Компания Пресс-центр НП ППП Вакансии Контакты
ТюмБИТ Управлять ЛЕГКО!
(3452) 396139
 

 
Консалтинг
Облачный архив
ИТ-консалтинг
Правовой консалтинг
Аудит
Учебный центр
Сопровождение (ИТС)
Автоматизация предприятий
ERP-системы
CRM-системы
Система управления документами Docsvision
Финансово-аналитические системы
Для бюджетных учреждений
Для малого и среднего бизнеса
Для строительства и прочих отраслей

IT-инфраструктура
Построение и оптимизация
ПО и лицензирование
Антивирусная защита
Компьютеры для офиса
Построение СКС
ИТ-аутсорсинг
Создание сайтов
Система Гарант
О системе ГАРАНТ
Информационные блоки
Изменения в законодательстве
Мобильный ГАРАНТ
Он-лайн семинары
Горячая линия

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Новости


07.06.2008 «Лаборатория Касперского» сообщает о появлении новой версии опасного вируса-шантажиста, известного как Gpcode


Новая версия вируса получила название Virus.Win32.Gpcode.ak. Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.

Разработчики антивирусных программ ранее уже сталкивалась с другими версиями вируса Gpcode, и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных. До сих пор максимальная длина ключа RSA, который удалось «взломать», составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК. После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенную старых ошибок и использующую еще более длинный ключ.

К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT   оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. «Лаборатория Касперского» настоятельно рекомендует пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за  последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.

Сотрудники «Лаборатории Касперского» приложат все усилия, чтобы помочь пострадавшим пользователям вернуть зашифрованные данные.

Кроме того, пользователям ни в коем случае не следует идти на поводу у  киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора.



Архив
 
© 2009 ГК "ТюмБИТ"