0 votos

La aplicación S Gallery vault arruinó mis archivos con cifrado AES

Descargué una aplicación de calculadora de FishNet en Google play, era una aplicación donde puedes almacenar archivos multimedia en una aplicación disfrazada de calculadora y solo se puede acceder escribiendo un código de acceso en la aplicación. Ocultan los archivos usando encriptación AES. Aquí tienes un ejemplo de una imagen (forma original) una vez que se carga en la aplicación (forma encriptada).

Puse 938 archivos en la aplicación; 732 imágenes, 2 gifs y 204 videos. En total sumaban 2GB. Después de un tiempo los liberé todos de nuevo en la galería normal, luego de nuevo en la aplicación. Después de un tiempo, mis archivos desaparecieron, y pedí ayuda a los desarrolladores. Me mostraron una sección en la aplicación que decía recuperación manual o recuperación automática. Intenté la automática pero dijo que no se encontraron archivos encriptados.

Intenté manual y pusieron todos mis archivos perdidos en una carpeta llamada LostFileRestore, pero todos tenían nombres extraños que comenzaban con e-númerosyletrasaleatorios.formatodearchivo (Este es el mismo nombre exacto de un archivo en forma encriptada solamente sin el .formatodearchivo al final, que en su mayoría eran .mp4 o .jpg). Parece que tienen nombres GUID. Cuando intenté abrir el archivo de video fallaba, y es el mismo caso con los archivos de imagen también. Les proporcioné cómo se ven si intento abrirlos en forma de hipervínculos que enlazan a capturas de pantalla que tomé.

Les dije esto, y me pidieron que convirtiera todos los archivos de imagen a JPG (algunos eran originalmente PNG mientras que otros eran JPEG, pero la mayoría ya eran JPG) y convertir todos los archivos de video a MP4 (algunos eran originalmente Webm) y luego intentar la recuperación manual nuevamente, y cumplí. Pero la situación no cambió.

Luego me dijeron que intentara la recuperación automática, pero cuando lo hice la aplicación dijo que no se encontraron archivos encriptados. Les informé de esto y no me respondieron en más de un mes. ¿Se acabó? ¿He perdido todo? Realmente necesito algunos de esos archivos antes de septiembre.

Cuando estaban encriptados, los archivos multimedia se mantenían en una carpeta oculta y todos tenían nombres que parecían GUID y estaban en un formato de archivo no identificado que probablemente era un formato de archivo binario.

Ahora todos han mantenido sus nombres encriptados pero están en formatos jpg y mp4 y son todos no visibles pero el tamaño del archivo sigue siendo el mismo. ¿Hay alguna forma de desencriptarlos completamente y recuperarlos?

0voto

Bit Ninja 42 Puntos 1

Lamentablemente estoy apurado y no escribiré detalles. Como ingeniero forense digital, deberías comenzar con dos pasos absolutamente críticos. Primero; hacer una imagen forense/binaria del disco (hay software gratuito disponible para esto). Segundo, usar un "carver" de datos multimedia que probablemente recuperará muchos de los videos e imágenes incluso si han sido parcialmente sobrescritos a través de tus acciones anteriores y esos tristes "algoritmos de encriptación" que copian y pegan el contenido en nuevos sectores después de alterar sus encabezados/pies. "QPhotoRec_win.exe" viene con un software gratuito llamado "testdisk" (esto es gratuito, veo que tengo la versión 7.2).

Importante: No hagas nada hasta que hayas hecho esa copia de seguridad (imagen)...de lo contrario solo estás volviendo un desastre a tus bits. No querrás sumergirte en el hex o menos...a menos que absolutamente debas hacerlo...mdc...allí es donde vivo ahora.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X