Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Welches Dechiffriertool taugt ?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 06.09.2012, 11:54   #3
Undertaker
/// Helfer-Team
 
Welches Dechiffriertool taugt ? - Standard

Welches Dechiffriertool taugt ?



Zitat:
Zitat von dxellas Beitrag anzeigen
Aber davor wollten wir testen ob überhaupt der Dechiffrierschlüssel errechnet werden kann.
....
Habe ich den passenden thread vielleicht übersehen ?
Wäre sehr dankbar über jeden Tipp.
moin moin,
ja, Du hast allerding viel übersehen.

Zuerst stellt sich die Frage, wie sich die verschlüsselten Dateien darstellen.
Bisher sind drei Verschlüsselungsvarianten bekannt, die jeweils die ersten 3k, 6k oder 12k einer Datei modifizieren.

Die acht Tools sind ausschließlich bei der 3k-Variante wirksam, da der Verschlüsselungsalgo relativ simpel ist und der Schlüssel für einen ganzen Pool verschlüsselter Dateien Gültigkeit besitzt.
Derart verschlüsselte Dateien haben folgende Syntax:
locked-{Dateiname}.{Ext}.{Viersteller} ---> locked-Bild0001.jpg.drwh

Kurzzeitig gab es eine Version mit gleicher Syntax, aber 6k-Verschlüsselung.
Der Verschlüsselungsalgo wurde nicht weiter verfolgt, so dass es dafür kein Tool wie bei der 3k-Verschlüsselung gibt.

Die gemeinste Variante verschlüsselt die ersten 12k einer Datei.
Die Syntax ist:
{Zufallszeichenfolge ohne Ziffern und Sonderzeichen} ---> FGTZUIbnTGHNJolkiJHNB

Der Verschlüsselungsalgo ist RC4, wobei jede Datei ihren eigenen Schlüssel erhält.
Die Zusammenhänge zwischen Originalname - Zufallszeichenfolge - Schlüssel werden als Text in eine Datei {RechnerID}.$02 geschrieben.
Diese Datei befindet sich im Temp-Verzeichnis des Users und ist ebenfalls RC4 verschlüsselt.
Der Schlüssel ist mindestens 31 Zeichen lang. Er wird ohne Zwischenspeicherung auf dem PC an einen C&C Server übermittelt.

Fazit:
Ohne Schlüssel ist eine Wiederherstellung fast aussichtslos und wenn die $02-Datei durch Neuinstallation verloren ist, ganz unmöglich.

Aber das steht ja, wie von @markusg erwähnt, alles unter den Hinweisen.

Volker
__________________
__________________

 

Themen zu Welches Dechiffriertool taugt ?
boot-cd, dankbar, dateien, eingefangen, fotos, frage, freund, gefangen, gen, hallo zusammen, infizierte, laufen, nicht mehr, original, scan, scanner, system, taugt, testen, thread, variante, verseucht, virenscan, virenscanner, überhaupt, zusammen




Ähnliche Themen: Welches Dechiffriertool taugt ?


  1. Spybot-S&D Taugt es noch was ?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2015 (1)
  2. Taugt der Spyware Terminator 2012 was?
    Antiviren-, Firewall- und andere Schutzprogramme - 13.10.2014 (8)
  3. taugt TuneUpUtilities?
    Diskussionsforum - 06.01.2014 (8)
  4. Taugt Sandboxie was?
    Überwachung, Datenschutz und Spam - 14.03.2013 (6)
  5. Taugt die Comodo Internet Security was?
    Antiviren-, Firewall- und andere Schutzprogramme - 05.04.2010 (1)
  6. -Welches BS-
    Alles rund um Windows - 18.10.2008 (4)
  7. Norton 360 - Taugt das was?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.01.2008 (23)
  8. welches Linux???
    Alles rund um Mac OSX & Linux - 18.06.2007 (5)
  9. Vielleicht der neue Rechner - bitte Meinungen, ob er was taugt
    Netzwerk und Hardware - 30.05.2007 (3)
  10. Welches
    Alles rund um Mac OSX & Linux - 18.04.2007 (8)
  11. Welches Virenprog??
    Antiviren-, Firewall- und andere Schutzprogramme - 08.03.2007 (3)
  12. VHS auf DVD _ welches Programm
    Alles rund um Windows - 22.12.2006 (2)
  13. Welches TFT ?
    Netzwerk und Hardware - 22.02.2004 (20)
  14. a2 trojaner scanner was taugt der?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.01.2004 (37)
  15. Was taugt The Cleaner?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.01.2004 (0)
  16. Taugt Kerio Firewall was (die 2.)
    Antiviren-, Firewall- und andere Schutzprogramme - 09.11.2003 (5)
  17. Taugt Kerio Personal Firewall was?
    Antiviren-, Firewall- und andere Schutzprogramme - 09.11.2003 (38)

Zum Thema Welches Dechiffriertool taugt ? - Zitat: Zitat von dxellas Aber davor wollten wir testen ob überhaupt der Dechiffrierschlüssel errechnet werden kann. .... Habe ich den passenden thread vielleicht übersehen ? Wäre sehr dankbar über jeden - Welches Dechiffriertool taugt ?...
Archiv
Du betrachtest: Welches Dechiffriertool taugt ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.