首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

新病毒 加密用户数据勒索解密费

2007-07-19 13:40 作者: 来源:电脑商情报
[摘要] 卡巴斯基检测到最新型的Gpcode病毒。该病毒将用户的数据资料加密,并向用户索取解密程序费用。
  卡巴斯基检测到最新型的Gpcode病毒。该病毒将用户的数据资料加密,并向用户索取解密程序费用。

  上周检测到的病毒Virus.Win32.Gpcode.ai使用复杂的加密算法,加密用户的文件和档案,使之无法打开。该病毒同时会在受感染的计算机上留下一个名为"read_me.txt"的文件,内容如下:

  Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).

  You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.

  To decrypt your files you need to buy our software. The price is $300.

  To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.

  If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.

  Glamorous team

  事实上,勒索程序所用的版本是RC4的修改版本,而不是文件中所说的RSA-4096,而文件声称会将用户所有文件发送给恶意使用者也是虚假的。

  对于被之前Gpcode版本加密的文件,卡巴斯基实验室总能成功找到解密文件。Virus.Win32.Gpcode.ai的病毒特征码已被添加到卡巴斯基反病毒的病毒库,请所有用户及时升级病毒库。另外要强调的是即使没有升级病毒库,卡巴斯基反病毒6.0的主动防御模式也可为计算机提供保护,防御该恶意程序。主动防御模式会把Gpcode.ai看作Trojan.generic和侵入程序,并阻止其活动。

  卡巴斯基实验室的分析员们还为已加密文件建立了解密程序,并且很快就会加入到病毒库中。

  如果您的文件已被Gpcode加密,卡巴斯基实验室强烈建议您不要付钱给病毒制造者,因为这样会鼓励进一步的犯罪。反病毒解决方案可以解决这一问题,并将加密数据还原为原始格式。

  A Virus.Win32.Gpcode.ai的详细资料请参照Viruslist.com以下链接:http://www.viruslist.com/en/viruses/encyclopedia?virusid=164339

【责任编辑 张帅】

关键词: 卡巴斯基, 数据加密, 解密, 主动防御, 病毒,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号