Лаборатория Касперского сообщила о появлении новой версии вируса-шантажиста, известного как Gpcode. Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.
Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы “Лаборатории Касперского” 4 июня 2008 года. Компания ранее уже сталкивалась с другими версиями вируса Gpcode и экспертам во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных.
До сих пор максимальная длина ключа RSA, который удалось “взломать” специалистам, составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2 ГГц.
После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенного старых ошибок и использующего еще более длинный ключ.
На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса. Аналитики продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.
К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:
<your
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com>
Ни в коем случае не следует идти на поводу у киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора
Популярные статьи:
SanDisk SSD 5000 : твёрдотельный винчестер на 32 Гбайт 32-Гбайт флэш-винчестер Samsung Flash SSD : прощайте, жёсткие диски Быстрые SSD : новые модели Samsung Как установить SSD в ноутбук : пошаговое иллюстрированное руководство SSD из CF : как из Compact Flash собрать SSD-диск для компьютера
следующая новость предыдущая новость |
Комментарии? Поправки? Дополнения? Ваши новости? rusmarket@tomshardware.com |