Вирус-шантажист Gpcode шифрует пользовательские данные
"Лаборатория Касперского" выявила новую версию "вируса-шантажиста" Gpcode (Virus.Win32.Gpcode.ak). Этот вирус шифрует пользовательские файлы с расширениями .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др. при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит. К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:
"Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: ********@yahoo.com"
http://security.compulenta.ru/359061/
"Лаборатория Касперского" выявила новую версию "вируса-шантажиста" Gpcode (Virus.Win32.Gpcode.ak). Этот вирус шифрует пользовательские файлы с расширениями .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др. при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит. К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:
"Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: ********@yahoo.com"
http://security.compulenta.ru/359061/
no subject
Date: 2008-06-06 05:50 am (UTC)Круто! Скоро подобные вирусы будут ставить на счётчик владельца и ежегодно требовать денег. Но зато будут отгонять другие вирусы (можно, конечно, к антивирусам обратиться, но у них та же хрень, да и ленивые они, требуют больше да и пошустрее эти). Не, подворовывать тоже будут, машинное время там (кстати о правах доступа на кластеры), пароли (классика), можт музычку какую
no subject
Date: 2008-06-06 11:13 am (UTC)no subject
Date: 2008-06-06 11:08 am (UTC)Но самый проблемный момент - внедрение вируса, он, я так понял, остается без изменений, а стало быть эти вирусы не опаснее любых других.
no subject
Date: 2008-06-07 01:12 pm (UTC)"А нам всё равно" (с)
Date: 2008-06-08 12:05 pm (UTC)а что делать тем, кто реально работает с доками, джпегами и т.п.?