Как стать автором
Обновить
8
0

Пользователь

Отправить сообщение
Обычно шифровальщики генерируют разные ключи у разных пользователей, и так просто дешифратор не написать. В случае с notPetya процесс шифрования и вовсе необратим.
Почту действительно заблокировал провайдер Posteo, но оплата в любом случае не вернула бы систему в работоспособное состояние. Процесс шифрования реализованный в notPetya односторонний, ключ нигде не сохраняется.
Мы точно не знаем, есть догадки.
Рекомендуем не использовать загруженную с зашифрованного вредоносом диска операционную систему и попытаться восстановить файлы различными способами. Также попробуйте изучить теневые копии.

Это общая рекомендация. Если у нас будет что-то, что поможет решить вашу проблему, мы вам сообщим.
В случае шифрованием Петей, файлы не шифрованы, только mft. Способы извлечь файлы в статье описаны.
Естественно, в основе данного направления лежит open source, но на определенном этапе этого уже не хватает. Как Вы можете видеть, сторонние приемы, в частности «Джонни», фигурируют только в задании на 500 — этот уровень сложности предполагает наличие навыков работы не только с гуглом.

Если бы все можно было найти в открытом доступе без использования разных примочек и лазеек, то специалисты по OSINTу были бы не нужны ;)
Очень рады, что Вам понравилось)
Будем работать в этом направлении, глядишь, что толковое и выйдет.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Зарегистрирован
Активность