[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: -(315 KB, 720x405)
315 No.4587485  

Куда платить, чтобы избавиться от одного плохого кролика?

>> No.4587493  

Это ты про шифровальщик?

>> No.4587503  
Файл: -(289 KB, 700x1057)
289

>>4587493
Про удаляльщик.

>> No.4587530  

Шифровальщик-попрошайка это только верхушка айсберга. Настоящие цели могут быть совершенно другие. Например: подсунуть спящего троянчика в бекапы, украсть пароли, ключи, скопировать ценные данные и т.д.

>> No.4587545  

>>4587485
А ты уверен, что оплатив - тебе пришлют ключ?

>> No.4587594  
Файл: -(94 KB, 1034x1053)
94

>>4587530
>>4587545
Мда...

>> No.4587605  

>>4587485
Киллеру или сотруднику РКН.

>> No.4587642  

Чем больше обсуждается один человек, тем завышенней у него самооценка. Это одна из самых главных причин появления аватарок.

>> No.4587671  

>>4587642

Но тут обсуждается не человек, а противный вирус. Wait...

>> No.4587680  

>>4587594
Здесь смысл в том, что если есть код расшифровщика, то это exploreable уязвимость самого вируса - ее если расшифровать, то вирус в негодность придет - никто битки платить не будет, а если ее нет - лишь фикция, то и расшифровывать нечего - ложный след + гораздо больше денег в копилку.

>> No.4587798  

>>4587680
Аргумент инвалид. См. асимметричная криптография. Сам по себе код расшифровки без наличия ключевого элемента - пароля расшифровки - может быть полезен чуть более чем никак. Впрочем соглашусь, гарантий в любом случае никаких. Вопрос скорее в том, как ты умудрился прозевать всю эту активность - ибо шифрование - процесс не такой быстрый, хотя бы в силу ограничений по скорости чтения/записи диска. Или у тебя как сейчас модно быстрый SSD?

>> No.4587803  

А, да, загрузил-таки ОП-пик. Это что, теперь шифровальщики тоже используют для отрисовки своего UI браузер, ибо их пишут вебдванутые на всю голову?

>> No.4587807  

>>4587798
А сам ключ может быть либо универсальным(что как-то сомнительно), либо вшитым заранее(тогда копание во внутренностях как раз и может помочь), либо уникальным для каждого(то есть опять же где-то в коде есть проверка на подлинность, или же происходит какая-то удаленная идентификация), либо расшифровка вообще не предусмотрена, и заплативший не увидит ни файлов, ни денег.

>> No.4587829  

>>4587605

>Киллеру или сотруднику РКН.

Один удалит, другой забанит?

>> No.4587831  

>>4587807
Проверка на подлинность не нужна. Просто с неправильным ключом получим на выходе набор данных, имеющий крайне мало общего с тем, что там было. Ключ расшифровки может генерироваться в начале псевдорандомно, с использованием как seed допустим какой-то производной от комбинации unix timestamp, количества страниц памяти, занятого оболочкой ОС, шума с микрофона, оборотов процессорного кулера и динамики цен на укроп. Потом быть зашифрован другим предустановленным открытым ключом, на случай перехвата в Сети, и отправлен на серверную часть, без сохранения локально, каким-нибудь не вполне очевидным способом. Локально остаётся только ключ шифрования. В случае больших объёмов шифруемого схему надо конечно усложнять, обеспечив инкубационный период неспешной шифровки всего что надо и прозрачной для пользователя расшифровки по запросу - дабы не генерировать уж совсем бешеную дисковую активность - никак себя не проявляя до выполнения задачи - дабы не настораживать пользователя раньше времени.

Впрочем гораздо проще и выгоднее просто запороть данные случайным образом. Проще реализовать, меньше хвостов наружу, а толк тот же считай. Так что списывай данные в утраченное, скорее всего.

>> No.4587838  

Лучше бы не шифровальщик, а майнящий биткоины вирус распространяли. Нет, лучше шифровальщик майнящий биткоины. Попробуешь отключить компьютер - потеряешь все данные.

>> No.4587846  

>>4587838
Ботнет же. А шифровать - это лишнее, лучше чтобы работа была не заметна пользователю.

>> No.4587847  

>>4587846
Для ботнетов специально придумали IoT же, зачем ещё на пк лезть?

>> No.4587862  

>>4587846
Да нет же, я говорю что глупо сделали: зря компьютеры простаивали в ожидании выкупа в биткоинах, когда бы могли сами биткоины майнить.

>> No.4587874  

>>4587862
А они бы хоть эти 0,05 намайнили? Топовые карточки далеко не каждом можно встретить.

>> No.4587875  

>>4587874
Ты так говоришь, как будто им каждый заплатил. А тут гораздо более гарантированный профит, ведь нет ограничения по времени и безальтернативного вымогания немалых денег в труднодобываемой форме.

>> No.4587877  

>>4587875
Это как просмотр рекламы? И какие альтернативы? Платить, тупить по жизни вместе с компом или терять инфу? Или как только выкуп намайнится само удаляется?




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]