IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Décrypter fichier .locky


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Master Comptabilité, contrôle, audit
    Inscrit en
    Mars 2013
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Master Comptabilité, contrôle, audit
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2013
    Messages : 27
    Points : 21
    Points
    21
    Par défaut Décrypter fichier .locky
    Bonjour à tous,

    Voila depuis quelques temps, j'ai un soucis. Mon ordinateur a été contaminé par le rançongiciel Locky.
    J'ai malheureusement perdu des fichiers très importants que je dois récupérer.
    Je n'ai malheureusement pas fait de sauvegarde (honte à moi, ça m'apprendra), et j'ai essayé des logiciels type shadow explorateur, etc.. mais il y a trop de trafic sur mon pc et du coup impossible de récupérer quoi que ce soit.
    J'ai tout essayé mais j'ai bien l'impression que je vais tout perdre car je n'ai aucunement l'intention de payer la rançon. Je préfère encore perdre mes fichiers.

    Par contre ma question : imaginons que j'ai un fichier avant cryptage (car j'en ai quelques-uns en double sur un autre PC) et ensuite son équivalent crypté par Locky. Est-il possible de trouver la clef de cryptage car on a le fichier de départ et le fichier d'arrivée ? Cela me permettrait alors de décrypter les autres fichiers. Est-ce que ma méthode pourrait marcher et comment ?

  2. #2
    Candidat au Club
    Homme Profil pro
    Auditeur informatique
    Inscrit en
    Avril 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Auditeur informatique

    Informations forums :
    Inscription : Avril 2016
    Messages : 3
    Points : 4
    Points
    4
    Par défaut
    Appel NCIS ou le FBI ça a l'air d'un dossier très sérieux


    Concernant ta question non tu ne peut pas retrouver la clé en connaissant le clair et le chiffré, si le ransomware utilise AES

  3. #3
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    Bonjour,

    Malheureusement il n'est pas possible de récupérer la clé de déchiffrement d'un fichier chiffré par Locky pour l'instant (personne n'a trouvé de vulnérabilités dans le processus de chiffrement du malware, ou récupéré les clés sur le centre de contrôle du malware).

    Sinon effectivement ne pas payer la rançon reste la meilleure alternative (sinon ça encourage les malfrats à persister sur ce type d'attaques).
    Toute question technique envoyée en MP ira directement à la poubelle

    Un code ne marchera jamais, il n'a jamais reçu la capacité de se déplacer.
    Inutile donc de dire "ça marche pas", donnez plutôt des informations précises afin de mieux pouvoir vous aider.


    Grand gourou de la -attitude

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/09/2014, 16h25
  2. Décrypter des fichiers avec PGP
    Par dellys2 dans le forum API standards et tierces
    Réponses: 2
    Dernier message: 17/11/2011, 23h45
  3. Encrypter/Décrypter un fichier avec 2 clés
    Par stroumfs dans le forum C#
    Réponses: 5
    Dernier message: 31/08/2011, 15h24
  4. Réponses: 2
    Dernier message: 18/03/2009, 15h16
  5. Réponses: 9
    Dernier message: 10/02/2009, 15h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo