Электростальский форум

Hi-Tech => Интернет и сети => Тема начата: Sentinel от 06.06.08, 10:40:26

Название: Новый вирус
Отправлено: Sentinel от 06.06.08, 10:40:26
 
Опасный вирус-шантажист: будьте внимательны!


"Лаборатория Касперского" сообщила о появлении новой версии опасного вируса-шантажиста, известного как Gpcode. Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.
"Лаборатория Касперского" ранее уже сталкивалась с другими версиями вируса Gpcode), и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных.
До сих пор максимальная длина ключа RSA, который удалось "взломать" специалистам "Лаборатория Касперского", составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2 ГГц.
После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.


На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса.
Аналитики "Лаборатории Касперского" продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.
К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

"Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at:
********@yahoo.com"

"Лаборатория Касперского" настоятельно рекомендует пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.
Сотрудники "Лаборатории Касперского" приложат все усилия, чтобы помочь пострадавшим пользователям вернуть зашифрованные данные.
Кроме того, пользователям ни в коем случае не следует идти на поводу у киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора.
Название: Re: Новый вирус
Отправлено: X-Matrix от 06.06.08, 11:58:51
ппц... надо архивы документов ещё раз сделать

бушуют, уроды  >:(
Название: Re: Новый вирус
Отправлено: Mr. Indigo от 06.06.08, 12:02:02
ПИар Касперского! давеча Др. Веб орал про одноклассников, и еще какаой-то вирус, терь Каспер...ждемс от других лабораторий Нодовцев и Нортонцев...
Название: Re: Новый вирус
Отправлено: X-Matrix от 06.06.08, 12:05:47
вполне реально )))

есть подозрения, что если вирус и существует, сделан он там же. в лаборатории  [[beathnik]]
Название: Re: Новый вирус
Отправлено: Mr. Indigo от 06.06.08, 12:22:49
вполне реально )))

есть подозрения, что если вирус и существует, сделан он там же. в лаборатории  [[beathnik]]
а ты думал! работать ж надо, и денюжки ж надо на чем-то зарабатывать  [love2]
Название: Re: Новый вирус
Отправлено: DJ_Art от 06.06.08, 12:28:56
значица знавал я одного дядьку... скромный вирусописатель .. так он с "женькой" созванивался постоянно =)
Название: Re: Новый вирус
Отправлено: X-Matrix от 06.06.08, 12:57:27
как страшно жЫть (с)  [[beadeyes2]]
Название: Re: Новый вирус
Отправлено: ANtZ [[devil]] RгоDkA от 06.06.08, 15:12:41
значица знавал я одного дядьку... скромный вирусописатель .. так он с "женькой" созванивался постоянно =)
Женьке щас звонить дорого, он щас в штатах на сколько я знаю обитает)
Название: Re: Новый вирус
Отправлено: Kasen от 07.06.08, 00:44:08
Подобному типу вирусов без малого два года.
Название: Re: Новый вирус
Отправлено: bear от 07.06.08, 08:11:33
значица знавал я одного дядьку... скромный вирусописатель .. так он с "женькой" созванивался постоянно =)
Женьке щас звонить дорого, он щас в штатах на сколько я знаю обитает)
вранье, дома он сидит, я у знакомого узнавал :)
Название: Re: Новый вирус
Отправлено: ANtZ [[devil]] RгоDkA от 07.06.08, 08:24:32
значица знавал я одного дядьку... скромный вирусописатель .. так он с "женькой" созванивался постоянно =)
Женьке щас звонить дорого, он щас в штатах на сколько я знаю обитает)
вранье, дома он сидит, я у знакомого узнавал :)
у нас общий знакомый... Рома, я так понимаю.. моя инфа видать старая)))
Название: Re: Новый вирус
Отправлено: bear от 07.06.08, 10:03:59
вранье, дома он сидит, я у знакомого узнавал :)
у нас общий знакомый... Рома, я так понимаю.. моя инфа видать старая)))
нет, не Рома, у меня там знакомый ночальнег отдела разработки ядра, ну и попутно ведущий программист знакомый :)
Название: Re: Новый вирус
Отправлено: PSYMAN3000 от 07.06.08, 10:36:17
Reklama KASPERA [[devilish]]