<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .RDM; *.RKK; *.RAD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .RDM; *.RKK; *.RAD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 14:51:47 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90321/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Павел,<br /><br />вышлите несколько файлов из тех что расшифровываются, и те что не расшифровываются еще в архиве в почту safety@chklst.ru<br />(или по ссылке здесь на форуме) <br />
			<i>24.12.2015 07:05:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90321/</guid>
			<pubDate>Thu, 24 Dec 2015 07:05:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90314/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			из автоперевода разработчика утилиты:<br /><br /><br />====quote====<br />РАДАМАНТ к сожалению, не оставляйте ключи позади, которые могли бы быть использованы в автоматическом режиме обнаруживать, если расшифровка прошла успешно. Именно поэтому необходимо расшифровки угадать не только ключ для каждого файла, но и формат файла. В результате существует небольшая вероятность, что расшифровки думает, что нашел правильный ключ, даже если он не сделал, в результате чего расшифрованный файл содержит мусор. <br />=============<br /><noindex><a href="http://www.bleepingcomputer.com/forums/t/599368/radamant-ransomware-kit-support-topic-encrypts-files-to-rrk-rdm-extension/page-2#entry3891102" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/forums/t/599368/radamant-ransomware-kit-support-topic-encrypts-files-to-rrk-rdm-extension/page-2#entry3891102</a></noindex><br /><br />по нерасшифрованным файлам есть какая то закономерность?<br />это определенные расширения файлов, которые расшифровываются неверно?<br /><br />вышлите несколько файлов из тех что расшифровываются, и те что не расшифровываются еще в архиве в почту safety@chklst.ru<br />(или по ссылке здесь на форуме) <br />
			<i>23.12.2015 16:32:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90314/</guid>
			<pubDate>Wed, 23 Dec 2015 16:32:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90307/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Расшифровал им половину файлов что делать с остальной не знаю!!!!((((<br /><noindex><a href="http://emsi.at/DecryptRadamant" target="_blank" rel="nofollow">http://emsi.at/DecryptRadamant</a></noindex> &nbsp; <br />
			<i>23.12.2015 14:57:13, Павел Яшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90307/</guid>
			<pubDate>Wed, 23 Dec 2015 14:57:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90293/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_zDozDA7L" href="/user/5539/" bx-tooltip-user-id="5539">mike 1</a> написал:<br />А я вот расшифровал файлик. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /><br />=============<br />да, работает расшифровка<br /><br /><br />====quote====<br />Starting decryption ...<br /><br />Encrypted file: E:\distr_temp\soft\decrypt\radamant\otchet2015.docx.RDM<br />Destination file: E:\distr_temp\soft\decrypt\radamant\otchet2015.docx<br />Status: Successfully decrypted!<br /><br />Finished!<br /><br /><br />=============<br /> <br />
			<i>23.12.2015 10:13:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90293/</guid>
			<pubDate>Wed, 23 Dec 2015 10:13:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90270/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_cbheLVfJ" href="/user/24048/" bx-tooltip-user-id="24048">Павел Яшин</a> написал:<br />Есть разблокировщик????<br />=============<br />добавьте все таки образ автозапуска. <br />
			<i>22.12.2015 06:59:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90270/</guid>
			<pubDate>Tue, 22 Dec 2015 06:59:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90269/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Судя по описанию:<br />Radamant Ransomware Kit<br /><br /><br />====quote====<br />A new ransomware has been discovered called the Radamant Ransomware Kit that encrypts your data using AES-256 encryption and requires you to pay .5 Bitcoins, or approximately $230.88 USD, to get your files back. It is currently unknown how this particular ransomware is spreading, but will be installed from the %Temp% folder as a .tmp file, which may indicate that it is being installed via an exploit kit. When the infection has finished encrypting your files it will display a web site that displays information on how to pay the ransom. This site is the Command & Control server for the ransomware and is hosted on the domains crazytrevor.com or crazytrevor.in. Unfortunately, at this time there is no way to crack the encryption for this infection.<br /><br />When the Radamant Ransomware is first installed, it will copy of itself to <B>C:\Windows\directx.exe </B>and create some autorun registry keys to make the infection start every time you login to Windows. It will then scan all drive letters on your computer for files that match certain file extensions. When it has found a targeted file, it will generate a unique AES encryption key and encrypt the file with it. &nbsp;This encryption key will then be encrypted by a Master key and embedded into the encrypted file. When a file has been encrypted the ransomware will <B>add the .RDM extension to it</B>. &nbsp;When the ransom first starts, it will query the mask.php script on the Command & Control server for the list of extensions that it should target.<br /><br />=============<br /><noindex><a href="http://www.bleepingcomputer.com/news/security/new-radamant-ransomware-kit-adds-rdm-extension-to-encrypted-files/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/news/security/new-radamant-ransomware-kit-adds-rdm-extension-to-encrypted-files/</a></noindex><br /><br /><br />---------------<br />судя по описанию, для каждого файла создается уникальный ключ AES шифрования, который шифруется мастер-ключом. Мастер-ключ (видимо его публичная часть) добавлены в тело шифратора. После шифрования мастер-ключом уникальный для каждого файла ключ (в зашифрованном виде) добавлен в зашифрованный (RDM) файл. (т.е. извлечь этот зашифрованный ключ для расшифровки файла, можно только имея на руках приватную часть мастер-ключа.) <br />
			<i>22.12.2015 06:57:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90269/</guid>
			<pubDate>Tue, 22 Dec 2015 06:57:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90267/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо огромное!<br />Есть разблокировщик???? <br />
			<i>22.12.2015 00:43:31, Павел Яшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90267/</guid>
			<pubDate>Tue, 22 Dec 2015 00:43:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90262/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			А я вот расшифровал файлик. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97418">1.7z</a><br /><i>21.12.2015 21:02:02, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90262/</guid>
			<pubDate>Mon, 21 Dec 2015 21:02:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90227/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Павел, <br />добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>21.12.2015 06:03:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90227/</guid>
			<pubDate>Mon, 21 Dec 2015 06:03:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13033/message90224/">файлы зашифрованы с расширением .RDM; *.RKK; *.RAD</a></b> <i>Radamant</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, такая проблема<br />Лазил по интернету и все мои файлы были переименованы в .RDM и перестали открываться.<br />Я пробывал переименовать обратно но не вышло<br />Это пример одного из файла <noindex><a href="http://rghost.ru/6XhkSL55X" target="_blank" rel="nofollow">http://rghost.ru/6XhkSL55X</a></noindex> <br />Сможете помочь??? <br />
			<i>21.12.2015 02:53:30, Павел Яшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13033/message90224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13033/message90224/</guid>
			<pubDate>Mon, 21 Dec 2015 02:53:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
