Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Szantażysta wraca - żąda pieniędzy za odszyfrowanie danych ofiary

Bezpieczeństwo

Szantażysta wraca - żąda pieniędzy za odszyfrowanie danych ofiary

Kaspersky Lab informuje o wykryciu nowej wersji niesławnego wirusa GpCode, który szyfruje pliki na zainfekowanych komputerach i żąda pieniędzy za przywrócenie zarekwirowanych danych.

Wirus GpCode jest obecny w Internecie od 2004 roku. Nowe wersje tego szkodnika pojawiały się regularnie, aż do 2008 roku, kiedy to autor GpCode’a zamilkł. Cisza trwała aż do listopada 2010 roku. Najnowsze odkrycia ekspertów z Kaspersky Lab świadczą o jednym – GpCode wrócił i jest groźniejszy niż kiedykolwiek wcześniej. Infekcje obserwowane od kilku dni są bardzo podobne to tych dokonywanych przez wersję .ak GpCode’a z 2008 roku. Pełny opis tego wirusa można znaleźć tutaj.

W przeciwieństwie do wcześniejszych wariantów, nowy GpCode nie usuwa plików po zaszyfrowaniu. Zamiast tego nadpisuje dane w plikach, dlatego nie można użyć oprogramowania do odzyskiwania danych, które świetnie się sprawdzało w usuwaniu skutków infekcji poprzednich wersji tego wirusa.

Wstępna analiza wykazała, że GpCode.ax szyfruje pliki przy użyciu algorytmów RSA-1024 oraz AES-256. Szkodnik szyfruje tylko część pliku, począwszy od pierwszego bajtu.

Specjaliści już pracują nad metodą odzyskiwania plików zaszyfrowanych przez najnowszą wersję wirusa. Posiadacze dobrych (zaktualizowanych!) programów antywirusowych mogą spać spokojnie.

Jak rozpoznać infekcję?

Pierwszym symptomem infekcji jest pojawienie się na ekranie okna Notatnika z poniższym komunikatem:

W tym momencie istnieje jeszcze szansa na uratowanie danych. Należy jak najszybciej bez wahania wyłączyć komputer, a nawet wyciągnąć wtyczkę, jeśli tak będzie szybciej!

Kolejną oznaką infekcji jest nagła zmiana pulpitu na poniższy:

Dodaj komentarz 8 komentarzy
bzz
bzz 2010.11.30 14:26
hmm jego działanie przypomina pierwszego wirusa który powstał
i jak on zamierza dostać tą kase nie będąc namierzonym?
Gość IP: 83.13.237.* 2010.11.30 15:04
"Specjaliści już pracują nad metodą odzyskiwania plików zaszyfrowanych przez najnowszą wersję wirusa"

Czyli mam rozumieć, że owi specjaliści pracują jak złamać RSA-1024 i AES-256? :->
Gość IP: 216.104.38.* 2010.11.30 15:53
Koleszka potrafi zadbać o siebie. Dlaczego np. zabezpieczenia antypirackie np Microsoftu są łamane z taką łatwością?
Gość IP: 82.177.84.* 2010.11.30 15:59
Panie Marcinie,

liczę na kolejnego newsa zaczynającego się od słów "AES-256 złamany!"
kremowykac
kremowykac 2010.11.30 16:51
Zamieścicie tego wirusa w następnym numerze? :)
Facet dobrze kombinuje i mi nie przeszkadza ,że chce w taki sposób zarobić.
Gość IP: 83.6.109.* 2010.12.01 10:56
I co, ktoś próbował kontaktować się z tym mailem?
M4r14N
M4r14N 2010.12.01 17:58
"Facet dobrze kombinuje i mi nie przeszkadza ,że chce w taki sposób zarobić."
A ile masz lat?
Gość IP: 93.96.142.* 2010.12.02 00:46

Zlamanie tego zabezpieczenia bedzie proste... wystarczy zainfekowac komputer testowy majac dokladny bitowy wzorzec z przed infekcji... majac wersje pliku przed zaszyfrowaniem zdecydowanie upraszczamy algorytm znajdywania klucza... wystarczy odpowiednio przeksztalcic oryginalny algorytm aes... wiekszosc programow do szyfrowania ma wyraznie napisane ze wazne jest aby przeprowadzic calkowite szyfrowanie calej partycji czy dysku zamiast szyfrowac tylko obecne pliki jakie wchodza w sklad aktualnego systemu plikow, na dysku moga byc pozostalosci poprzedniej struktury klastrow z poprzedniego systemu plikow (na dalszych sektorach.. bo naprzyklad dysk zostal potraktowany quick formatem) i majac te pliki do dyspozycji mozemy rowniez tych danych uzyc do znalezienia klucza zmniejszajac ilosc koniecznych do rozpatrzenia kombinacji...

Wystarczy dosc dobra wiedza z zakresu kryptologii, umiejetnosc programowania, i troche wyobrazni...

Pozdro.
AUTOR: marcin chmielewski
DODANO: 30.11.2010
ŹRÓDŁO: Informacja prasowa
LICZBA WYŚWIETLEŃ: 1214

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Samsonite UNITY ICT FORMAL OFFICE (149836) Samsonite UNITY ICT FORMAL OFFICE (149836)
Dostępny w 51 sklepach
Sprawdź CENY tego produktu
SONY NEX-C3D (NEXC3DB.CEE4) SONY NEX-C3D (NEXC3DB.CEE4)
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
Acer Aspire One 722 (LU.SFU02.056) Acer Aspire One 722 (LU.SFU02.056)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Samsung CLX-3175N Samsung CLX-3175N
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Płyta czyszcząca Blu-ray PROC266 Płyta czyszcząca Blu-ray PROC266
Dostępny w 1 sklepach
Sprawdź CENY tego produktu