Вирус-шифровальщик (*.cbf)

Discussion in 'Реверсинг' started by linked3234, 4 Aug 2015.

  1. linked3234

    linked3234 New Member

    Joined:
    4 Aug 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Знакомый словил вирус от "арбитражного суда.exe", и в итоге все вордовские и экселевские файлы с картинками зашифровались и имеют вид типа: [email protected]-CL 1.1.0.0.id-GHKHJGFKGVHVFKJFKJUYEHEKEKH-13.06.2015 10@[email protected]-JJGHDPAOTUNGMFJAKLGJFNDMFNGHYUIOP.cbf
    Искал инфу по этому вирусу, всё что видел это разводы рук ЛК и Л Доктора Веба.. Есть какие нибудь идеи, или может кто сталкивался по поводу этой проблемы?
     
  2. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    637
    Likes Received:
    246
    Reputations:
    42
    Пусть заплатит за расшифровку
     
  3. linked3234

    linked3234 New Member

    Joined:
    4 Aug 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Я ищу не того кто мне может расшифровать, а информацию по поводу этого трояна. У данных что атакованы нет весомого коммерческого значения, поэтому я тут за тем что бы только ухватить информацию, которой ещё не владею (на то и на форуме я этот вопрос задал). Бьюсь от заклад, на другой стороне сидит какой нибудь школьник на летних каникулах, и вы*бывается.
     
  4. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Так на том же DrWeb пишут, что обращайтесь в ТП, если бы декодера не было, маловероятно что они стали бы зафлуживать свой саппорт.
    Для информации можешь прогнать его через какую нибудь песочницу типа malwr.com