Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Интернет, сеть, связь... > Интернет
Расширенный поиск

Интернет Все о глобальной сети Интернет...

Ответ
 
Опции темы Поиск в этой теме
Старый 10.07.2008, 01:38 Вверх   #1
Старший модератор
 
Аватар для МихалычЪ
МихалычЪ вне форума
Доп. информация
Восклицание Вирус-шантажист

Опасный вирус-шантажист: будьте внимательны!

"Лаборатория Касперского" сообщила о появлении новой версии опасного вируса-шантажиста, известного как Gpcode. Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.
"Лаборатория Касперского" ранее уже сталкивалась с другими версиями вируса Gpcode), и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных.
До сих пор максимальная длина ключа RSA, который удалось "взломать" специалистам "Лаборатория Касперского", составляла 660 бит. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2 ГГц.
После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.
На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса.
Аналитики "Лаборатории Касперского" продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.
К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

"Your files are encrypted with RSA-1024 algorithm.

To recovery your files you need to buy our decryptor.

To buy decrypting tool contact us at:

********@yahoo.com"


"Лаборатория Касперского" настоятельно рекомендует пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.
Сотрудники "Лаборатории Касперского" приложат все усилия, чтобы помочь пострадавшим пользователям вернуть зашифрованные данные.
Кроме того, пользователям ни в коем случае не следует идти на поводу у киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора.

Сергей и Марина Бондаренко
3dnews.ru
  Ответить с цитированием
Старый 10.07.2008, 20:39 Вверх   #2
Грамотный форумчанин
 
Аватар для Mitrych
Mitrych вне форума
Доп. информация
По умолчанию

Даа...не хотелось быс ловить такой. Все курсачи и литература к чертям!!!
  Ответить с цитированием
Старый 14.09.2008, 02:30 Вверх   #3
Пользователь
 
Аватар для eugen_mur
eugen_mur вне форума
Доп. информация
По умолчанию

Жесть, походу придется возвращатся к старому доброму виду хранения важной инфы: на CD/DVD дисках
  Ответить с цитированием
Старый 06.01.2009, 14:24 Вверх   #4
Пользователь
 
Аватар для vivax
vivax вне форума
Доп. информация
По умолчанию

так можно все копии в архивах ранить ))
  Ответить с цитированием
Старый 07.01.2009, 21:24 Вверх   #5
Коренной житель
 
Аватар для Kis
Kis вне форума
Доп. информация
По умолчанию

так можно все копии в архивах ранить ))
И в чем прикол? Ну закриптует вирус тебе твой архив и хрен что ты с ним сделаешь.
  Ответить с цитированием
Старый 02.03.2009, 20:40 Вверх   #6
Опытный пользователь
 
Аватар для Klamas
Klamas вне форума
Доп. информация
По умолчанию

а у мя ниче ценного на компе практически нет я винду недавно переустановил
  Ответить с цитированием
Старый 04.04.2009, 20:51 Вверх   #7
Новичок
 
Аватар для Derg
Derg вне форума
Доп. информация
По умолчанию

да...слыхал об этой фигне!!!аж бесит...хоть жалко не жалко архив свой ценить надо!хоть там и ничего нету....
  Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Вопрос] как удалить вирус? parkourman vBulletin 4.x 6 18.06.2011 11:29
вирус IJUMPERI DataLife Engine 5 13.11.2010 12:23
Болтливый вирус для Аськи AmoK ICQ, Skype, Mirk..... 0 17.08.2010 17:52
Может это вирус какой??? sapatyny Nokia 11 05.05.2010 20:04
Новый вирус!!! МихалычЪ Интернет 1 20.04.2009 13:09


Текущее время: 13:35. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.09502 секунды с 12 запросами