Wiadomości

Powrót Gpcode - nowy wariant "wirusa szantażystów"

9 czerwca 2008 12:23,
Józef Muszyński
TAGI: wirusy

Pojawił się nowy wariant wirusa, który szyfruje dane swojej ofiary silnym algorytmem kryptograficznym, aby następnie jego właściciel mógł zażądać okupu za dostarczenie deszyfratora.

Według firmy Kaspersky Lab, nowy wariant wirusa szyfrującego Gpcode, działającego na platformie Windows, stanowi dużo większe zagrożenie niż jego pierwotna wersja (która praktycznie znikła na ok. półtora roku ze sceny), ponieważ używa dużo silniejszego algorytmu kryptograficznego, znacznie trudniejszego do złamania. Analitykom firmy dotychczas nie udało się odszyfrować plików zaatakowanych przez nowy wariant wirusa, a ponadto nie wykryto żadnych błędów w implementacji algorytmu szyfrującego RSA.

Wczesne wersje wirusa Gpcode, który pojawił się ponad trzy lata temu, wykorzystywały dużo słabsze szyfrowanie, a poza tym niewłaściwie zaimplementowane, co ułatwiało złamanie szyfru.

Jednak Gpcode.ak, wykorzystujący algorytm RSA z kluczem o długości 1024 bitów, okazuje się trudnym do złamania. Specjaliści Kaspersky Lab zalecają w związku z tym częste składowanie danych w celu uniknięcia kłopotów w wypadku infekcji.

Gpcode.ak jest trudny do wykrycia, ponieważ podejmuje próbę samodestrukcji po wykonaniu szyfrowania. Do tej pory zidentyfikowano tylko garstkę komputerów z plikami, które zostały złośliwie zaszyfrowane. Większość z nich pochodzi z krajów rosyjskojęzycznych, Europy i Afryki.

Podstawowy sposób rozpowszechniania wirusa nie jest jeszcze całkiem jasny, ale według specjalistów Kaspersky Lab jest to pewna forma socjotechniki - nagabywanie użytkowników do wykonywania działań, których wykonywać nie powinni.

Gpcode.ak szyfruje pliki o różnych rozszerzeniach, między innymi: .doc, .txt, .pdf, .xls, .jpg, .png i inne. Po zaszyfrowaniu plików na atakowanym komputerze Gpcode dodaje do nich rozszerzenie ._CRYPT i w każdym folderze zawierającym zaszyfrowane obiekty umieszczany jest plik !_READ_ME_!.txt, który informuje o zaszyfrowaniu plików i oferuje sprzedaż programu deszyfrującego.

Kliknij, aby powiększyć

W związku z ponownym pojawieniem się Gpcode, firma zaleca szczególną ostrożność w otwieraniu załączników i klikaniu na niepewnych linkach, na mało znanych stronach WWW.


Ocena:
Twoja ocena:

Komentarze (4)

fffatman

10-06-2008 00:03

czy to dziala pod linuksem?

W3rewolf

09-06-2008 13:24

Tylko po co w obrazku mają zasłonięty mail? Jak najbardziej powinien być odkryty.

~Gość

09-06-2008 13:02

nie dość, że rusofob, to jeszcze ignorant

rusofob

09-06-2008 12:52

"z krajów rosyjskojęzycznych" - to jest ich więcej niż 1?

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA