Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции R50.SYSOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции R50.SYSOP с датами от 13 Jul 13 00:00:02 до 13 Jul 13 00:00:02, всего сообщений: 14508
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 592 из 14508 ======================================== R50.SYSOP =
От   : Alexey Vissarionov               2:5020/545         26 Nov 13 12:34:56
Кому : Oleg Pevzner                                        26 Nov 13 12:34:56
Тема : Внимание! Опасный новый вирус!
FGHI : area://R50.SYSOP?msgid=2:5020/545+5294621c
На   : area://R50.SYSOP?msgid=2:464/5555+5293dfa5
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://R50.SYSOP?msgid=2:5000/111+52947c54
Ответ: area://R50.SYSOP?msgid=2:464/5555+5294c513
Ответ: area://R50.SYSOP?msgid=2:5020/12000+4f523649
==============================================================================
Доброго времени суток, Oleg!
26 Nov 2013 01:33:04, ты -> All:

OP> Признаки заражения: Файлы зашифрованы, дополнительное расширение -
OP> *.oshit. Имеются текстовые файлы Razblokirovka_failov.txt с
OP> требованиями. Контактные email'ы могут быть разными.
OP> Информация по трояну: Trojan.Encoder.351. Появился 21.11.2013,
OP> методы распространения HЕ ИЗВЕСТHЫ.

ICQ и Skype.
Впрочем, придурков, которые ими пользуются, не жалко.

OP> Криптография: Однозначно AES-CTR128

Алгоритм называется Rijndael. И в варианте со счетчиком (CTR) вместо сцепления блоков (CBC) или обратной связи по шифротексту (CFB), да еще и с ключом длиной всего 128 бит - это говно на палочке, а не алгоритм шифрования.

OP> и SHA1, вероятно HMAC и еще что-то.

Это самое "еще что-то" - самый обычный RSA: открытый ключ хранится в заразе, секретный у создателей или заказчиков.

OP> Расшифровка с перебором будет занимать очень много времени: порядка 2
OP> месяцев на 4-ядерной машине.

Маловероятно, но если это действительно так - для небольшого кластера из относительно недорогих современных видеокарт это работа на несколько часов.

Антиоффтопик: через мой узел подобная хрень не пройдет :-)


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Зеленого змия - в Красную книгу
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.104756 секунды