23:24 GPCode: новая модификация "вымогателя" | |
Антивирусная компания "Лаборатория Касперского" в лице своего антивирусного эксперта Николя
Брюле распространила сообщение о появлении новой модификации опасного
троянского шифровальщика GPCode. Представители этого семейства
вредоносных программ используют исключительно надежные криптоалгоритмы,
чтобы лишить пользователя доступа к содержимому мультимедийных файлов,
документов и других объектов, после чего, начинает заниматься вымогательством, требуют заплатить за
расшифровку данных. Среди других программ- вымогателей GPCode выделяется
повышенной степенью опасности, так как выполняемые им действия
потенциально могут привести к потере информации. Попав в систему и
запустившись, образцы из этого семейства начинают поиск всех файлов с
определенными расширениями, которые впоследствии зашифровываются при
помощи чрезвычайно стойкого алгоритма RSA с длиной ключа в 1024 бит, а это означает, что
взломать такую криптозащиту практически невозможно. После удачной атаки, изображение рабочего
стола на компьютере жертвы заменяется на картинку с текстом, в котором пользователю
сообщают о закрытии доступа ко всем его данным и указывают, где искать
инструкции по выплате "выкупа". В
последний раз новый вариант GPCode появлялся в ноябре 2010 года. С
тех пор злоумышленники изменили свои предпочтения в выборе платежных
систем, перейдя на использование службы Ukash, а также увеличили
вымогаемую сумму до 125 долларов США. Возможности борьбы с этой
инфекцией довольно ограничены. Подобрать ключ ко криптозащите, как уже
было сказано, практически невозможно, поэтому дешифровать пораженные
файлы нельзя. Г-н Брюле дает пользователям незамысловатый совет: при
первом же появлении проиллюстрированного выше сообщения на рабочем столе
немедленно нажать кнопку форсированной перезагрузки (Reset) или
попросту обесточить компьютер. Шифрование - длительный процесс, поэтому,
если быстро прервать работу вымогателя таким образом, то определенную
часть данных можно будет сохранить в целости. Что касается файлов, которые успеют подвергнуться обработке, то восстановить их можно будет только из резервных копий. Напомним, что для надежной защиты данных от повреждения нужно регулярно выполнять их архивирование; хранить бэкапы желательно на носителях, защищенных от перезаписи. Если объем информации слишком велик, подойдут и жесткие диски (например, внешние), но в таком случае их следует содержать отключенными от компьютера, подсоединяя лишь по мере необходимости.
| |
|
Всего комментариев: 0 | |