LINUX.ORG.RU
ФорумTalks

[офтопег][security][rsa-1024] вирус-шантажист


0

0

«Лаборатория Касперского» сообщила о появлении новой версии опасного вируса-шантажиста, известного как Gpcode. Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит. Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы «Лаборатории Касперского» 4 июня 2008 года.

«Лаборатория Касперского» ранее уже сталкивалась с другими версиями вируса Gpcode, и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных. До сих пор максимальная длина ключа RSA, который удалось «взломать» специалистам «Лаборатория Касперского», составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2 ГГц. После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.

На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса. Аналитики «Лаборатории Касперского» продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.

К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

«Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: ********@yahoo.com» http://www.ixbt.com/short/images/kaspersky-gpcode.jpg

«Лаборатория Касперского» настоятельно рекомендует пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.

Сотрудники «Лаборатории Касперского» приложат все усилия, чтобы помочь пострадавшим пользователям вернуть зашифрованные данные.

Кроме того, пользователям ни в коем случае не следует идти на поводу у киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора.

anonymous

Re: [офтопег][security][rsa-1024] вирус-шантажист

Надо было этим лохам 2084-битный RSA-ключ делать

Quasar ★★★★★ ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Прочитал как "Лаборатория Касперского объявила о создании..."

DNA_Seq ★★☆☆☆ ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

RSA-1024? Всего-то?А у нас лицензия на мэйнфрейм ещё на год :)

Doom3r ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Вот это я понимаю, IT-гопники. Тут семками не отделаешься.

redgremlin ★★★★★ ()
Ответ на: Re: [офтопег][security][rsa-1024] вирус-шантажист от anonymous

Re: [офтопег][security][rsa-1024] вирус-шантажист

30 лет / количество процессоров, сказали же. мейнфреймы те ещё тормоза. Любой кластер в 100 раз дешевле и в 100 раз быстрее.

anonymous ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

идиотский вирус. пакостить, так по-крупному - ксорить все файлы с псевдослучайной гаммой... (воспринимайте это как шутку)

anonymous ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Следовало ожидать что в конце-концов вендоприхлебательские компании сядут в лужу. Никогда не понимал, как можно покупать программное обеспечение для безопасной работы которого нужно покупать ещё и защитное ПО.

Anoxemian ★★★★★ ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Это ж DRM.

Интересно, что они сделают, если вирус будет кодировать блюреевским алгоритмом и ключём? ;)

anonymous ()
Ответ на: Re: [офтопег][security][rsa-1024] вирус-шантажист от anonymous

Re: [офтопег][security][rsa-1024] вирус-шантажист

> Это ж DRM.
> Интересно, что они сделают, если вирус будет кодировать блюреевским алгоритмом и ключём? ;)

включат в дистрибутив виндвос.

vahvarh ★★★ ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Мне не очень понятно, как автор вируса собирается выводить деньги. А в остальном неплохой налог на тупость и нежелание разбираться как работает компьютер и ОС.

anonymous ()
Ответ на: Re: [офтопег][security][rsa-1024] вирус-шантажист от anonymous

Re: [офтопег][security][rsa-1024] вирус-шантажист

>Через надёжный швейцарский банк, например.

У него почта на бесплатной яхе, какой в попу банк при таком подходе? Накатают пару-тройку арбузов и запилят акк. Надо было кооперироваться с ботнетчиками и посылать на сайт, хостящийся на распределенной сети.

anonymous ()

Re: [офтопег][security][rsa-1024] вирус-шантажист

Бэкапы рулят ! :)

robot12 ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.