Titkosítással zsarolnak a vírusírók

Vágólapra másolva!
Már nem csak attól tarthat a gépének lassulását érző felhasználó, hogy egy vírus épp most küldi szét milliószámban magát az ismerőseinek. A GPcoder vírus hatalmas kulccsal titkosítja a peches felhasználók adatait, majd kibontásukért pénzt kér - adta hírül az Intology.
Vágólapra másolva!

A kártevő legújabb a Kaspersky víruslaboratóriuma által felfedezett verziója 1024 bites kulcsot használ a titkosításhoz, amelyet jelenlegi tudásunk alapján emberi léptékkel mérhető idő alatt nem törhető fel. Mivel a Gpcode az összes fontosabb dokumentumformátumot, tömörített állományt, adatbázis- és képfájlt felismeri és titkosítja is gyorsan, így megfertőzött gépek gazdái hamar az adataik nélkül találják magukat. A folyamat befejezése után a vírus létrehoz egy fájlt, amely a váltságdíj összegét és a kapcsolatba lépéshez szükséges információkat tartalmazza.

A Kaspersky szakértői azt javasolják, hogy senki se fizessen a zsarolóknak, hiszen ezzel csak megerősítik őket abban, hogy a módszer működik. Ehelyett arra kérik az áldozatokat, hogy lépjenek kapcsolatba a céggel, és semmiképp ne kapcsolják ki a fertőzött számítógépet. A Gpcode első verziói 2006 januárjában jelentek meg, ám ezek még a nevetségesen kicsi 56 bites kulcsokkal működtek. Az újabb verziók egyre növelték a kulcs méretét. A két évvel ezelőtti legjobb verzió a 660 bit hosszú kulcsnál állapodott meg, amit egy 2,2 gigahertzes otthoni számítógépnek mintegy harminc évébe telne feltörni.

Svájci és japán kutatók a tavalyi év folyamán kidolgoztak egy eljárást, amellyel a bizonyos 307 bites RSA kulcsok feltörhetőek, ám általános megoldás még ezekre a kis kulcsokra sincs készen. A vizsgálatban szereplő speciális eset megoldása tizenegy hónapot vett igénybe és nagyjából száz évnyi gépidőbe került a kutatóknak.