Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
За прошлую ночь зашифровались файлы на локальной машине и сетевом хранилище. Письмо злоумышленников, ключ и декодер во вложении. Просьба помочь с расшифровкой --------- если у вас сохранились зашифрованные файлы *.paycrypt@gmail_com в период где то 1-30 июня 2014 года, пришлите на форум (или в почту [email protected]) несколько зашифрованных файлов и файл KEY.PRIVATE (он важен для восстановления ключа) есть возможность сейчас восстановить ключ и расшифровать файлы.
gpg: зашифровано ключом RSA с ID 602A14A3 gpg: сбой расшифрования: секретный ключ не найден
File: Z:\virus!!!\bat.encoder\[email protected]\2\äèïëîì ïî ñåïàðàöèè.doc.paycrypt@gmail_com Time: 31.10.2014 0:01:40 (30.10.2014 17:01:40 UTC) --------- на будущее, защищаемся от данного вида энкодеров http://forum.esetnod32.ru/forum9/topic11264/
....... по действию видно, что сначала задается имя - cryptpay, затем ящик - [email protected], потом секретная фраза берется из файла - passhprase-file|-file(passphrase|word.doc). Весь этот процесс варится в - |genkey.cry|, потом появляется, куда весь код и сливается - |secring.gpg|, где и хранится весь этот код? Откуда происходит такая фраза - |hckteam|Team|hck|? Что она делает? Заранее спасибо за ответы!
Привет! Я тоже с drweb) там тоже послали читать основные понятия. А вы объяснить не можете?) Или если можно попробую расписать, а вы укажите на ошибки?
)) конкретно по нашей ситуации, ликбез не нужен, хотел просто узнать, правильно ли мыслю: HckTeam который в свою очередь шифрует нужный нам -->secring.gpg по ID f05cf9ee. Сам пуб.ключ(HckTeam) задается из: имени- cryptpay, ящика- [email protected] и парольной фразы из файла- командой[--passhprase-file|-file(passphrase|word.doc)] Созданный secring.gpg(приват ключ) при этом удаляется. Остается на память только пуб.ключ- HckTeam и key.private(шифр.secring) За ответ заранее благодарен!
т.е. здесь не делается секрета из содержимого pub key которым выполнено шифрование secring.gpg, потому что для расшифровки его нужна секретная часть этого ключа, которой нет на компе юзера.
Парольная фраза - это тот самый пароль, которые будет подбирать человек, заполучивший вдруг файл с вашими ключами. Здесь надо ввести длинную фразу с модификациями, содержащую латинские буквы, цифры, пробелы и знаки препинания. Важно потом не забыть эту фразу.
Вводим: O4enb !-==-! 3aMoPo4eHHaja :*: Fraza...
Потом нас просят ввести то же самое еще раз (для надежности). После этого программе потребуются ваши случайные нажатия на клавиатуре: ........... При расшифровке: Расшифровывание сообщения производится еще проще. Последует запрос пароля, той самой парольной фразы (Pass Phrase)
Значит для расшифровки файла нужна только парольная фраза, но при наличии самого sec- файла? Это я к:
Цитата
santy пишет: для расшифровки его нужна секретная часть этого ключа
---------------------------------------------- Заранее Спасибо За Ответы!
предполагаю, что если пара ключей была создана в таком режиме
Цитата
--batch
то secring.gpg создается без парольной фразы, или с пустым паролем.
т.е. в данном случае для расшифровки файлов нужен только secring.gpg. это если вы захотите расшифровать личные доки, зашифрованные на компе.
если же вы заходите расшифровать KEY.PRIVATE (в котором находится ваш secring.gpg), то для этого необходим sec ключ злоумышленников, а вот он скорее всего создан в интерактивном режиме и с наличием парольной фразы.