Свежее Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Бесплатные объявления KOMOK.comАрхив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Страницы:Кликните, чтобы указать произвольную страницуназад1231213141516171819202122282930далее
dimentiy
Member
31/4825 ответов
19 лет на iXBT, с ноября 2005
240 фото на iXBT.photo
Чаще пишет в "ДК плееры" (33%)
Россия, St-Petersburg
Инфо Ответить
dimentiy Member
9 лет назад / 03 октября 2016 10:36
Похоже вирусо-писатели слегка решили дать отдохнуть поклонникам рамблер-почты и переключились на многочисленных потребителей почтовых сервисов от qip.

Вот уже второе подряд "предупреждение" от на удивление работоспособных инспекторов налоговой...

150x65, 8.9Kb

Письма состоят из простого текста с явно поддельным обратным адресом, прикреплённым пустым файлом экселя и ссылкой на майл-диск, где собственно и находится то, с чем предлагают "ознакомиться".

150x134, 9.0Kb

Что характерно - первую "задолженность" - майлру зарубило прямо в архиве, второе висит "чистым"

150x54, 9.7Kb

внутри архива - лежит js, Касп-й проверяет архив и ничего там интересного не видит, но там явно что-то "с сюрпризом"

150x113, 11.1Kb

вот даже на всякий случай тело письма

Скрытый текст
vinni
Specialist
4334/13543 ответов, #24 в рейтинге
20 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо Ответить
v
vinni Specialist
9 лет назад / 03 октября 2016 15:58
dimentiy
ФедНалогСлужбаГущин - феерично!

envelope from gushhin.s@nalog.ru
Вот мне интересно когда же до коллег допрёт ставить -all в SPF/DMARC/etc
dimentiy
Member
32/4827 ответов
19 лет на iXBT, с ноября 2005
240 фото на iXBT.photo
Чаще пишет в "ДК плееры" (33%)
Россия, St-Petersburg
Инфо Ответить
dimentiy Member
9 лет назад / 05 октября 2016 13:13
dimentiy
ничего там интересного не видит
добавили
Chamfort
Member
11/4155 ответов
20 лет на iXBT, с августа 2005
Чаще пишет в "Цифр.звук" (19%)
Беларусь
Инфо Ответить
C
Chamfort Member
9 лет назад / 10 октября 2016 12:33
Из вирустотал
FileType - Win32 EXE
Запустится ли такой файл в операционной системе Win64 ?
lamerAlex
Specialist
5861/12869 ответов, #10 в рейтинге
23 года на iXBT, с декабря 2001
Чаще пишет в "Администрирование" (50%)
Инфо Ответить
l
lamerAlex Specialist
9 лет назад / 10 октября 2016 12:39
Chamfort
Запустится ли такой файл в операционной системе Win64 ?
если вы ничего специально не вырезали - да

Добавление от 10.10.2016 12:40:

из 64 не вырезали, поддержку выполнения 32 в смысле
Rucha
Member
57/4542 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Ноутбуки" (8%)
Инфо Ответить
R
Rucha Member
9 лет назад / 12 октября 2016 16:01
lamerAlex
Как можно вырезать из x64 поддержку x86, если часть самой винды осталась 32-х битной? Как она при этом сможет работать?
lamerAlex
Specialist
5868/12876 ответов, #10 в рейтинге
23 года на iXBT, с декабря 2001
Чаще пишет в "Администрирование" (50%)
Инфо Ответить
l
lamerAlex Specialist
9 лет назад / 12 октября 2016 16:05
Rucha
если часть самой винды осталась 32-х битной?
откуда информация?
а если и да - программе то для работы нужен 32 бит WinAPI, а не факт наличие где-то 32-бит кода

Как она при этом сможет работать?
С БГ помощью

668x353, 8.1Kb

или в WinPE 64 попробуйте 32 запустить
Drunken
Member
1198/3923 ответов
21 год на iXBT, с ноября 2004
Чаще пишет в "Серверы" (64%)
Инфо Ответить
D
Drunken Member
9 лет назад / 12 октября 2016 18:17
Rucha
wow64
Анна Бурлева
Junior Member
1/1 ответов
9 лет на iXBT, с октября 2016
Web-страница
Инфо Ответить
Анна Бурлева Junior Member
9 лет назад / 27 октября 2016 20:57
Интересно, а если к папке сделать парольный доступ, этот криптовирус сможет ее зашифровать?
lamerAlex
Specialist
5887/12900 ответов, #10 в рейтинге
23 года на iXBT, с декабря 2001
Чаще пишет в "Администрирование" (50%)
Инфо Ответить
l
lamerAlex Specialist
9 лет назад / 27 октября 2016 21:06
Анна Бурлева
Интересно, а если к папке сделать парольный доступ, этот криптовирус сможет ее зашифровать?
Вопрос конечно чем вы это доступ организуете, если речь идет о локальной папке. Но в общем случае, считая что дырок там нет, шифровальщик такая же программа, как скажем word. И если в данный момент времени word может открыть/изменить файлы в этой папке, это же может сделать и запущенный в данный момент времени вами из письма шифровальщик.
HotBeer
Member
7/49 ответов
17 лет на iXBT, с марта 2008
Web-страница
Инфо Ответить
HotBeer Member
9 лет назад / 28 октября 2016 07:40
Анна Бурлева
может пригодиться
http://safezone.cc/resources/fixrun-fixsecurity-zasc…rovalschikov.196/
jokerr
Member
1/281 ответов
16 лет на iXBT, с ноября 2008
Чаще пишет в "MacLife" (92%)
Беларусь, Минск
Инфо Ответить
j
jokerr Member
9 лет назад / 08 ноября 2016 14:13
Подозреваю, что я полный чайник, но например, если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Semion!
Member
301/13146 ответов
23 года на iXBT, с сентября 2002
43 фото на iXBT.photo
Чаще пишет в "Политика" (47%)
Инфо Ответить
S
Semion! Member
9 лет назад / 08 ноября 2016 14:18
jokerr
Подозреваю, что я полный чайник, но например, если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?

Я тоже чайник в вопросах шифрования, но если бы это было бы так просто то все бы уже давно про это узнали, резервные копии файлов у всех существуют.
IRZ
Expert
1268/3389 ответов, #6 в рейтинге
19 лет на iXBT, с октября 2006
Чаще пишет в "Игры" (38%)
Россия
Инфо Ответить
I
IRZ Expert
9 лет назад / 08 ноября 2016 14:21
jokerr
как-то так. Если совсем коротко - для современных шифров нельзя.
vinni
Specialist
4369/13652 ответов, #24 в рейтинге
20 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо Ответить
v
vinni Specialist
9 лет назад / 08 ноября 2016 15:01
jokerr
нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Тихо, тихо... Враги узнают! Опять обвинять Россию в выборах
grum
Member
27/514 ответов
13 лет на iXBT, с апреля 2012
2 фото на iXBT.photo
Чаще пишет в "Видеосистема" (81%)
Инфо Ответить
g
grum Member
9 лет назад / 08 ноября 2016 19:21
IRZ

как-то так. Если совсем коротко - для современных шифров нельзя.
Пoлeзнo caмoмy читaть cтaтью пpeждe чем её дaвaть. Boт, oттyдa: "Если известен хотя бы один открытый текст и соответствующий ему шифрoтекст длины больше или равной длине ключа, то последний однозначно находится."
jokerr

если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Ecли вложить много-много математического анализа, тo мoжнo. Toлькo зaчeм вaм ключ, кoгдa ecть нeзашифрованная (peзepвнaя) кoпия ? Из неё восстановили и пpoблeмa peшeнa.
lamerAlex
Specialist
5895/12914 ответов, #10 в рейтинге
23 года на iXBT, с декабря 2001
Чаще пишет в "Администрирование" (50%)
Инфо Ответить
l
lamerAlex Specialist
9 лет назад / 08 ноября 2016 20:24
grum
Пoлeзнo caмoмy читaть cтaтью пpeждe чем её дaвaть.
Вот и последуйте этому совету, прочтите что фраза относится к ОДНОМУ конкретному методу
vinni
Specialist
4373/13657 ответов, #24 в рейтинге
20 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо Ответить
v
vinni Specialist
9 лет назад / 08 ноября 2016 20:29
grum

Пoлeзнo caмoмy читaть cтaтью пpeждe чем её дaвaть. Boт, oттyдa: "Если известен хотя бы один открытый текст и соответствующий ему шифрoтекст длины больше или равной длине ключа, то последний однозначно находится."
А сами забыли прочитать что это криптографическая атака на алгоритм простого гаммирования?

Добавление от 08.11.2016 20:29:

не успел...
grum
Member
28/515 ответов
13 лет на iXBT, с апреля 2012
2 фото на iXBT.photo
Чаще пишет в "Видеосистема" (81%)
Инфо Ответить
g
grum Member
9 лет назад / 08 ноября 2016 23:54
lamerAlex

прочтите что фраза относится к ОДНОМУ конкретному методу
Дa, к методу на основе открытых текстов. И ? Чё сказать то xoтeл ?
vinni

что это криптографическая атака на алгоритм простого гаммирования?
Чтo "это" ? И как ваше "это" относится к cyти методa на основе открытых текстов, выpaжeннoй фpaзoй "Если известен хотя бы один открытый текст и соответствующий ему шифрoтекст длины больше или равной длине ключа, то последний однозначно находится." ?
К этой теме 09.11.2016 00:07 moderator-Ing подклеил тему "Как разблокировать файл vault" (автор: dosma)
dosma
Member
10/42 ответов
13 лет на iXBT, с июня 2012
Инфо Ответить
d
dosma Member
10 лет назад / 27 октября 2015 10:00
Здравствуйте. Помогите пожалуйста, вчера директору пришло письмо с вирусом, который к расширениям файлов добавил расширение .vault. Скачал на сайте касперского дешифраторы - не помогли. Кто избавился от этой напасти подскажите пожалуйста
Alex Pr
unregistered
Ответить
A
Alex Pr unregistered
10 лет назад / 27 октября 2015 12:43
Вам сюда: Вирус-шифровальщик
А vault вы самостоятельно ни как не расшифруете: восстанавливайте всё из резервных копий (если они есть), или платите столько, сколько просят мошенники.
Vvvyg
Member
623/5042 ответов, #31 в рейтинге
19 лет на iXBT, с ноября 2005
Чаще пишет в "Тех. поддержка" (25%)
Россия, Тула
Инфо Ответить
V
Vvvyg Member
10 лет назад / 27 октября 2015 15:55
dosma
Если шифровальщик запускался с правами администратора - то без шансов. Если с ограниченными правами, и теневые копии (защита системы) были включены - пробуйте найти в предыдущих версиях (в свойствах папки).
dosma
Member
11/43 ответов
13 лет на iXBT, с июня 2012
Инфо Ответить
d
dosma Member
10 лет назад / 28 октября 2015 06:38
даааааа
jokerr
Member
11/280 ответов
16 лет на iXBT, с ноября 2008
Чаще пишет в "MacLife" (92%)
Беларусь, Минск
Инфо Ответить
j
jokerr Member
9 лет назад / 08 ноября 2016 14:11
Подозреваю, что я полный чайник, но например, если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Dronich
Member
19/443 ответов
21 год на iXBT, с декабря 2003
Чаще пишет в "Игры" (60%)
Россия, Москва
Инфо Ответить
D
Dronich Member
9 лет назад / 08 ноября 2016 15:00
jokerr

Я пытался как-то следовать этой логике, но в инете решения не нашел. Опять же, на уровне чайника.
Vvvyg
Member
658/5351 ответов, #31 в рейтинге
19 лет на iXBT, с ноября 2005
Чаще пишет в "Тех. поддержка" (25%)
Россия, Тула
Инфо Ответить
V
Vvvyg Member
9 лет назад / 08 ноября 2016 16:06
jokerr
если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Нельзя. К тому же ключи для за- и расшифровки, как правило, разные, гуглите асимметричное шифрование.
Тема перенесена 08.11.2016 21:15 moderator-AYM из форума "Программы: OС и системное ПО"
vinni
Specialist
4374/13659 ответов, #24 в рейтинге
20 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо Ответить
v
vinni Specialist
9 лет назад / 09 ноября 2016 00:15
grum
Там по ссылке описан алгоритм простого гаммирования
Обращаю внимание на слово "простое", если уж первый абзац по ссылке причитать не удосужились.
Это абсолютно элементарный букварный метод шифрования, "используемый" только в учебных целях для программирования на счётах.

И как ваше "это" относится к cyти методa на основе открытых текстов, выpaжeннoй фpaзoй
Тем, он относится не ко всем методам, а только к указанному.
К распростанённым AES это, ИМХО, не относится вообще никак

Добавление от 09.11.2016 00:19:

Vvvyg
К тому же ключи для за- и расшифровки, как правило, разные, гуглите асимметричное шифрование.
Не совсем. Обычно шифрование "мяса" делается симметричными алгоритмами, а вот симметричный ключ (который может быть индивидуальный для каждой сессии/файла/интервала времени) шифруется асимметрично.
Причины - скорость, шифрование для разных получателей и т.п.
grum
Member
29/516 ответов
13 лет на iXBT, с апреля 2012
2 фото на iXBT.photo
Чаще пишет в "Видеосистема" (81%)
Инфо Ответить
g
grum Member
9 лет назад / 09 ноября 2016 00:49
grum

Чтo "это" ?
vinni

Там по ссылке ...
Чyкчa ? «Там по ссылке» нe являeтcя oтвeтoм нa вoпpoc «Чтo "это"».
grum

как ваше "это" относится к cyти методA
vinni

Тем, он относится не ко всем методAM
Toчнo чyкчa..
vinni
Specialist
4377/13662 ответов, #24 в рейтинге
20 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо Ответить
v
vinni Specialist
9 лет назад / 09 ноября 2016 00:58
grum
Остыньте для начала. Впрочем, разжёвывать не собираюсь.
ИА
Member
278/25507 ответов
22 года на iXBT, с августа 2003
Чаще пишет в "Общий" (21%)
Россия
Инфо Ответить
ИА Member
9 лет назад / 12 ноября 2016 23:38
jokerr:
Подозреваю, что я полный чайник, но например, если есть две версии одного и того же файла: зашифрованная и нет, нельзя ли из разницы как-то извлечь искомый ключ для расшифровки?
Касперский и ДрВеб в таких случаях просят прислать как можно больше файлов до и после шифрования. Иногда получается, иногда нет.
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Страницы:Кликните, чтобы указать произвольную страницуназад1231213141516171819202122282930далее