Вінницький форум  

Повернутись   Вінницький форум > Міський форум > Технічний форум

Відповідь
 
Опції теми Опції перегляду
Старий 07-06-2008, 13:00   #1
N1ghtmare
Гигант мысли
 
N1ghtmare's Avatar
 
Реєстрація: Oct 2007
Адреса: Вишенка
Повідомлення: 907
За замовчуванням Вирус Gpcode вернулся

Наша антивирусная лаборатория обнаружила новую версию опасного вируса, известного как Gpcode. Вирус шифрует пользовательские файлы из широкого набора расширений: DOC, TXT, PDF, XLS, JPG, PNG, CPP, H и др.

Детектирование нового вируса Virus.Win32.Gpcode.ak было добавлено в антивирусные базы вчера, 4 июня 2008 года. На данный момент расшифровать поражённые файлы не представляется возможным, поскольку вирус использует криптостойкий алгоритм шифрования RSA с длинной ключа 1024 бита.

Алгоритм RSA основан на разделении ключей шифрования на секретный и открытый. Принцип шифрования при помощи RSA гласит: для того, чтобы зашифровать сообщение достаточно иметь один лишь открытый ключ. Расшифровать зашифрованное сообщение можно только располагая секретным ключом.

На этом принципе основан вирус Gpcode. Он шифрует пользовательские файлы при помощи имеющегося у него открытого ключа, находящегося в теле вируса. Расшифровать файлы затем может лишь владелец секретного ключа, т.е. автор вредоносной программы Gpcode.

«Лаборатория Касперского» уже сталкивалась с вирусом Gpcode ранее (см. статью «Шантажист»), и нам удавалось получить секретный ключ путем детального криптоанализа имеющихся данных. До сих пор максимальная длина ключа RSA, которую нам удалось «взломать» составляла 660 бит, и взлом был возможен благодаря неосторожным допущениям автора в реализации алгоритма шифрования. Автор выждал почти 2 года прежде чем создать новую усовершенствованную версию вируса с RSA-шифрованием, и эта новая версия больше не содержит старых ошибок.

При обнаружении первых версий Gpcode на основе RSA в 2006 году мы предупреждали, что в случае аккуратного использования RSA вирусописателем, мы не сможем помочь пользователям, файлы которых окажутся зашифрованы. Шифрование файлов таким образом равносильно их несанкционированному копированию на компьютер преступника с удалением с компьютера пользователя. В таких случаях помочь могут лишь уполномоченные правоохранительные органы.

После шифрования файлов вирус оставляет текстовое сообщение рядом с зашифрованными файлами, в котором говорится:

Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com

К сожалению, пути распространения вируса пока не определены, поэтому мы рекомендуем включить все имеющиеся у вас компоненты защиты от вредоносных программ.

ВНИМАНИЕ! Если вы стали свидетелем такого сообщения на своём компьютере:


...То, скорее всего, он был атакован Gpcode.ak. В этом случае, НЕ ПЕРЕЗАГРУЖАЯ и НЕ ВЫКЛЮЧАЯ систему, постарайтесь связаться с нами, используя другой компьютер с выходом в интернет.

Напишите нам на email stopgpcode@kaspersky.com и сообщите о точной дате и времени заражения, а также ваших действиях на компьютере за последние 5 минут до заражения: какие программы вы запускали, на какой сайт зашли. Мы постараемся помочь вам вернуть зашифрованные данные.

Несмотря на трудность сложившейся ситуации, наши аналитики продолжат анализировать вирус и искать подходы для дешифровки файлов без секретного ключа.

Источник: http://www.viruslist.com/ru/weblog?weblogid=207758697
__________________
Услуги фотосъемки: http://forum.vn.ua/showthread.php?t=59221
N1ghtmare не на форумі   Reply With Quote
Старий 07-06-2008, 13:10   #2
p4elka
Гигант мысли
 
p4elka's Avatar
 
Реєстрація: Jan 2005
Адреса: In search of sunrise
Повідомлення: 1,415
Send a message via ICQ to p4elka
За замовчуванням

мде) мир в апаснасте)
срочно всем бекапиться ))
p4elka не на форумі   Reply With Quote
Старий 07-06-2008, 13:18   #3
Onex
Гуру
 
Реєстрація: May 2006
Повідомлення: 8,690
Send a message via ICQ to Onex
За замовчуванням

походу они же этот вирус и распространяют

мля...рэкет
Onex не на форумі   Reply With Quote
Старий 07-06-2008, 13:59   #4
freedom
Ветеран
 
freedom's Avatar
 
Реєстрація: Dec 2006
Адреса: нема...
Повідомлення: 2,349
За замовчуванням

Цитата:
Повідомлення від Onex Переглянути допис
походу они же этот вирус и распространяют

мля...рэкет
я тож про це подумав....

кста так же як і з кантактом....но там всьо спростували:

Цитата:
............
Поскольку Лаборатория Касперского была оповещена нами одной из первых (16 мая), а утилита была опубликована ими только вчера (20 мая), с уверенностью можно сказать, что Лаборатория Касперского не имеет отношения к разработке и распространению самого вируса.
............
аднакласнікі тоже пострадали....і знову каспер спешит на помощь....http://itc.ua/node/31686
поразітельно.....яка оперативність.....
__________________
freedom не на форумі   Reply With Quote
Старий 07-06-2008, 14:19   #5
p4elka
Гигант мысли
 
p4elka's Avatar
 
Реєстрація: Jan 2005
Адреса: In search of sunrise
Повідомлення: 1,415
Send a message via ICQ to p4elka
За замовчуванням

касперский поработит мир
p4elka не на форумі   Reply With Quote
Старий 08-06-2008, 19:19   #6
ArmHorse
Гигант мысли
 
ArmHorse's Avatar
 
Реєстрація: Nov 2004
Повідомлення: 1,309
Send a message via ICQ to ArmHorse
За замовчуванням

На самом деле это не сильно забавно, это не безобидный троянчик, который тырит пароль к ВебМани.
__________________
Если аффтару нечего сказать, то ему следует убить себя, а не постить флуд.
(Аристотель, "Трактат о флуде")
ArmHorse не на форумі   Reply With Quote
Відповідь


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Smilies are Вкл.
[IMG] code is Вкл.
HTML code is Викл.

Швидкий перехід


Поточний час: 17:31. Часовий пояс GMT +3.


Copyright ©2000 - 2025