Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   DirtyDecrypt - Verschlüsselungs-Trojaner (https://www.trojaner-board.de/134832-dirtydecrypt-verschluesselungs-trojaner.html)

Undertaker 29.05.2013 20:12

Zitat:

Zitat von markus320 (Beitrag 1072131)
Kann jemand damit etwas anfangen? Wenn ja dann schreib mir bitte wie und wohin ich sowas hochladen kann.

Grüße markus320

Ich habe @markus320 umgehend einen Link zu meinem FTP geschickt.
Leider wurde bis jetzt noch nichts hoch geladen.

Undertaker

markusg 29.05.2013 20:30

er hat mir auch gemailt, je nach dem ob ichs schneller hab, stell ichs dir natürlich zur verfügung.

markusg 29.05.2013 22:32

@Undertaker
ist das selbe Sample was ich dir schon geschickt hatte sind halt noch n paar bilder datei, kann ich dir hochladen falls gewünscht

Undertaker 29.05.2013 22:55

Zitat:

Zitat von markusg (Beitrag 1073535)
... sind halt noch n paar bilder datei, kann ich dir hochladen falls gewünscht

Ja, bitte.

mort 30.05.2013 21:53

Bei mir verschlüsselt er die Dateien nicht. Was soll man machen, damit er einem die Dateien verschlüsselt? :D

markusg 30.05.2013 22:21

glaub nich das der noch verschlüsselt, der server is offline

mort 30.05.2013 22:34

Das DirtyDecrypt PNG endet beim Offset 64FA.

markus320 05.06.2013 16:28

Tach zusammen,

kann jemand ein paar www - Adressen gebrauchen wo vieleicht der Trojaner sich befindet? Ich habe gerade in meinen Verlauf vom IE gesehen, da sind noch einige Adressen gespeichert auch welche die ich nicht kenne. Können sich Seiten einfach im Verlauf speichern?

Grüße markus320

markusg 05.06.2013 16:33

glaub zwar nich, dass die noch online sind, aber send sie mir mal per privater nachicht.

joehennes 21.03.2014 21:43

Zitat:

Zitat von mort (Beitrag 1072153)
ich würde mich (auch) drüber freuen zwei Dateien zu vergleichen...

Hallo,
ich bin neu hier im Forum und suche immer noch nach einer Lösung des DirtyDecrypt Trojaner, da dieser bei mir sehr großen Schaden an ca. 4 bis 6 tausend Bilder (JPG) und auch an PDF Dateien (nicht so wichtig für mich) sowie Office Dateien verursacht hat.

Ich weiß das ich zu arglos war und keine regelmäßige Sicherung / backup durchgeführt habe.

Ich schau regelmäßig hier im Forum vorbei ob sich neue Erkenntnisse zum o.g. Trojaner ergeben haben.

.. zu o.g. Frage: Ich könnte 2 Bilder, ein verschlüsseltes und ein original Bild, zur Verfügung stellen.
Besteht da noch Interesse? Und wenn JA soll ich die hier einfach als Anhang posten?

Denn eins ist klar, mit meinen bescheidenen Fähigkeiten werde ich das Problem niemals lösen können.

Gruß
Hannes

MrKanister82 06.04.2015 14:14

Gibt es mittlerweile eine Lösung um die verschlüsselten Dateien zu entschlüsseln ?

schrauber 06.04.2015 17:10

nope.

Avanagor 23.04.2015 14:47

Ich schließ mich hier mal an.
Ich soll für eine Bekannte Dateien wieder herstellen, die von einem Trojaner verschlüsselt wurden. Leider hat sie keinen blassen Schimmer, welcher TR das war, sie hat ihn bereits gekillt. Die Dateien hat sie mir auf einer externen HDD überlassen. Originaldateien hat sie mangels nicht gemachtem Backup natürlich auch nicht. Die Kaspersky-Scanner habe ich alle drüberlaufen lassen, keine Resultate.
Im Hex-Editor (MX) ist allerdings auffällig, dass alle verschlüsselten Dateien -egal, ob jpg, doc, docx, xlsx, pdf usw. - in der ersten Zeile die selben Werte stehen haben, nämlich:

6C:AF:A3:45:2D: D8:CD:A9:81:04:31:98:0F:49:61:CC

Alle weiteren Werte sind unterschiedlich.

Weiß zufällig einer von euch, welcher TR dahintersteckt? Oder hat ggf. sogar Lösungsvorschläge?

schrauber 23.04.2015 14:48

welche Dateiendung haben die Files jetzt?

Avanagor 23.04.2015 14:55

Erstaunlicherweise keine andere als vorher. Nur der Inhalt ist komplett verändert.

Sie hat mir gerade eine xls-Datei zugeschickt, die sie zufällig noch auf einem Stick hatte. Im Hex unterscheiden sich die gecryptete und die originale vollständig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131