pride malo, pretoze som cakal desiatky dakovnych reakcii ak by to cele bola pravda.

Zpět do poradny Odpovědět na původní otázku Nahoru