RSS

Uważaj! Wirus zaszyfruje Twoje pliki

 
- | 2008-06-06 (14:09) | 118 opinii
a a a

Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o wykryciu nowego, bardzo niebezpiecznego wirusa szyfrującego dane - Virus.Win32.Gpcode.ak.

Gpcode.ak szyfruje pliki o różnych rozszerzeniach, między innymi: .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h i wiele innych. Do szyfrowania wykorzystywany jest algorytm RSA z kluczem o długości 1024 bitów. Analitycy z Kaspersky Lab dodali sygnatury tego szkodliwego kodu do baz danych 4 czerwca 2008 r. Posiadanie aktualnych sygnatur zagrożeń całkowicie chroni przed infekcją wirusem Gpcode.

Specjaliści skutecznie walczyli z poprzednimi wariantami wirusa Gpcode, z powodzeniem łamiąc nawet 660-bitowy klucz wykorzystywany przez autora szkodnika do szyfrowania danych Szacowano wówczas, że gdyby twórca Gpcode'a poprawnie zaimplementował algorytm RSA złamanie 660-bitowego klucza zajęłoby około 30 lat przy użyciu jednego komputera z procesorem 2,2 GHz

Dopracowanie swojego "dzieła" zajęło autorowi dwa lata - wszystkie błędy występujące w starych wersjach zostały usunięte i użyto innego klucza - tym razem 1024-bitowego. Dotychczas analitykom z Kaspersky Lab nie udało się odszyfrować plików zaatakowanych przez nowego Gpcode'a - klucz o długości 1024 bitów to bardzo poważne wyzwanie, a ponadto nie wykryto żadnych błędów w implementacji algorytmu RSA. Zatem, w momencie powstawania tego tekstu jedynym sposobem na odzyskanie zaszyfrowanych danych jest użycie klucza, którym dysponuje autor wirusa.

Po zaszyfrowaniu plików na atakowanym komputerze Gpcode dodaje do nich rozszerzenie ._CRYPT i umieszcza plik !_READ_ME_!.txt w każdym folderze zawierającym zaszyfrowane obiekty. W pliku tekstowym autor wirusa informuje o tym, że plik został zaszyfrowany i oferuje sprzedaż programu deszyfrującego:

Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com

 
Tłumaczenie:
Twój plik został zaszyfrowany przy użyciu 1024-bitowego algorytmu RSA.
W celu odzyskania swoich plików musisz kupić nasz program deszyfrujący.
W celu dokonania zakupu skontaktuj się z nami pod adresem: *******@yahoo.com

Po zaistnieniu takiej sytuacji zalecamy kontakt z nami przy użyciu innego komputera podłączonego do Internetu. Pod żadnym pozorem nie należy RESTARTOWAĆ ani WYŁĄCZAĆ potencjalnie zainfekowanego komputera. Należy kontaktować się pod adresem e-mail pomoc@kaspersky.pl podając w treści wiadomości następujące informacje:

·    Data i czas wystąpienia infekcji
·    Opis wszystkich działań wykonywanych na komputerze przez okres około 5 minut przed wystąpieniem infekcji, łącznie z:
    uruchamianymi programami
    odwiedzanymi stronami WWW

Analitycy z Kaspersky Lab dołożą wszelkich starań, aby odzyskać zaszyfrowane dane. W chwili obecnej trwa analiza kodu wirusa w poszukiwaniu sposobu na odszyfrowanie plików bez użycia klucza prywatnego znajdującego się w posiadaniu autora wirusa. W międzyczasie zalecamy wszystkim użytkownikom ustawienie maksymalnego poziomu ochrony w oprogramowaniu antywirusowym i zachowanie wzmożonej ostrożności podczas korzystania z Internetu i czytania wiadomości e-mail. Po zauważeniu na swoim komputerze pliku tekstowego przygotowanego przez twórcę wirusa zalecamy natychmiastowy kontakt z nami zgodnie z opisaną powyżej procedurą.

Namawiamy użytkowników, aby nie ulegali szantażowi cyberprzestępcy, ponieważ w ten sposób będą motywowali go do dalszego działania.

Tagi:
oceń
0
0
Podziel się

Opinie (118)

Ocena: 0 [0]
~realista [2008-06-14 11:00]

ciekawe kto te wirusy pisze?
Posluchajcie- pracowalem w Symentecu przez 7 miesiecy, jako kontrola jakosci, czyli nic waznego. Ale mialem kontakt z kilkoma osobami z sekcji programowania i z kilkoma z sekcji scigania piracwa. Oni wszyscy mowili w prywatnych rozmowach, ze to wlasnie kaspersky i symantec puszczaja najwiecej wirusow na rynek, maja swoich ludzi ktorym placa za to, po co? Odpowiedz jest prosta, gdy oni wypuszcza wirus odrazu maja go w bazie danych i moga sie pochwalic wieksza wykrywalnoscia, oni bez wirusow na rynku poszliby z torbami.

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~zgrabny michal [2008-06-14 09:35]

sedzia webb jest super ok
a polscy pilkarzyki to samo dno

odpowiedz

pokaż 8 ukrytych odpowiedzi

Ocena: 0 [0]
~Borys [2008-06-09 13:38]

HAHAHA
Niech moje spróbuje zaszyfrować - haha. a może ktoś z WP spróbuje.........???? Nie mam żadnego programu antywirusowego - ZAPRASZAM DO MOJEGO KOMPUTERA !!!!

odpowiedz

pokaż 10 ukrytych odpowiedzi

Ocena: 0 [0]
~ziomal [2008-06-14 20:06]

virus
niepokoi mnie od dłuższego czasu wypuszczanie wirusów przez firmy produkujące programy antywirusowe ; ma to na celu zmuszenie do kupowania oprogramowania antywirusowego raz tej firmy raz tamtej powinni walczyć z wirusami anie produkować po to żeby zarobić

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~miras [2008-06-15 04:21]

a tak swoją drogą....ciekawe ciekawe kto te wirusy produkuje.....baaaardzo ciekawe co???i tak o dziwo odrazu kaspersky sie pojawia....co za zbieg okoliczności.....

odpowiedz

Ocena: 0 [0]
~X [2008-06-09 14:23]

hehe biedni windziarze ;P
cóż należy używać dobrych systemów operacyjnych - polecam Linuksa ;)

odpowiedz

pokaż 19 ukrytych odpowiedzi

Ocena: 0 [0]
~MOnty [2008-06-09 16:08]

Linux to syf
miałem go w pracy ale zamieniłem na windowsa bo "linek" przypomina mi Atari 65XE które miałem 20 lat temu

odpowiedz

pokaż 6 ukrytych odpowiedzi

Ocena: 0 [0]
~bolek [2008-06-14 21:20]

oczywiście że jak nie dajesz rady
pracować na windowsie to instaluj linuksa- i pisz sobie w konsoli npo kilka arkuszy A4 TEKSTU ZEBY COKOLWIEK ZAINSTALOWAĆ i szukak pare tygodni programów do mp3 i sterów do neostrady i czytaj porady braci linuksów-szukak w google-heheeheheh

odpowiedz

Ocena: 0 [0]
~nomad [2008-06-14 19:46]

p......t
to przestań patrzeć w lustro głąbie!!!!!!!!!!!!!!!

odpowiedz

Ocena: 0 [0]
~sernik [2008-06-14 17:39]

za ta kase
czyli np zamiast 3 serwerkow z winda czyli jakies 3tys to niezla imprezka :D no i dodatkowo zakies 800 za soft "antywiarusowy"

odpowiedz

Ocena: 0 [0]
~ianus [2008-06-09 19:10]

śmieszny żart:
a gdzie jest NoBuntu? właśnie próbuje odszyfrować swój komputer <hahaha> :D

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~hens [2008-06-14 13:03]

Czy aby na pewno
Znowu kasperskiemu spadła sprzedaż i kombinują jak koń pod górę. Trzeba napisać.....artykuł sponsorowany.A jak biznes nie idzie to sami coś(czyt.wirusa) wymyślą aby znowu być potrzebnym.

odpowiedz

Ocena: 0 [0]
~Tomel [2008-06-14 12:01]

Który to już...
...raz widzę tę wiadomość na głównej stronie? Czy redakscja WP naprwdę niema nic innego do roboty niż ciągle powtarzanie artykułów, i to niejest pierwszy raz.

odpowiedz

Ocena: 0 [0]
~kibic [2008-06-14 11:44]

taka prawda
jesteśmy ja w wiekszosci naszych spraw poprostu slłabi a mocni w gębie!

odpowiedz

Ocena: 0 [0]
~Effi [2008-06-14 10:26]

Czytamy ze zrozumieniem? To nie ten temat...

odpowiedz

Ocena: 0 [0]
~^_^ [2008-06-09 20:17]

Jee tam OpenSolaris
Ja mam OpenSolaris i nie wiem co to wirusy. ;P

odpowiedz

pokaż 6 ukrytych odpowiedzi

Ocena: 0 [0]
~marmmit [2008-06-14 09:33]

mmm
dell sprzedaje swoje komputery z linuksem. jeszcze z dwa lata i zobaczysz ile producentow bedzie sprzedawalo linuxa

odpowiedz

Ocena: 0 [0]
~ZGRABNY [2008-06-14 09:21]

SEDZIA WEBB JEST FAJNY PRZYSTOJNY
TYLKO POLSCY PILKARZE TO CHODZACE DNO I DOBRZE IM TAK WON

odpowiedz

Ocena: 0 [0]
ka-rule [2008-06-10 00:19]

Pozdrawiam wszystkich userow Linuxa i Windowsa :) a co do Waszych opinii to w sumie racja ktos kto siedzi i wymysla wirusy nie robi tego bezinteresownie normalne komercja za wszelka cene , a jesli chodzi o bezpieczenstwo co do systemu Linux to takim "cyberprzestepczym" instytucja nie oplaca sie tworzyc wirów na lunuxa bo linux fakt - faktem dobry system (zalezy od wymagan ja wole winde :P) ale jest mniej popularny i taki chory geniusz nie bedzie mial zbytnio z tego siana ze zasyfi kilkadziesiat kompow z linuxem a co do windy to tylko dlatego kolo robi syfy na winde bo ponad 70% uzytkownikow PC to userzy MSa PS. A co do systemow to jeden jak i drugi nie jest bezpieczny :) bo gdyby linux byl bardziej popularny i oplacalny dla syfiarzy to wtedy linuch zostalby atakowany przez takich gosci :) wiec nie ma jednym zdaniem idealnego systemu :)

odpowiedz

pokaż 5 ukrytych odpowiedzi

Ocena: 0 [0]
~Leberr [2008-06-14 09:11]

a niech se szyfruje
byle nie rozszyfrowywał

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska