Обнаружена новая версия программы-шантажиста Gpcode

«Лаборатория Касперского» сообщает об обнаружении новой версии печально известной шантажной программы Gpcode.

Обнаруженная недавно вирусными аналитиками «Лаборатории Касперского» вредоносная программа Virus.Win32.Gpcode.ai при попадании на компьютер жертвы использует сложный криптографический алгоритм для шифрования личных документов и архивов пользователя, в результате чего они перестают открываться. Кроме того, в системе появляются файлы read_me.txt, в котором сообщается, что файлы пользователя были зашифрованы с использованием алгоритма RSA-4096 и на их расшифровку требуется несколько лет. Преступники предлагают вернуть украденные данные за выкуп в 300 долларов. Вот как выглядит это послание, подписанное некой «Гламурной командой», в оригинале:



Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).


You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.


To decrypt your files you need to buy our software. The price is $300.


To buy our software please contact us at: [email protected] and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.


If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.


Glamorous team


Однако на самом деле данная версия шантажной программы использует другой криптографический алгоритм, модифицированный RC4. Также ложным оказалось заявление вирусописателей о том, что личные файлы пользователей были отосланы злоумышленникам – никакие файлы никуда не отправлялись.


Различные версии Gpcode в прошлом неоднократно обнаруживались «Лабораторией Касперского», и во всех без исключения случаях специалисты компании успешно находили ключ для расшифровки пораженных файлов.

Це цікаво:   «Повітряна тривога» 6.0 – додаткові сповіщення про підвищену небезпеку

Пользователям ПК настоятельно рекомендуется обновить их антивирусные продукты.


Новини IT » Software » Обнаружена новая версия программы-шантажиста Gpcode

Опубліковано


Останні новини IT: