Odin ransomware

Software d.  14. oktober. 2016, skrevet af Gob
Vist: 1145 gange.

Gob
 
Elitebruger
Tilføjet:
14-10-2016 13:37:12
Svar/Indlæg:
557/100
Hi HWT.dk

En fra mit arbejde har været så uheldigt at han har fået encrypted alle hans filer med ODIN. er der nogen herinde fra som kender et software eller firma som kan decrypt Odin igen. 🙂


Tak på forhånd.


Mvh.
Gob :yes:
187man
 
Elitebruger
Tilføjet:
14-10-2016 15:01:50
Svar/Indlæg:
3340/386
De fleste tilfælde af ransomware,hvor man ikke ønsker at betale.

Rul tilbage til backfiler, restore.


Svaret blev redigeret 1 gang, sidst af 187man d. 14-10-2016 15:02:27.


svedel77
 
Grafiker
Tilføjet:
14-10-2016 16:18:33
Svar/Indlæg:
2263/307

De fleste tilfælde af ransomware,hvor man ikke ønsker at betale.

Rul tilbage til backfiler, restore.

187man skrev d. 14-10-2016 15:01:50


Undskyld, men det tror jeg ikke der var nogen der blev klogere af.
😕


Sven
 
Superbruger
Tilføjet:
14-10-2016 16:36:57
Svar/Indlæg:
3661/82
#0
saa hut jeg hvisker er dine filer kryptered med AES og RSA-2048.
glem at proeve at decryptere det. den asyncrone RSA 2048 svare sig til ca AES med 128bits krypterngs nogle mht til entropy afkodnings kraev.

Dnetc har brugt ca 14 aar med hundred tusindehvis af computere for at bruteforce en 72bit RC5 krypterings noegle

saa medmindre der er en decideret fejl i krypteringen saa skal du ikke forventer at noget firma lige magisk kan dekrypter dine filer.


Som #1 siger: Restore fra backup.


canny
 
Superbruger
Tilføjet:
14-10-2016 16:39:08
Svar/Indlæg:
1500/79

Hi HWT.dk

En fra mit arbejde har været så uheldigt at han har fået encrypted alle hans filer med ODIN. er der nogen herinde fra som kender et software eller firma som kan decrypt Odin igen. 🙂


Tak på forhånd.


Mvh.
Gob

Gob skrev d. 14-10-2016 13:37:12


ODIN bruger RSA-2048 bit and AES-128 bit kryptering, så det får han aldrig igen, desværre 😐 Eneste mulighed er at betale 😩

Kaspersky kunne engang fjerne det, men tror sku ikke de kan det mere.


187man
 
Elitebruger
Tilføjet:
14-10-2016 16:46:17
Svar/Indlæg:
3340/386

De fleste tilfælde af ransomware,hvor man ikke ønsker at betale.

Rul tilbage til backfiler, restore.

187man skrev d. 14-10-2016 15:01:50


Undskyld, men det tror jeg ikke der var nogen der blev klogere af.
😕

svedel77 skrev d. 14-10-2016 16:18:33


Sorry.

Mente: rul tilbage til backup filer (hvis muligt) 😳


Sven
 
Superbruger
Tilføjet:
14-10-2016 16:46:22
Svar/Indlæg:
3661/82
#4

Men du skal kun bryde RSA 2048. hvor staertk AES kryptering er er ligemeget eftersom den nogle ligger paa systemmet.


nar du krypter noget med RSA/AES sa krypter du din data med AES ( det er hurtiger end et akryptere med RSA).
Derefter tagerdu din ES krypterings noegle og kryptres med RSA ( pga du ikke kan bruge encryptions noegleb i RSA til at afkode med igen.)
Din AES kodes data samt din RSA kodes AES noegle sendes saa til modtager.
Modtager kan afkrypterin AES nogledn med sin modpart til RSA noeglen.
modtagerne kan nu afkodesAES enkodet besked med AES noglen.


med andre orde
RSA er der kun for at kunne udveklse AES noglen.
saa hvis du bryder RSA delen har du AES noglen og kan afkodes beskeden.

Det er derfor mange folk vaelger at bruge en storr RAS noegle ( entrpy maessigt) aned hvad de bruger som AES. da AES hele tiden skifter og hvis ondsinde mand bryder AES skal han bryde dne igen paa naeste besked. men bryder hans RSA delen vil han altid kunne laese indeholdet



kort sagt:

AES: hurtig, lille nogle storrelse. men bruger samme nogle til indkodning som afkodning

RSA: langomst. storre nogle skal bruges. bruger to forskellige nogeler for afkodning og indkodning.


Gob
 
Elitebruger
Tilføjet:
14-10-2016 17:01:59
Svar/Indlæg:
557/100
IBAS siger at de først ville kunne gøre det om ca ½års tid. så håber på det kan komme med noget. 🙂


Xqual
 
Superbruger
Tilføjet:
14-10-2016 18:36:11
Svar/Indlæg:
718/15
Der er pt ingen der kan.


EasterKanin
 
Elitebruger
Tilføjet:
14-10-2016 18:51:57
Svar/Indlæg:
4337/121

Der er pt ingen der kan.

Xqual skrev d. 14-10-2016 18:36:11


Har du spurgt det Amerikanske NSA? 🤣


Xqual
 
Superbruger
Tilføjet:
14-10-2016 18:58:50
Svar/Indlæg:
718/15
#9 ja, men de gad ikke bruge 32 timer af deres kostbare tid på sådan en bagatel ;)


#11
Gob
 
Elitebruger
Tilføjet:
15-10-2016 00:50:15
Svar/Indlæg:
557/100
#10

Præcis. 🤣 🤣 🤣


ICE-Cool
 
Elitebruger
Tilføjet:
15-10-2016 01:08:12
Svar/Indlæg:
3799/43
Prøv at læs denne guide.

Det kan være at den kan hjælpe jer lidt på vejen.
http://udenvirus.dk/odin-ranso...


Sven
 
Superbruger
Tilføjet:
15-10-2016 03:30:56
Svar/Indlæg:
3661/82
#12
den er kun en gudie til at fjerne malware'en. ikke at afkrytper filer.


#7 Tvivler paa IBAS kan om 6 maaneder hvis de ikke kan nu.