Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko237
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

462

Dekryptor do ransomware Petya

Dekryptor do ransomware Petya

Trudny w użyciu, ale daje nadzieje osobom, które są ofiarami ataku. Artykuł w języku angielskim.

Zashi
Zashi
z
bleepingcomputer.com
dodany: 28.06.2017, 08:05:56
  • #
    technologia
  • #
    petya
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    it
  • #
    informatyka
  • 93
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (3)

Dejcie mu plusa
kto_ma_potrzymac_dwie_dychy
z wykop.pl
  • 22
Proste zabezpieczenie przed Petyją
Jotgie
z bleepingcomputer.com
  • 1

Komentarze (93)

najlepsze

Stivo75
Stivo75
28.06.2017, 08:28:35 via Android
  • 353
A co jeżeli to bait i ten co napisał program do deszyfrowania tak naprawdę wgrywa nam kolejny szyfrator ze swoim block chain? ( ͡° ͜ʖ ͡°)
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Zashi
Zashi
Autor
28.06.2017, 08:41:50
  • 324
@Stivo75: Może pozbędzie się Petyi i wgra swoje, czyli problem, który chcieliśmy rozwiązać - czyli usunięcie Petyi - zniknął. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Stivo75
Stivo75
28.06.2017, 12:28:40 via Android
  • 41
@Zashi: Sprytnie, jesteś przekozak ( ͡° ͜ʖ ͡°)
  • Odpowiedz
zygfryt
zygfryt
28.06.2017, 12:37:04
  • 101
OP robi ludziom nadzieję na odzyskanie plików, tylko sam nie bardzo wie co zalinkował. Artykuł mówi o pierwszej wersji Petyi, która miała błąd w implementacji i dawało radę znaleźć klucz deszyfrujący w maksymalnie kilka minut. Stara sprawa.
Obecny atak to nawet nie jest Petya, tylko coś najprawdopodobniej oparte o trzecią wersję tego wirusa i szanse na znalezienie klucza do tej wersji (przez bruteforce na przykład) są właściwie żadne. Tutaj prezentacja od Malwarebytes
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

End0
End0
End0
28.06.2017, 18:23:43
  • 4
@zygfryt: Dzięki za link, dobra prezentacja. Dekryptor jak widać działał dla pierwszych wersji, które zawierały błedy w implementacji szyfru Salsa20.
Najnowsza wersja takich błędów raczej nie ma (używa RSA800 i AES-128), więc to prawda - szansa na skuteczny dekryptor żadna.
  • Odpowiedz
southman
southman
28.06.2017, 11:19:12 via Android
  • 38
Ten nowy wirus to nie Petya, tylko coś innego korzystające z mechanizmów Petya. Małe szanse że będzie działać...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

u.....k
u.....k
konto usunięte 28.06.2017, 13:28:58
  • 0
@southman: petya tylko w 3 wersji.. dwie poprzednie byly dziurawe przez co dalo je sie odkodowac (v1) i zbruteforcowac (v2 w kilka dni)... v3 jest nie do zlamania, zalatali wszystkie dziury
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
28.06.2017, 13:27:17 via iOS
  • 30
Ale to przecież nie do tej wersji....
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yami
yami
28.06.2017, 12:30:08
  • 25
Artykuł sprzed roku do czegoś innego - zakop..
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

b.....8
b.....8
konto usunięte 28.06.2017, 08:20:45
  • 14
Power off
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....r
M.....r
konto usunięte 28.06.2017, 09:15:42
  • 87
@bialapodlaska78: Wyłączenie komputera ma chronić przed zaszyfrowaniem jeśli szyfrowanie dopiero się zaczyna. Metoda opisana służy do znalezienia klucza którym możliwe jest odszyfrowanie już zaszyfrowanych plików. Jeśli pliki już zostały zaszyfrowane, wyłączenie komputera niewiele wnosi.
  • Odpowiedz
u.....k
u.....k
konto usunięte 28.06.2017, 12:46:44
  • 31
@McRancor: @bialapodlaska78: a to nie jest tak ze ta nowa petya po podmiance na swoj bootloader, restarcie i odpaleniu tego gowna kryptuje ntfsowy MFT? (master file table)... zajmuje to doslownie chwile bo plik jest nieduzy (dla dysku z 120gb zawartosci jakies 150mb)...
  • Odpowiedz
Chicane
Chicane
28.06.2017, 13:45:54
  • 8
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

feroze_adrien
feroze_adrien
feroze_adrien
28.06.2017, 14:55:51
  • 6
@Chicane: pewnie już masz pełno propozycji na prv z pomocnymi wykopkami, którzy proponują abyś zrobił backupy u nich na kompach.
  • Odpowiedz
End0
End0
End0
28.06.2017, 18:26:07
  • 2
@Chicane: Z podawanej listy rozszerzeń plików, które szyfruje Petya wydaje się, że jesteś bezpieczny, nie ma tam mpg, avi, mp4 ani nawet jpg :)
  • Odpowiedz
Kapsula
Kapsula
28.06.2017, 13:16:14
  • 8
Ogólnie jest grubo, kolega robi w korpo i dostali rano mail od dużej firmy transportowej, że nie jest w stanie obsłużyć ich zleceń. Ot po prostu, leżą na łopatkach.

Wychodzi, że historia z tym wirusem zakończy się paroma spektakularnymi bankructwami ( ͡° ʖ̯ ͡°)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tamdolicha
tamdolicha
28.06.2017, 13:38:35 via Android
  • 10
@Kapsula raben :-D
  • Odpowiedz
techninja
techninja
techninja
28.06.2017, 13:41:28
  • 7
Informacja nieprawdziwa. To nie jest dekryptor. Odszyfrowanie dalej wykonuje malware. Koleś znalazł sposób(algorytm) używany do weryfikacji czy kod który podano faktycznie jest tym wygenerowanym przez przestępców po otrzymaniu okupu.
Następnie zrobił sobie z pomocą matematyki generator takich kodów i jest w stanie oszukać malware że okup został opłacony.
Bardzo podejrzanym jest że programiści na tym poziomie tak słabo przyłożyli się do tej funkcjonalności. Całe szczęście.
Ale...

  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kubako
kubako
28.06.2017, 12:43:31
  • 6
A ja właśnie się dowiedziałem, że mój największy kontrahent został zaatakowany. Wchodzę na ich stronę, żeby zrobić zamówienie a tam: Szanowni państwo, jak wiele firm na świecie, nasza firma padła ofiarą ataku informatycznego... bla bla bla ;)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ShadowDancer
ShadowDancer
28.06.2017, 13:29:15
  • 4
https://intercars.com.pl/
  • Odpowiedz
kubako
kubako
28.06.2017, 13:34:49
  • 5
@ShadowDancer: Nope, ale komunikat podobny :)

Śmieszy mnie to, że wszystkie te firmy starają się "zmniejszyć" swoją winę za problemy, wskazując, że jest to problem "ogólnoświatowy" i wiele innych firm też leży i kwiczy.
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2489
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2438
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2339
Atak kuriera DHL
Atak kuriera DHL
2399
Marcina zagryzły psy. Jego partnerka mówi o koszmarze
Marcina zagryzły psy. Jego partnerka mówi o koszmarze
2249
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking