jun 6 2008

Estado de Alerta no mundo dos Antivírus

  • Autor: IphoneVicious em Notícias
  • 4 Comentários
Kaspersky Lab detectou uma nova versão do Gpcode — Virus.Win32.Gpcode.ak.

A nova variante do Gpcode encripita os arquivos com  extensões DOC, TXT, PDF, XLS, JPG, PNG, CPP, H etc. usando um RSA algoritimo com  uma chave de encriptação de 1024-bit(detalhe, uma chave de 1024 bits(equivalente a um número hexadecimal de 256 dígitos, além de ser virtualmente impossível quebrar uma
  chave de 1024 bits com o poder computacional médio doméstico).

Depois de encriptar os arquivos, o vírus deixa uma mensagem em um arquivo !_READ_ME_!.txtna pasta do arquivo encripitado dizendo:

 

Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com

Agora essa nova variante foi detectada, mas até agora eles não conseguiram quebrar a chave de 1024-bit.

Os pesquisadores da Kaspersky Lab são capazes de quebrar chaves de até 660 bits. Isso foi capaz por uma detalhada análise da implementação do algoritmo da RSA. Isso foi estimado que o algoritmo de encriptação foi implementado corretamente, em um computador com um processador de 2.2 Ghz demoraria por volta de 30 anos para quebrar uma chave de 660-bit. O criador do Gpcode demorou dois anos para criar esse vírus: os erros antigos foram consertados e a chave aumentou para 1024 bits ao invés de 660.

Até agora não houve como desencriptar os arquivos encriptado pelo Gpcode.ak já que sua chave é de 1024 bits e não foi encontrado nenhum erro de implementação. Até esse momento a única maneira de desencriptar os arquivos somente usando a chave privada que somente o criador do vírus tem.

Detecção do Virus.Win32.Gpcode.ak foi adicionada ao Kaspersky Anti-Virus no dia 4 de junho às 15:39 GMT. Então tomem cuidado e deixem sempre seu antivírus atualizado, principalmente se for o Kaspersky.



4 Comentários:

Trackbacks

  1. André(Deh) diz:
    Maroto o blog ein?? Infomaroto rulez continuando assim vai chover marotas e money money na tua plantação de gemeas contorcionistas hahuahuahuahu
    junho 10th, 2008 às 12:32 am
  2. Ivan Júnior diz:
    Up kkkk Esse anti vírus é o maximo kkk mais enquanto isso ja se deram conta do vírus de 1 de abril ?? o q ta rolando no momento de uma hora pra outra a gente esqueceu …. será mesmo q ele ta se proliferando por ai pra tornar nossos pcs zumbis?
    abril 4th, 2009 às 1:10 am
  3. Moura diz:
    Só não entendo muito estes cálculos, os caras dizem que pode levar uns 30 anos pra quebrar uma chave RSA destas e um cidadãozinho em dois anos cria um vírus com uma chave destas, e logo aparece alguém que pode quebrar até uma chave de 2048 bits, fazer o quê? a vida tecnológica é assim mesmo, né?

    Quanto ao Kaspersky, eu recomendo, é um ótimo antivirus. O ideal mesmo é não deixar este maldito virus passar, senão o bicho pega, quero dizer você perde seus arquivos.

    Saúde, paz e sucesso!
    Abraço,
    Moura
    http://www.blogomoura.com

    abril 7th, 2009 às 11:29 pm
  4. Ivan Júnior diz:
    xD Sim esse antivirus é ótimo mesmo…. ESsa semana pequei uma variante Win32:patched ho cara … ele infecta todos os arquivos exe perdi muita coisa mais deixei meu not limpinho
    xD

    flw

    abril 8th, 2009 às 10:38 am

DEIXE UM COMENTÁRIO

Subscrever

Subscreve o Blog



Publicidade

Comentários Recentes

  • shirley Balazs: Parabéns!! Informações de utilidade publica e de primeira, foi muito útil a mim.Obrigada!!
  • Jefferson Ferreira de brito: eu quero muito
  • thiago valente: Eu quero um para mim
  • Lucas martins balieiro: Eu não fiz o enem mesmo assim eu posso me inscrever no site essa é minha dúvida, só queme...
  • Francisca Marli Oliveira: quero saber quanto tenho no meu fgts

Links

Leitores Recentes

VALE O CLIQUE!

Site Seguro Ocioso

Divulgue o blog Infomaroto em seu site e tenha seu link ou banner aqui.
Blog Infomaroto