Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Cryptowall 3.0 - Verschlüsselte JPEGs wiederherstellen mit Vergleichsdateien? (https://www.trojaner-board.de/169818-cryptowall-3-0-verschluesselte-jpegs-wiederherstellen-vergleichsdateien.html)

Helmut2015 17.08.2015 07:12

Cryptowall 3.0 - Verschlüsselte JPEGs wiederherstellen mit Vergleichsdateien?
 
Liebe Forumsgemeinde,

ich poste hier, da ich meine spezielle Frage in den anderen Threads so nicht konkret gefunden hatte (sollte dieses Thema an anderer Stelle bereits einmal behandelt worden sein, hiermit meine Entschuldigung vorab mit der Bitte, mir den entsprechenden Link mitzuteilen)

Vorgeschichte:
Auf einem alten XP Rechner waren eine Vielzahl Bilder gespeichert, die (nach langer Zeit) einmal wieder auf ein Sicherungsmedium übertragen werden sollten, da der Rechner danach entsorgt werden sollte. Hierbei schlug Cryptowall 3.0 zu und hat alle Dateien (auch Excel, Word und pdf) auf dem Rechner und die meisten auf der externen Festplatte mit RSA 2048 verschlüsselt.
Glücklicherweise gibt es für die meisten der älteren Bilder auf einem anderen Speichermedium weitere Sicherungskopien, aber leider nicht für die neueren Aufnahmen.

Problemstellung:
Gibt es eine Möglichkeit die anderen JPG -Dateien , die mit Cryptowall 3.0 verschlüsselt wurden, und zu denen keine Sicherungen vorliegen, zu entschlüsseln?
Können die Vergleichsdateien (verschlüsselte und entschlüsselte Version von gleichen Bildern ) dabei helfen? Mich interessieren dabei ausschließlich die jpg. Bilddateien.

Ich habe die älteren Threads zur JPG Entschlüsselung so verstanden , dass die Programme JPEGSnoop und JPG Recovery bei älterer Malware teilweise gute Erfolge hatten. Gibt es eine Chance dass diese auch bei RSDA-2048-Vershclüsselung funktionieren?
Da ich kein Computercrack bin habe ich bis jetzt noch keine Versuche hierzu durchgeführt sondern wollte mich erst einmal vorab an informierter Stelle hierzu informieren.

Herzlichen Dank!

Helmut

schrauber 17.08.2015 07:17

hi,

Zitat:

Gibt es eine Möglichkeit die anderen JPG -Dateien , die mit Cryptowall 3.0 verschlüsselt wurden, und zu denen keine Sicherungen vorliegen, zu entschlüsseln?
Nein, Cryptowall ist nicht zu entschlüsseln.

Helmut2015 17.08.2015 11:02

Hallo Schrauber,

herzlichen Dank für die prompte Antwort.
Wenn ich dies richtig verstehe, bleiben jetzt ja nur drei Optionen:

1. Die Dateien vergessen und begraben (wäre mit viel Herzschmerz verbunden)
2. Sicher lagern und hoffen,, dass irgendwann jemand ein cleveres Tool (er-)findet, dass eine Entschlüsselung erlaubt
3. Auf die Erpressung eingehen und bezahlen... (unschön)

Was ist Deine Einschätzung, gibt es für Szenario 2 eine realistische Perspektive?

Mit herzlichem Gruß

Helmut

schrauber 17.08.2015 16:13

Wenn Du kein Backup oder Schattenkopien hast, bleibt nur 1 und 3. 2 ist unmöglich, da dazu erstmal der C&C Server gehackt werden müsste, auf dem der private key lagert. Falls dieser überhaupt noch online ist.

zu 3) würde ich abraten, gibt zwar Einzelfälle wo bezahlen auch wirklich Daten zurückgebracht hat, aber meistens sind dann kohle und Dateien weg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27