Noir
Well-known member
- Registriert
- 26 September 2005
- Beiträge
- 2.241
- Punkte Reaktionen
- 3
Hab jetzt den Trojaner entfernen können. Was er hinterlassen hat ist, dass alle möglichen Dateien verschlüsselt sind. Scheinbar ist das grundsätzlich nicht so unnormal bei den neueren Versionen, und es existieren auch ein paar Tools, die durch Abgleich einer verschlüsselten und einer nichtverschlüsselten gleichen Datei den Schlüssel knacken. Aber als ich, nachdem langes Versuchen mit den verschiedensten dieser Tools zu nichts führte, mal sehr tief in den entsprechenden Foren gesucht habe, bin ich auf Beiträge wie den folgenden gestoßen, der sich auf die (allerneuste) Version des Trojaners, der mit der ichs auch zu tun hatte bezieht:
Musste beim letzten Satz komisch auflachen, bin aber sonst echt frustriert und entnervt. Mein Bruder meint indes schon seit Jahren, dass Virenprogrammierer für ihn die wahren Verbrecher der Gesellschaft sind und alle nicht unter 30 Jahren Haft + Sicherheitsverfahrung bestraft werden sollten.
@Alle
Es tut mir leid. Kein Happy End!
Es gibt kein Hintertürchen im Programm, keine nennenswerten Programmierfehler, keine logischen Fehler, keine Schwachstelle in der Parametrierung der Verschlüsselungsfunktionen und keine Schwäche in der Zufallsfunktion. Ich habe die relevanten Funktionen der Malware zurückübersetzt und im Detail nachvollzogen. Es ist keine Vermutung mehr von mir und ich kann mit Sicherheit sagen: Das benötigte Passwort ist nicht mehr auf den betroffenen Computern. Es gibt keinen Weg dieses Passwort zu berechnen. Es gibt keinen Weg das Passwort zu Lebzeiten zu erraten. Es ist diesmal nicht möglich mit einem Vergleich zwischen Originaldateien und verschlüsselten Dateien eine Entschlüsselung für alle Dateien abzuleiten. Es bleibt nur zu hoffen, dass ein Polizist das Passwort zurückbringt.
Musste beim letzten Satz komisch auflachen, bin aber sonst echt frustriert und entnervt. Mein Bruder meint indes schon seit Jahren, dass Virenprogrammierer für ihn die wahren Verbrecher der Gesellschaft sind und alle nicht unter 30 Jahren Haft + Sicherheitsverfahrung bestraft werden sollten.