xaker

Расшифруй, если сможешь. Изучаем устройство трояна-энкодера и создаем программу дешифровки

  • четверг, 4 апреля 2024 г. в 00:00:19
https://xakep.ru/2024/04/03/pt-trojan/
Для подписчиков
Иногда вирусным аналитикам удается бесплатно расшифровать файлы, за восстановление которых трояны‑энкодеры требуют очень много денег. Со стороны это выглядит настоящей магией, но в ее основе лежат исследования и знания о том, как работают вредоносные программы. Сегодня мы разберемся в принципах действия таких троянов на примере реального энкодера и напишем программу — декодер зашифрованных им файлов.