Skocz do zawartości


Marecky2012

Rejestracja: 28 sie 2015
OFFLINE Ostatnio: 29 08 2015 10:01
-----

Moje posty

W temacie: Odzyskiwanie prywatnego klucza przez OpenSSL, deszyfracja CryptoLockera

28 08 2015 - 13:07

To powiedz mi jak to zrobić bo wg tego artykułu (choć to inny malware) klucz może być na dysku:

http://www.pcworld.com/article/2138300/mistake-in-ransomware-program-leaves-decryption-key-accessible.html

 

 

A na dysku mam coś takiego:

C:\Users\nazwa_użytkownika\AppData\Roaming\Microsoft\Crypto\RSA

 

Po otwarciu tego wygląda to tak:

juWdspJ.png

 

iwBrpMM.png

 

i po otwarciu pierwszego pliku:

FFV3pIq.png

 

Da się to jakoś odszyfrować? OpenSSL coś pomoże?

 

Pewien gość na yt napisał coś takiego:

 It's not a problem to decrypt those files, it's actually takes about 15 minutes to decrypt a key. How? You need a traffic analyzer, second you need a hex editor, save traffic for about 15 minutes and find unusual traffic which sends a key to the server, save traffic in cap, open with hex editor and copy this key, use a program to decrypt, you're done. ()