ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 7 сентября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Лаборатория Касперского обнаружила новую версию вируса Gpcode

6 июня 2008, 10:58

"Лаборатория Касперского" сообщила о появлении новой версии опасного вируса-шантажиста, известного как Gpcode, пишет CyberSecurity. Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.

До сих пор максимальная длина ключа RSA, который удалось "взломать" специалистам "Лаборатория Касперского", составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2Ghz.

После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.

На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса.

Аналитики "Лаборатории Касперского" продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.

К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

   "Your files are encrypted with RSA-1024 algorithm.
   To recovery your files you need to buy our decryptor.
   To buy decrypting tool contact us at:
   ********@yahoo.com"

Эксперты "Лаборатории Касперского" рекомендовали пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Google Chrome: землетрясение для браузеров
По мнению PCWorld, есть большой соблазн проникнуться идеей о том, что вскоре Google Chrome завоюет весь мир. Однако, если вспомнить об отношении компании к собственным разработкам, уверенность в неминуемой грядущей гегемонии Google Chrome пройдет.
Александр Бугайчук, Edimax: "Внедрение новых технологий требует поддержки со стороны правительства"
Менеджер по продажам польской компании Edimax, Александр Бугайчук, утверждает, что главным ступором в развитии рынка телекоммуникаций остаются государственные ведомства, ответственные за регулирование отрасли.
  » Новый обзор:
  » Смотрите также фотогалереи:
BlackBerry Pearl 8100: мобильность изнутри
В первой части обзора мы остановились на аппаратной сочетающей нового коммуникатора о компании RiM, BlackBerry Pearl 8100, который в рамках предоставления одноименной услуги, продает оператор сотовой связи, компания "МТС-Украина".
Intel Centrino 2: все ноутбуки в гости к нам!
Intel представила в Киеве процессорную технологию Intel Centrino 2 для ноутбуков. Вместе с ней свои новые мощные ноутбуки продемонстрировали всемирно известные бренды и один украинский производитель

  » Интересные факты:

  » Еще новости по теме...
Троянец шифрует файлы и вымогает деньги у пользователей Троянец шифрует файлы и вымогает деньги у пользователей
13 августа 2008, 19:40
В интернете обнаружен новый троян, шифрующий файлы пользователей.
Google сообщает о небывалом нашествии вирусов Google сообщает о небывалом нашествии вирусов
13 августа 2008, 14:24
К концу июля число писем, содержащих вирусы, вредоносные программы, а также ссылки на них, выросло по сравнению с обычным в несколько раз, говорится в блоге Google для корпоративных клиентов, где опубликован краткий анализ почтового трафика за июль.
Июльский рейтинг вирусов от Лаборатории Касперского Июльский рейтинг вирусов от Лаборатории Касперского
7 августа 2008, 12:12
Судя по обзорам от истребителей вирусов июль стал сезоном буйства "троянцев".
Dr. Web публикует отчет о вирусной активности за июль Dr. Web публикует отчет о вирусной активности за июль
6 августа 2008, 17:23
Компания "Доктор Веб" представила обзор вирусной активности в июле 2008 года, центральное место в которм занимают троянские программы разных "мастей".
Google: Китай является источником большинства вредоносных программ Google: Китай является источником большинства вредоносных программ
4 августа 2008, 11:31
Google представил результаты исследования сайтов, содержащих вредоносное программное обеспечение.
За взлом сетей Пентагона хакеру грозит 60-летний срок За взлом сетей Пентагона хакеру грозит 60-летний срок
28 июля 2008, 10:44
Британскому хакеру Гари МакКинону, известному под псевдонимом Solo, за взлом сетей Пентагона грозит 60-летний тюремный срок.


Последние новости:
6 сентября 2008, 16:03
Mustek на выставке IFA



Новости кино
Загрузка...





ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com