Опасен вирус Gpcode шантажира потребителите
"Лабораторията на Касперски" съобщи, че се е появила нова версия на опасния вирус Gpcode, който шантажира потребителите. Новата версия е получила името Virus.Win32.Gpcode.ak. Вируса шифрира потребителски файлове от различни типове (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) с помощта RSA с дължина на ключа 1024 бита.
До сега специалистите от "Лабораторията на Касперски" са успели да разбият ключ RSA с максимум 660 бита. След този инцидент авторът на Gpcode е изчакал 2 години и е създал нова усъвършенствана версия на своя вирус, при която липсват старите грешки и е използван още по-дълъг ключ.
За да могат специалистите да се справят с ключ с дължина 1024 бита е необходимо един персонален компютър с честота на процесора 2.2 GHz. да работи около 30 години.
До сега нито един от пострадалите файлове не е могъл да бъде разшифрован, защото новият вирус използва ключ с дължина 1024 бита. Единственият начин да бъде разшифрован даден файл заразен с вируса е да имате ключа, който е притежание на автора му.
Вируса добавя към името на файла ._CRYPT и оставя съобщение в системната папка !_READ_ME_!.txt, в което се казва, че файла е шифрован и се предлага да бъде закупен дешифратор.
Пълният текст е:
"Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at:
********@yahoo.com"
Коментари
Все още няма коментари