-Рубрики

 -Цитатник

Некоторые фильтры - (0)

Некоторые фильтры AAAfilter Bas relief CPK filter D...

Все полезности в одном посте! - (0)

Все полезности в одном посте! :-) Собственно пост удобной навигации по блогу:-) Все ссылки на сам...

Как написать пост в простом редакторе - (4)

Самые азы о создании постов. Я все в картинках сделала, так, мне кажется, - доступнее... Если чт...

 -Поиск по дневнику

Поиск сообщений в Помогай-ка

 -Интересы

полезные программы полезный софт пошаговые инструкции руководства на русском языке

 -Сообщества

Участник сообществ (Всего в списке: 3) Бизнес_леди Заработок_Реклама Creative_Designs
Читатель сообществ (Всего в списке: 3) ParadizeArt AC_summer_school Мир_клипарта

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 07.07.2010
Записей: 922
Комментариев: 934
Написано: 2088


Вирус- Шантажист Virus.Win32.Gpcode.ak.

Вторник, 31 Мая 2011 г. 09:08 + в цитатник


"Лаборатория Касперского" сообщила о появлении новой версии опасного вируса-шантажиста, известного как Gpcode.

Новая версия вируса получила название Virus.Win32.Gpcode.ak.

Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.

 



До сих пор максимальная длина ключа RSA, который удалось "взломать" специалистам "Лаборатория Касперского", составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2Ghz.

После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.

На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса.

Аналитики "Лаборатории Касперского" продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.

К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

"Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at:
********@yahoo.com"


Эксперты "Лаборатории Касперского" рекомендовали пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.

forum.antichat.ru

Смотрите также:

Вирус, требующий отправку SMS

Рубрики:  Компьютер/Осторожно, вирус!
Метки:  

Процитировано 2 раз
Понравилось: 1 пользователю

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку