Пожалуйста, обратите внимание, что пользователь заблокирован
Могу поспорить что, мне тоже биток зальютПрошла эра Ransomware, можно на споре бабло поднимать
ссылочка в описании ?
Могу поспорить что, мне тоже биток зальютПрошла эра Ransomware, можно на споре бабло поднимать
Залил. Подтверждаешь перед пацанами, что если обосную слив базы - то переводишь мне биток?Как мой биток зальешь на свой аккаунт - отпиши
Да. Но если ты не обоснуешь, то переводишь мне свойПодтверждаешь перед пацанами, что если обосную слив базы - то переводишь мне биток?
Да. Ожидайте.Но если ты не обоснуешь, то переводишь мне свой
Пиши, я завтра как проснусь - отвечуОжидайте.
"И тут сразу бросается в глаза то, что с реестра читаются 3 значения:
1) Публичный мастер-ключ - берется из конфига в самом стабе и зачем-то еще сохраняется в реестр
2) --
3) Какой-то непонятный ключ
У ревила сначала создается приватный и публичный ключ для компьютера жертвы. Дальнейшие манипуляции проходят вокруг именно этой пары. (а)
Потом сгенерированный приватный ключ компьютера зашифровывается мастер-публичным ключом (это тот ключ который в конфиге стаба) (b)
И в последнюю очередь тот же приватный ключ компьютера зашифровывается неизвестным публичным ключом, вшитым в стаб (c)
это и есть криптобекдор, так как зная приватный ключь от бэкдорного (вшитого в стаб) можно расшифровать приватный ключ компьютера. Публичным ключом компьютера криптуется приватный ключ для зашифровки файлов и имея приватный ключь компьютера - файлы можно расшифровать.
Вот публичный ключ крипто-бекдора из семпла
FF5EEDCAEDEE6250D488F0F04EFA4C957B557BDBDC0BBCA2BA1BB7A64D043A3D
В декрипторе опубликованном битдефендером как раз и используется приватный ключ."
Всё правильно. А теперь следи за руками). Я думаю ты поймешь что к чему.Как же проверить, какой ключ заполучили аверы, бекдор или базу обычных, ведь расшифровать можно и тем и этим? Проверим методом исключения - а именно. Откроем билд ревилов, найдем тот самый публичный ключ и заменим его на любой мусор, например на NULL / NOP. Поменять можно в обычном хекс-едиторе. По идее, крипто бекдор убран а значит тулза от Битдефендера не должна расшифровать ? Что же, придётся признать поражение и отдать биткоин? Пробуем...все прекрасно расшифровалось! Что еще раз доказывает, что у аверов есть база ключей, и мастер бекдор тут не при чем!!!
Именно что доказывает. Если взять ключ, который был в конфиге (а значит, его приватная часть у вас в админке) - файлы дешифруются.То что ты написал - доказывает что файлы дешатся не бэкдором в софте, а пулом ключей, но никак не доказывает что была слита именно база
Подожди подожжи. Разве MASTER_PK не должна генерировать админ часть? Он же несёт информацию об адверте/компании (что такое мастер? допустим на кассею был один мастер). Или их кодер ехе вбивает вручную? А приватные ключи добавляет в базу, тоже вручную?Ответ - в последовательности генерации MASTER_PK, а именно в сиде, который используется для генерации псевдо-рандомных ключей. Тот кто выдал бэкдорный ключ, выдал и алгоритм генерации MASTER_PK (на основе бэкдорного ключа и очень простой) и аверы сгенерировали пул этих ключей.
все правильно, потому-что на стороне софта декрипт происходит master_private_key а не бэкдорным ключом. Откуда эти ключи в базе - я уже описал.не дешифруются! Будь в коде мастер ключ, аверу было бы всё равно, но нет!
конечно, потому-что я убрал предсказуемую генерацию с админкиФакт номер два - если мы возьмем НОВЫЙ билд , вот ваш который вы пофиксили. И опять туда засунем бекдорный ключ, то Авер ничего не дешифрует, потому что новых ключей у него в базе пока нет. Хотя они будут также накрыты бекдорным ключом!
да, она предсказуемо генерировала master_pkРазве MASTER_PK не должна генерировать админ часть
сам по себе он ничего не несёт, он хранится в админке в связке с кампаниейОн же несёт информацию об адверте/компании (что такое мастер? допустим на кассею был один мастер)
Не хочется подвергать риску новых и старых людей, если сами ревилы не понимают или не желают понять что админка скомпрометирована. А предъявлять есть кому - вот пишет же официальный представитель!Но кто то может обьяснить, какая УЖЕ разница, слили или нет, наебовали или нет? Поезд уехал, предьявлять некому!
предсказуемую генерацию с админки
Зачем тогда убирать бекдорный ключ?да, она предсказуемо генерировала master_pk
ты не обосновал то, что админка скомпрометирована и продолжаешь клеветатьНе хочется подвергать риску новых и старых людей, если сами ревилы не понимают или не желают понять что админка скомпрометирована.
о нем начал вести разговоры кодер с соседней борды, который отреверсил бинарь.ачем вообще о нем разговоры разговаривать, если дело не в нем
он умышленно кривой былГПСЧ в админке ?
они связаны только тем, что от бэкдорного ключа можно было получить при простых манипуляциях ключевой параметр в генерации псевдослучайных чисел для создания мастер-ключейКак они между собой связаны, ошибка в криптографии генерации ключей и жестко закодированный мастер