Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site. Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site.
  Un technicien de l'atelier ASUS en direct :  08 90 21 38 48  (0,80c/min)

GUIDE Décryptage des fichiers chiffrés par Ransomware TeslaCrypt



Un support gratuit dans les Forums


Les forums

Une question sur votre matériel ?

Créer une discussion


Nos services de réparation professionnels


L'atelier ASUS

Diagnostic et devis en ligne gratuits

Ouvrir un ticket

Vos pièces détachées certifiées Asus


Pièces détachées

Officielles, neuves et garanties

Trouver une pièce

 Je "TIP" ce support

Ph3niX

Membre d'honneur
Donateur
Modèle
Vivobook N6506MV-MA017W
Processeur
Intel Ultra Core 9
Disques
SSD NVMe 2 To
Mémoire
24 Go
Ecran
OLED 15"
Système
Windows 11
Suite à une mésaventure considérée comme catastrophique de prime abord il s'avère que dans certains cas il est possible de récupérer ses données cryptées par ce type de malware et je voulais partager mon expérience.

L'objet ici n'est pas de savoir comment désinfecter son pc ni de savoir comment se protéger de ce genre de "virus" mais de présenter la méthode pour décrypter les fichiers codés.

Selon Malekal, ce malware s'attrape par exploit web ou via pièces jointes par mail.
TeslaCrypt RSA-4096 (Crypto-Ransomware) - Malekal's forum

Préambule

En 1er lieu il faudra donc avoir:
- Un système sain, stable et opérationnel.
- Par précaution sauvegarder (via ROBOCOPY par exemple) TOUS les fichiers/données y compris les fichiers cryptés sur un support externe.

Si ces 2 premières conditions ne sont pas remplies il est inutile d'aller plus loin…

La méthode de décryptage a plusieurs options, je présente ici celle que j'ai expérimentée.

Pour plus de précisions se référer à la page de Googulator:
GitHub - Googulator/TeslaCrack: Decryptor for the TeslaCrypt malware

Installation des outils

1/ Récupération des programmes et des fichiers nécessaires


python: Python Release Python 2.7.11 | Python.org
msieve: Msieve download | SourceForge.net
TeslaCrack-master: GitHub - Googulator/TeslaCrack: Decryptor for the TeslaCrypt malware
(lien direct https://github.com/Googulator/TeslaCrack/archive/master.zip )
notepad++: notepad-plus-plus.org: Notepad++ Home

2/ Installation

Installation de python via le setup python-2.7.11.amd64.msi, sélectionner l'option d'ajout de "python.exe to Path".


Puis en console d'invite de commandes en mode administrateur, exécuter successivement:

Code:
python -c "import urllib2; print urllib2.urlopen('https://bootstrap.pypa.io/ez_setup.py').read()" | python
Code:
easy_install pip
Code:
pip install https://www.voidspace.org.uk/python/pycrypto-2.6.1/pycrypto-2.6.1-cp27-none-win_amd64.whl
3/ Installation: astuce (si la précédente et dernière commande ne marche pas)

Récupérer le fichier nécessaire à l'installation ici: https://www.voidspace.org.uk/python/pycrypto-2.6.1/
fichier: pycrypto-2.6.1-cp27-none-win_amd64.whl
Ce qui permet aussi de choisir la version 32 bits au cas où... pycrypto-2.6.1-cp27-none-win32.whl
Et ce qui donne comme commande:
Code:
pip install pycrypto-2.6.1-cp27-none-win_amd64.whl
4/ Organisation des fichiers et dossiers

Inclure dans un dossier de travail (sur le bureau par exemple) l'exécutable msieve.exe, les fichiers *.py nécessaires ainsi qu'un fichier crypté .vvv à décrypter avec un nom sans espace (pdf reconnu et traité par défaut dans le script unfactor.py, modifiable si vous n'en avez pas (voir la page de Googulator pour plus de précisions))

5/ Astuce console d'invite de commandes

Clic droit: "Sélectionner tout"
Entrée ==> Copier
A coller dans un fichier texte via le bloc-notes par exemple pour "édition" des clés sans retours à la ligne


Procédure de décryptage

Toujours sous console d'invite de commandes, le mode standard suffit cette fois.

1/ Récupération de la 1ère clé de cryptage dite publique

Code:
python teslacrack.py

Récupérer la 1ère clé hexadécimale sans retour à la ligne, exemple:

Code:
623D0CB3C0042D4690B304D19CABD8AC3E03018CB05C96F5EA95D794374CEC1DE55B1A23EFF76076C2250E666ACA54E9C7E6E8D717CC793AAAC1A12B9E10280C
2/ Factorisation de la clé publique

Code:
msieve152 -v -e 0x<clé publique héxadécimale>
Ce qui donne:
Code:
msieve152 -v -e 0x623D0CB3C0042D4690B304D19CABD8AC3E03018CB05C96F5EA95D794374CEC1DE55B1A23EFF76076C2250E666ACA54E9C7E6E8D717CC793AAAC1A12B9E10280C
Patienter...
La factorisation peut durer très longtemps, récupérer TOUS les facteurs
Ce qui donne par exemple:
Code:
p1 factor: 2
p1 factor: 2
p2 factor: 29
p2 factor: 31
p3 factor: 479
p5 factor: 14537
p5 factor: 78887
p9 factor: 579760031
p9 factor: 937924693
prp11 factor: 50626625857
prp18 factor: 163845875288322901
prp19 factor: 4863908515923043399
prp28 factor: 9830873991296339313856841617
prp47 factor: 12076907348643702704368210115725887327582335137
3/ Recherche de la clé AES privée

Code:
python unfactor.py <fichier à décrypter> <liste des facteurs séparés par des espaces>
Ce qui donne:
Code:
python unfactor.py Facture_Bell_Intone.pdf.vvv 2 2 29 31 479 14537 78887 579760031 937924693 50626625857 163845875288322901 4863908515923043399 9830873991296339313856841617 12076907348643702704368210115725887327582335137
Avec comme résultat la clé AES privée à insérer dans le fichier teslacrack.py en plus de la clé publique déjà trouvée.

Candidate AES private key:
Code:
b'\xe5\xa9\xd1\xc2\xe5\x0f\x87\x6a\xcb\xb3\x28\x82\xbc\x1a\x34\xca\x72\x12\x62\x28\xe7\x69\xb6\xea\xe6\xe7\x53\xc7\x8a\x5b\xa0\xec'
4/ Edition du fichier teslacrack.py (utiliser notepad++)

Dans le tableau "known_keys" insérer un élément supplémentaire (en fin de tableau) composé de la clé publique héxadécimale entre apostrophes suivie de la clé AES privée comme suit:
Code:
<clé publique entre apostrophes>: <clé AES privée>
Ce qui donne (ne pas oublier les : et l'espace qui suit, le tout entre les 2 clés)
Code:
'623D0CB3C0042D4690B304D19CABD8AC3E03018CB05C96F5EA95D794374CEC1DE55B1A23EFF76076C2250E666ACA54E9C7E6E8D717CC793AAAC1A12B9E10280C': b'\xe5\xa9\xd1\xc2\xe5\x0f\x87\x6a\xcb\xb3\x28\x82\xbc\x1a\x34\xca\x72\x12\x62\x28\xe7\x69\xb6\xea\xe6\xe7\x53\xc7\x8a\x5b\xa0\xec'
5/ Décryptage du fichier initial de test

Dans le dossier de travail exécuter la commande:
Code:
python teslacrack.py
Le fichier crypté qui s'y trouve va être automatiquement détecté puis décrypté par création d'une copie.

Vérifier le fichier décrypté pour conformité avant de lancer le décryptage de tous les fichiers ;)

Si ça n'a pas marché je vous invite à aller voir les autres options possibles sur le site source de ce post:
GitHub - Googulator/TeslaCrack: Decryptor for the TeslaCrypt malware

6/ Lancement du décryptage des fichiers

Code:
python teslacrack.py X:\<répertoire>\
par exemple (tout ou partie, X représente l'unité sur laquelle se trouve les fichiers cryptés, le répertoire est optionnel)
/!\ REMARQUE /!\
Option possible: --delete pour supprimer les fichiers cryptés une fois décryptés correctement

Code:
python teslacrack.py X:\<répertoire>\ --delete

Considérations

Une lapalissade à propos de la place nécessaire au décryptage de l'ensemble des fichiers:
Il faut bien sûr avoir un espace disponible au moins égal au volume initial de données à traiter si vous n'utilisez pas l'option --delete !

C'est aussi une question de temps…
Puissance du processeur, complexité de la clé privée, quantité de données à décrypter...

Je remercie alexandre01 pour ses indications.

Source: GitHub - Googulator/TeslaCrack: Decryptor for the TeslaCrypt malware

Compléments:
Mail malicieux : TeslaCrypt Ransomware (virus RSA 4096) - Malekal's forum
https://gilchrist.ca/jeff/factoring/nfs_beginners_guide.html
https://gilchrist.ca/jeff/factoring/


 

Pièces jointes

Dernière édition par un modérateur:


 Je "TIP" ce support

Auteur Sujets similaires Forum Réponses Date
W FERME Decryptage de Fichiers Crypté par ADSM / Asus F80L / Support Logiciel 0
M problème cryptage/décryptage fichier ADSM Support Logiciel 2
alexandre01 GUIDE Windows 11 va vous proposer des programmes quand vous faite un clic droit lorsque que vous navigerez sous Windows Guides et tutoriels Windows 11 0
Derf70 G750 Asus G750JZ - changement des pates thermiques Asus G75 - G750 - G751 - G752 - G753 3
alexandre01 GUIDE désactiver les mauvais outils de Windows grâce à gpedit.msc Guides et tutoriels Malwares et Sécurité 11
alexandre01 GUIDE Comment éviter de perdre des données à cause de bitlocker Guides et tutoriels Windows 11 0
alexandre01 GUIDE des nouveautés concernant la sécurité des distributions GNU\Linu Support Linux 0
alexandre01 GUIDE désactiver l'IA de firefox Les liens utiles et pilotes 0
alexandre01 ACTUALITE Quand Microsoft perd des clients avec le "cloud" Actualité 0
alexandre01 GUIDE le logiciel outlook récolent des données plus que nécessaire Guides et tutoriels Windows 11 0
adribousq HELP ! Asus Zenbook Duo UX482EA / PC qui démarre uniquement sur batterie et shut down dès qu'il est mis sous tension Asus U - UX - Ultrabook - Zenbook 0
alexandre01 ASTUCE Un bug sous GNU\Linux concernant les sauvegardes sur un disque externe Support Linux 0
REDLUX HELP ! ecran noir avec des traits rose ASUS ROG ZEPHYRUSG14 Accessoires et Périphériques 3
T HELP ! Pb désactivation de l'écran sur PC Portable ASUS Support Windows 11 5
M HELP ! Chips du BIOS des Asus R900V Asus R 0
alexandre01 ACTUALITE Des nouvelles plus ou moins déconcertantes Support Windows 11 0
S HELP ! [ROG STRIX G] Clavier inactif à l'exception des touches fn + f1-f12 suite à update windows Support Windows 11 1
canou HELP ! DESKTOP-N9RN0HK Asus R 2
Selene HELP ! [FX571GT] Cercle bleu à côté du curseur toutes les 25 secondes Asus E et F ou Vivobook E et F 4
Dodie HELP ! Problème écran freeze / bandes blanches et noires Asus G - Autres modèles 8
ludowag HELP ! [ROG G703GI] Bandes verticales Asus G - Autres modèles 6
thybis HELP ! Asus TUF DASH F15, Lors des mes installations mon ordinateur bride la connexion les installations sont plus lente que la normal. Support Windows 11 3
Dany1956 HELP ! Comment désactiver le pavé tactile (TouchPad) ? Support Windows 10 7
Stroner HELP ! Asus TUF A17 - Carte réseau qui se désactive complètement (plus de wi-fi/bluetooth) Asus A - TUF A 14
Bamocci RESOLU Désinstallation d'Ubuntu qui est un échec - Asus Vivobook 15 OLED M1503QA-L1097W Support Linux 19
Sony270 SAV [X705U] Des touches de clavier ne fonctionne plus SAV, Droits et Garantie 1
S HELP ! R540L comment désactiver l'écran tactile sous Debian 12 Support Linux 1
Tybo HELP ! Ux31A problème suite à inversion des pôles connectique chargeur Asus U - UX - Ultrabook - Zenbook 13
Patr!ce HELP ! Récupération des données du SSD UX430X Asus U - UX - Ultrabook - Zenbook 1
ElectroSpeed HELP ! [TUF566HM] A propos des slots SSD ... Accessoires et Périphériques 5
mariode HELP ! ASUS VIVABOOK 17 : camera desactivée sous windows11 Support Windows 11 2
Starfrix HELP ! [Asus tuf gaming f17] Boot windows 10 plus fonctionnel suite a un reboot des paramètres du bios Support Windows 10 13
V G750 Pc ralenti au démarrage (des fois mais pas tout le temps !!!!) Asus G75 - G750 - G751 - G752 - G753 11
lords2006 SAV A15-TUF - droit de révocation et prise en charge des frais de retour SAV, Droits et Garantie 1
M HELP ! [ASUS Armoury Crate] me genere des probleme du a une mise a jour Support Logiciel 1
FRANCK 77 HELP ! MODELE R556L L'écran s'éteint dés que je débranche le chargeur? Asus L 2
viloque RESOLU 21 ASUS TUF Gaming A17 TUF706ICB-HX092W Désactiver Bitlocker Support Windows 11 5
M HELP ! UX325J : inversion des couleurs bug Asus U - UX - Ultrabook - Zenbook 5
S HELP ! ASUS Gaming TUF706HM-HX105- Secure boot désactivé et grisé Asus TUF 8
pavanm FERME Fissures au niveau du dessous de l'ordinateur SAV, Droits et Garantie 14
JACKKAFFY2 HELP ! Problème Qualité de fabrication asus Rog strix Arion, design Accessoires et Périphériques 2
laztann HELP ! ASUS TUF Gaming F15 FX506HM problème d'utilisation des LEDS, ordinateur pas reconnus Asus TUF 7
thomasclv HELP ! Asus A17-TUF706IE-HX030W Achat neuf et impossible de faire tourner des jeux ! Asus A - TUF A 1
teetou Interruptions des activités par DATA(E:) Support Infections : Diagnostic et Prévention 2
Tenkaichi HELP ! [Asus UX325] - Dégradés sombres écran OLED Asus U - UX - Ultrabook - Zenbook 1
DylanFX RESOLU Asus ROG Strix G17 (G713QM) - mini freeze régulier de quelques secondes dans les jeux Asus G - Autres modèles 15
Nicodu11 RESOLU Asus TUF Gaming 565DV-AL173T + Chute abyssale de FPS par périodes régulières en jeu Asus TUF 9
Triton972 HELP ! DESKTOP-ISR2HLF. VivoBook Pro 17 Asus V 19
Syn HELP ! [GL504GM] Rog Strix Hero II - Remplacement des ventilateurs Asus G - Autres modèles 1
22stachmou RESOLU Non reconnaissance des périphériques. Support Windows 10 7
Sujets similaires





















































Vos pièces détachées officielles Asus



L'atelier Asus : études de cas


Ils nous ont confié leur portable.
Découvrez nos rapports d'intervention

CONSULTER

Soutenir le support et les forums

Soutenir les forums Asus

et continuer à recevoir un support de qualité et gratuit.
Objectif
120.00 €
Collecté
0.00 €
Cette campagne s'achève dans

Register