PDA

Ver la versión completa : Gpcode contraataca con cifrado de 1024 bits



LUK
10-06-2008, 16:27
Analistas de Kaspersky Lab han interceptado una variante del virus “chantajista” que cifra los archivos del equipo infectado usando un complejo algoritmo criptográfico de 1024 bits.

Este virus/troyano actúa de una forma muy peculiar, cifrando documentos y archivos del ordenador del usuario infectado exigiendo una cantidad de dinero para obtener la clave.

El mayor cambio de la variante interceptada es la utilización de una clave de cifrado RSA de 1.024 bits. El sistema criptográfico con clave pública RSA es un algoritmo que utiliza una clave pública y otra privada. Gpcode cifra archivos utilizando la clave pública que solo pueden ser descifrados con la clave privada.

Como de costumbre y aunque el virus es detectado fácilmente por el software antivirus la clave privada de 1.024 bits es imposible de descifrar ya que no hay maneras rápidas conocidas de factorizar un número grande en sus factores primos utilizando las computadoras tradicionales.

Enlaces:
ZDNet (http://blogs.zdnet.com/security/?p=1251)

foxwar
10-06-2008, 17:23
Entonces si este virus te pilla tus documentos como no pagues la as cagado no? Jups por lo menos los demas virus podias copiar tus cosas y formatear...

Saludos

proteo1
11-06-2008, 07:15
WOOOW que malevolo ingenioso plan, pero que mendigos, no basta con joder a uno ahora hasta te cobran....

LUK
11-06-2008, 13:58
La famosa empresa de desarrollo de productos antivirus y de seguridad está impulsando una iniciativa internacional para tratar de romper el cifrado utilizado en un virus de tipo ‘blackmailer’ que bloquea los datos en el PC de las víctimas afectadas.

El virus, llamado Gpcode, se detectó por primera vez en 2006, y su peligrosidad radica en el hecho de que bloquea el acceso a nuestros propios datos una vez estamos infectados, y de hecho nos pide un “rescate” en forma de pago económico para liberarlos. El virus cifra los archivos de nuestro disco duro usando un algoritmo RSA de 1024 bits.

Lo que está intentando Kaspersky con su iniciativa “Stop the Gpcode virus” es el de hacer que todo tipo de organismos y empresas de seguridad colaboren para poder descifrar y crackear ese cifrado RSA, y de hecho han creado un foro de discusión específicamente destinado a debatir sobre el problema. El virus está calificado como de peligrosidad media, pero la iniciativa de Kaspersky demuestra los esfuerzos que la industria del software de seguridad está tratando de realizar para evitar tales ataques.

Enlaces:
CNET News (http://news.cnet.com/8301-10784_3-9965381-7.html)