Ransomware Petya - Comment récupérer vos fichiers sans payer la rançon ?

http://korben.info/ransomware-petya-recuperer-vos-fichiers-payer-rancon.html
Il y a quelques semaines, je vous ai parlé de Petya, un nouveau malware qui chiffre la table des fichiers et qui démarre directement l’ordi sur le malware pour réclamer une rançon (il écrase le MBR). Mais niveau “chiffrement”, c’est tout bidon puisque Petya se contente d’encoder en Base64 les fichiers. Cela peut facilement être…

C’est pas malin de faire du BASE64 ça augmente la taille des fichiers de presque 40% du coup si le gars est un peu limite en espace disque Petya risque de ne même pas pouvoir finir le boulot :wink:

Owwwiii ! Moi aussi je t’aime :heart_eyes: ! Viens on fait de beybey !

Du coup je pige pas trop :
L’auteur de cette merde est techniquement assez calé pour faire un programme capable de démarrer un ordinateur en remplaçant le MBR, ce qui sans être infaisable demande quand même un niveau technique plutôt correct. Mais par contre, chiffrer des fichiers alors qu’il y a au moins des milliers de libs qui savent le faire et pour tous les langages de la planète, non, il avait trop la flemme et est parti sur un bon gros base64 des familles.

Sans rire. C’est du travail bâclé.

Bonjour,
Et pour Teslacrypt ? Rien d’équivalent ?

Je pense que c’est pour assurer niveau vitesse d’encodage. En Base64, ça va vite.

je pense pas il aurait pu faire un simple XOR pour aller plus vite et ne pas surconsommer d’espace disque.

XOR, ya pas plus fort.

San-Ku-Kai c’est plus fort que XOR !