Delphi-PRAXiS
Seite 32 von 34   « Erste     22303132 3334      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Algorithmen, Datenstrukturen und Klassendesign (https://www.delphipraxis.net/78-algorithmen-datenstrukturen-und-klassendesign/)
-   -   Verschlüsselungs-Trojaner, Hilfe benötigt (https://www.delphipraxis.net/168380-verschluesselungs-trojaner-hilfe-benoetigt.html)

Blup 15. Okt 2012 09:22

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Zitat:

Wenn ich das richtig verstehe, geht es doch um den SEED des Pseudozufallszahlengenerators. Seien es jetzt CPU-Taktzyklen oder die Uhrzeit, warum genau kann man diese Wert nicht auf ein paar Milliarden Möglichkeiten eingrenzen? Die Uhrzeit des Befalls zumindest kennt man doch relativ exakt. Somit könnte man doch in vernünftiger Zeit Bruteforcen.
Die Uhrzeit ist nicht wichtig, interessant währe, wie lange Windows schon lief (auf die Millisekunde genau).

Der vorherige Wert des Zufallsgenerators ist hier nur ein Faktor der über den nächsten ausgelesenen Wert entscheidet. Die Anzahl der benötigten CPU-Takte bis zum nächsten Abruf eines Wertes wird in die Berechnung mit einbezogen. Diese Anzahl wird nicht nur durch den Prozessor sondern auch dessen Umgebung (Speicher usw.) beeinflusst. Die einzelnen CPU-Befehle werden intern auf mehrere Recheneinheiten verteilt und laufen zum Teil parallel ab. Auf einem Windowssystem laufen viele Threads parallel, die natürlich die selben Einheiten und Warteschlangen nutzen und damit die Laufzeit beeinflussen. Diverse Hardware insbesondere OnBoard-Soundkarten oder Grafikkarten nutzen ebenfalls Teile des Prozessors.
Zwischen den einzelnen Abfragen konnte ich Werte für die CPU-Takte messen die häufiger auftraten, aber dazwischen waren immer auch viele Abweichungen. Das Passwort wird aus einer ganzen Reihe von Abfragen dieses Generators zusammengebaut.

ichi 15. Okt 2012 22:23

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Verstehe, der Programmierer scheint wohl tatsächlich ziemlich gut zu wissen, was er tut.
Traurig, dass solche intelligenten Leute nicht mit legalen Jobs ihr Geld verdienen :(

pcnberlin 18. Okt 2012 08:49

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Für die, die es interessiert, hier gibt es eine ausführliche Analyse des Trojaners:

hxxp://malware.lu/Pro/RAP001_malware_rannoh_matsnu_1.1.pdf

CAG83 22. Okt 2012 22:59

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Hallo in die Runde!

Hab mich im Mai mit dem Trojaner infziert und diverse wichtige files verschösselt bekommen.
Hab nun vor ca 2 Monaten aufgehört die Forschung zu verfolgen, gibts denn neue Erkenntnisse?
ODer ist die Verschlüsselung nach wie vor unlösbar? Hab die encrypteten files gebackupt mitsamt der hier im Thread erwähnten .$xx files des trojaners.

markusg 25. Okt 2012 13:43

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
und einfach mal 1-2 seiten von diesem thema lesen, ist zu schwierig? das würde deine frage schon beantworten.

CAG83 2. Dez 2013 19:22

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
hallo!

Ich schätze hier gibt es nichts neues oder?
Oder tüftelt noch irgendwer an dem virus?

Capstone 2. Dez 2013 22:28

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
ich denke, die meisten werden aufgegeben haben ...

sowohl die rettenden Programmierer (Rever....psst) hier, als auch die Opfer. Daten weg. Selbst bei Zahlung.


aber interessiern tät's mich auch.

himitsu 2. Dez 2013 22:37

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Selbst Behörden zahlen inzwischen, um wieder an ihre Daten zu kommen.

Perlsau 3. Dez 2013 06:55

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Zitat:

Zitat von himitsu (Beitrag 1238294)
Selbst Behörden zahlen inzwischen, um wieder an ihre Daten zu kommen.

Echt irre! Ist denn diese Seite nicht hilfreich?

BUG 3. Dez 2013 15:23

AW: Verschlüsselungs-Trojaner, Hilfe benötigt
 
Zitat:

Zitat von Perlsau (Beitrag 1238301)
Echt irre! Ist denn diese Seite nicht hilfreich?

Gegen neuere Ransomware (z.B. CryptoLocker), die mittlerweile Kryptographie richtig anwendet, wird in der nächsten Zeit wohl kein Kraut gewachsen sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.
Seite 32 von 34   « Erste     22303132 3334      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz