Вирус Gpcode шифрует документы пользователей
В Сети обнаружен новый вирус – Gpcode (Virus.Win32.Gpcode.ak). Вирус шифрует файлы на пользовательском ПК, с использованием алгоритма шифрования RSA с длиной ключа 1024 бит. Такому шифрованию подвержены файлы форматов .doc, .pdf, .txt, .jpg, .xls, .png и т. д.
Вирус меняет названия зашифрованных файлов, добавляя к ним ._crypt. Также в папке с зашифрованными документами он оставляет файл !_read_me_!.txt, где содержится сообщение о шифровании и предложение приобрести дешифратор.
Пока что ИБ-специалисты не могут взломать ключ шифрования длиной 1024 бита, пишет Dark Reading со ссылкой на "Лаборатория Касперского". В данный момент в "ЛК" ведутся работы по созданию дешифратора для лечения пораженных файлов пользователей.
Вирус меняет названия зашифрованных файлов, добавляя к ним ._crypt. Также в папке с зашифрованными документами он оставляет файл !_read_me_!.txt, где содержится сообщение о шифровании и предложение приобрести дешифратор.
Пока что ИБ-специалисты не могут взломать ключ шифрования длиной 1024 бита, пишет Dark Reading со ссылкой на "Лаборатория Касперского". В данный момент в "ЛК" ведутся работы по созданию дешифратора для лечения пораженных файлов пользователей.
Ещё новости по теме:
18:20