Logowanie
 Groźny wirus GpCode ponownie atakuje
Groźny wirus GpCode ponownie atakuje
Kaspersky ostrzega przed powrotem niesławnego wirusa GpCode, którego działanie polega na szyfrowaniu plików na dysku ofiary, za, których przywrócenie żąda pieniędzy.

Niestety, szanse na odzyskanie danych zaszyfrowanych przez najnowszą wersję GpCode'a są na prawdę znikome. Sam GpCode jest znany mniej więcej od 2004 roku. Od tamtego czasu, pojawiało się regularnie wiele jego odmian. Tak się działo aż do roku 2008 roku, kiedy to nagle wirus zniknął, aby powrócić w listopadzie 2010 roku. Po krótkiej przerwie, autor szkodnika wydał jego zaktualizowaną wersję.

Do infekcji dochodzi poprzez odwiedzenie szkodliwej strony WWW. Mechanizm działania wirusa jest następujący. Przy pomocy mechanizmów Windowsa generuje on 256 bitowy klucz AES, który następnie szyfruje 1024 bitowym kluczem publicznym RSA. Tak zaszyfrowany klucz umieszcza na pulpicie w pliku tekstowym. Znajduje się tam także treść szantażu. Wewnątrz specjalnie zaszyfrowanego pliku konfiguracyjnego znajdują się także informacje co będzie szyfrowane. A zatem działanie wirusa można łatwo konfigurować.

Tym razem przestępca nie chce już przelewu na konto. Teraz zapłata ma się odbywać poprzez kartę pre-paid. Żąda on tym razem już nie 120 dolarów, a 125.

Pierwszym objawem zakażenia jest następujące ostrzeżenie w pliku tekstowym:


W tym momencie jeszcze istnieje możliwość uratowania danych, o ile natychmiastowo wyłączymy komputer, nawet wyciągając wtyczkę z kontaktu. Jeśli wirus zmieni tapetę oznaczać to będzie, że dane są już szyfrowane. Po wyłączeniu komputera należy podłączyć dysk do zdrowego komputera z innym systemem i przeskanować komputer w poszukiwaniu tego wirusa. Rozpoznawany jest on jako Trojan-Ransom.Win32.GpCode.bn.

Źródło: Informacja prasowa Kaspersky
Poleć znajomym:
Poprzedni

Ruszyła sprzedaż dysków Intel SSD-320
Następny

Microsoft wprowadza pierwszą wersję testową Windows 8
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook