квалифицированная помощь при утере лицензий
 
Написать WhatsApp
Написать Email
  Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
 
04 июня 2008

"Лаборатория Касперского" сообщает о появлении опасного вируса-шантажиста

"Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о появлении новой версии опасного вируса-шантажиста, известного как Gpcode. Новая версия вируса получила название Virus.Win32.Gpcode.ak.

Вирус шифрует пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с длиной ключа 1024 бит.

Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы "Лаборатории Касперского" 4 июня 2008 года.

"Лаборатория Касперского" ранее уже сталкивалась с другими версиями вируса Gpcode (см. статью "Шантажист" http://www.viruslist.com/ru/analysis?pubid=188790045), и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных.

До сих пор максимальная длина ключа RSA, который удалось "взломать" специалистам "Лаборатория Касперского", составляла 660 байт. На подбор ключа такой длины при помощи машинного перебора требуется около 30 лет работы одного ПК с частотой процессора 2,2Ghz.

После этого инцидента автор Gpcode выждал почти 2 года, прежде чем создать новую, усовершенствованную версию своего вируса, лишенного старых ошибок и использующего еще более длинный ключ.

На данный момент расшифровать пострадавшие файлы не удалось, поскольку новый вирус использует ключ длиной 1024 бит. Расшифровать зашифрованное вирусом Virus.Win32.Gpcode.ak сообщение можно, лишь располагая секретным ключом, которым в настоящее время, вероятно, обладает только автор данного вируса.

Аналитики "Лаборатории Касперского" продолжают анализировать обнаруженный вирус и искать способы дешифровки файлов.

К названиям зашифрованных файлов вирус добавляет подпись ._CRYPT и оставляет в той же системной папке текстовый документ !_READ_ME_!.txt, в котором сообщается о проведенном шифровании и предлагается купить у преступника дешифратор. Полный текст сообщения гласит:

"Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com"

"Лаборатория Касперского" настоятельно рекомендует пользователям, увидевшим такое сообщение на своем компьютере, обратиться к экспертам компании, используя другой компьютер с выходом в интернет, по адресу stopgpcode@kaspersky.com, и сообщить о точной дате и времени заражения, а также последних действиях на компьютере за последние 5 минут до заражения. При этом не следует перезагружать или выключать зараженный компьютер.

Сотрудники "Лаборатории Касперского" приложат все усилия, чтобы помочь пострадавшим пользователям вернуть зашифрованные данные.

Кроме того, пользователям ни в коем случае не следует идти на поводу у киберпреступников и выплачивать им требуемый выкуп, так как это мотивирует их продолжить свою преступную деятельность и совершенно не гарантирует жертве получения дешифратора.

Информационная служба "Лаборатории Касперского"
5 августа 2026
специальные цены на ноутбукиСпециальные цены на Ноутбуки линейки MSI при оформлении заказа по предоплате. Оптимальный выбор для гейминга, 3D-моделирования, видеомонтажа и корпоративных задач.
27 июля 2026
Что такое сегодня — Parallels RAS (Remote Application Server)Parallels RAS (Remote Application Server): надежный аналог и альтернатива Citrix, Microsoft AVD и Omnissa Horizon
24 июля 2026
Ideco NGFW Novum успешно прошел тестированиеIdeco NGFW Novum стало единственным продуктом, выдержавшим 8-часовой стресс-тест при максимальной нагрузке без потери стабильности
23 июля 2026
Что такое Parallels Secure WorkspaceЧто такое Parallels Secure Workspace? - это единая изолированная веб-среда (Unified Workspace), работающая по принципу Zero Trust (Нулевое доверие). Пользователям больше не нужно устанавливать тяжелые клиенты, настраивать сложное ПО или подключаться через нестабильные VPN-каналы. Всё, что требуется — открыть браузер и пройти авторизацию.
21 июля 2026
Vinchin представила обновление Backup & Recovery V9.0 SP3Компания Vinchin представила обновление Backup & Recovery V9.0 SP3, добавив новые возможности резервного копирования, поддержку H3C UIS 6.5, ZStack Cloud на ARM и ряд улучшений производительности и удобства работы. Скачать V9.0 SP3
15 июля 2026
MDM Proget локальная альтернатива и аналог Samsung Knox. Теперь можно Купить MDM Proget в Казахстане и Алматы, Астана, Шымкент. Проведение презентаций, пилотного проекта и предоставления ценового предложения.

Вопрос-ответ

Ербол:
Здравствуйте! Можно ли заказать у Вас софт который не представлен на Вашем сайте?

ответ()
Присоединяйтесь к нам в соцсетях:
https://www.youtube.com/c/msmax https://dzen.ru/msmax
https://x.com/MSMAX_MSMAX
MsMax TelegramMsMax facebook
Показать на карте
 
Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
Copyright © 2026, MSMAX.

При использовании материалов сайта
гиперссылка на сайт msmax.kz
обязательна.
Подписаться на рассылку:

Наверх