GpCode powraca
#1
Przyznam, że przeczytałem artykuł z zainteresowaniem i lekkim niepokojem...oby nie złapać tylko tego dziadostwa. Rzecz dotyczy wirusa GpCode , który według informacji Kaspersky Lab wyszedł z niebytu po 2 latach ciszy. Pozwalam sobie na zacytowanie kilka fragmentów:

" Wirus szantażysta powraca

Kaspersky Lab informuje o wykryciu nowej wersji niesławnego wirusa GpCode, który szyfruje pliki na zainfekowanych komputerach i żąda pieniędzy za przywrócenie zarekwirowanych danych. Szanse na odzyskanie danych zaszyfrowanych przez wirusa są bardzo małe.
Wirus GpCode jest obecny w internecie od 2004 roku. Nowe wersje tego szkodnika pojawiały się regularnie, aż do 2008 roku, kiedy to autor GpCode''a zamilkł. Cisza trwała aż do listopada 2010 r. Najnowsze odkrycia ekspertów z Kaspersky Lab świadczą o jednym - GpCode wrócił i jest groźniejszy niż kiedykolwiek wcześniej .
Infekcje obserwowane od kilku dni są bardzo podobne to tych dokonywanych przez wersję .ak GpCode''a z 2008 roku. - Wirus jest bardzo niebezpieczny, ponieważ szanse na odzyskanie danych są znikome - mówi Witalij Kamliuk, ekspert z Kaspersky Lab. W praktyce infekcja najnowszą wersją GpCode''a oznacza niemal trwałe usunięcie danych z dysku twardego . W 2006 i 2008 roku zaproponowaliśmy kilka sposobów odzyskiwania, a nawet deszyfrowania danych przy pomocy naszych specjalnych narzędzi. Teraz także robimy wszystko, co w naszej mocy, aby pomóc ofiarom najnowszego wirusa - dodał Kamliuk.
W przeciwieństwie do wcześniejszych wariantów, nowy GpCode nie usuwa plików po zaszyfrowaniu. Zamiast tego nadpisuje dane w plikach, dlatego nie można użyć oprogramowania do odzyskiwania danych, które świetnie się sprawdzało w usuwaniu skutków infekcji poprzednich wersji tego wirusa . Wstępna analiza wykazała, że GpCode.ax szyfruje pliki przy użyciu algorytmów RSA-1024 oraz AES-256 . Szkodnik szyfruje tylko część pliku, począwszy od pierwszego bajtu.(...)
Pierwszym symptomem infekcji jest pojawienie się na ekranie okna Notatnika z poniższym komunikatem:

[Aby zobaczyć linki, zarejestruj się tutaj]


W tym momencie istnieje jeszcze szansa na uratowanie danych. Należy jak najszybciej bez wahania wyłączyć komputer, a nawet wyciągnąć wtyczkę, jeśli tak będzie szybciej! Kolejną oznaką infekcji jest nagła zmiana pulpitu na poniższy:

[Aby zobaczyć linki, zarejestruj się tutaj]


Informacje o postępach w pracy analityków z Kaspersky Lab, mających na celu opracowanie metody odzyskiwania plików zaszyfrowanych przez najnowszą wersję GpCode''a, będą pojawiały się na blogu dostępnym w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab:

[Aby zobaczyć linki, zarejestruj się tutaj]

. Użytkownicy produktów Kaspersky Lab są w pełni chronieni przed najnowszą wersją GpCode''a. Szkodnik ten jest wykrywany jako Trojan-Ransom.Win32.GpCode.ax. "

Całość

[Aby zobaczyć linki, zarejestruj się tutaj]


Na razie na stronie Viruslist.pl ostatnie informacje pochodzą z 2008

[Aby zobaczyć linki, zarejestruj się tutaj]

--------------------------
Edit:
sorry za przeoczenie...jest artykuł aktualny na stronie, ale w dziale "Dziennik analityków"...nie zauważyłemSuspicious

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
GpCode powraca - przez ichito - 30.11.2010, 15:21
Re: GpCode powraca - przez morphiusz - 02.12.2010, 06:51
Re: GpCode powraca - przez ichito - 02.12.2010, 06:56
Re: GpCode powraca - przez Pablosss - 02.12.2010, 11:03
Re: GpCode powraca - przez ichito - 02.12.2010, 11:14
Re: GpCode powraca - przez tommyklab - 05.12.2010, 16:52
Re: GpCode powraca - przez morphiusz - 05.12.2010, 17:11
Re: GpCode powraca - przez Pablosss - 05.12.2010, 17:47
Re: GpCode powraca - przez tommyklab - 05.12.2010, 23:49
Re: GpCode powraca - przez tommyklab - 08.12.2010, 09:13
Re: GpCode powraca - przez tommyklab - 26.03.2011, 14:57
Re: GpCode powraca - przez ichito - 29.03.2011, 14:21
Re: GpCode powraca - przez polak900 - 29.03.2011, 17:12
Re: GpCode powraca - przez Piotrex44 - 29.03.2011, 17:24
Re: GpCode powraca - przez tommyklab - 09.06.2011, 14:32
Re: GpCode powraca - przez ichito - 10.06.2011, 06:47
Re: GpCode powraca - przez tommyklab - 10.06.2011, 08:15
Re: GpCode powraca - przez tachion - 10.06.2011, 10:53
Re: GpCode powraca - przez tommyklab - 10.06.2011, 19:11
Re: GpCode powraca - przez Eru - 10.06.2011, 19:23
Re: GpCode powraca - przez tommyklab - 10.06.2011, 19:28
Re: GpCode powraca - przez Eru - 10.06.2011, 19:30
Re: GpCode powraca - przez tommyklab - 10.06.2011, 19:46
Re: GpCode powraca - przez morphiusz - 10.06.2011, 19:54
Re: GpCode powraca - przez Eru - 10.06.2011, 19:56
Re: GpCode powraca - przez tommyklab - 10.06.2011, 20:02
Re: GpCode powraca - przez morphiusz - 10.06.2011, 20:04
Re: GpCode powraca - przez tommyklab - 10.06.2011, 20:15
Re: GpCode powraca - przez tommyklab - 29.06.2011, 11:29
Re: GpCode powraca - przez mi3 - 12.11.2011, 14:14
Re: GpCode powraca - przez morphiusz - 12.11.2011, 14:20
Re: GpCode powraca - przez mi3 - 12.11.2011, 14:24
Re: GpCode powraca - przez ichito - 13.11.2011, 11:20
Re: GpCode powraca - przez Waves - 13.11.2011, 12:34
Re: GpCode powraca - przez tommyklab - 17.09.2012, 08:40

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości