|
|
Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền |
|
|
| Lượt xem: 2451 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 225 điểm / 67 lần |
Xếp hạng:  |
| Gởi ngày: 09 06, 2008 |
| Bài viết mã số: 278 |
| Tựa đề: Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền |
| Trong chủ đề: Virus - Spyware |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền
Hãng bảo mật Kaspersky Lab cuối tuần qua đã phải lên
tiếng kêu gọi sự giúp đỡ của cộng đồng để bẻ khóa cơ chế mã hóa 1024-bit RSA
được tin tặc ứng dụng trong phiên bản mới Trojan “bắt cóc tống tiền” Gpcode.
Một khi con Trojan này đột nhập thành công vào PC nó sẽ ngay lập tức mã hóa các
tệp tin. Tổng cộng Gpcode có thể mã hóa tới 143 loại tệp tin khác nhau như .bak,
.doc, .jpg, .pdf … Các tệp tin sau khi bị mã hóa sẽ được thêm từ “_CRYPT” vào
trong tên còn bản gốc sẽ bị hủy bỏ. Không những thế con Trojan sau khi hoàn
thành nhiệm vụ cũng “tự tử” luôn nhằm tránh bị phát hiện.
Sau đó, thông điệp đòi tiền chuộc sẽ được cho hiển thị trên màn hình PC. “Các
tệp tin dữ liệu của anh/chị đã bị mã hóa bằng thuật toán 1024-bit RSA. Để khôi
phục lại anh/chị cần phải mua phần mềm giải mã. Xin hay liên hệ với chúng tôi
qua địa chỉ email xxxx@yahoo.com, để mua phần mềm này”.
Con Trojan đã được Kaspersky phát hiện ngay sau khi nó bắt đầu phát tán không
lâu. Tuy nhiên, hãng bảo mật này đã không thể phá được thuật toán mã khóa mà
Gpcode đã sử dụng. Đáng chú ý khóa mã hóa mà Gpcode sử dụng lại được tạo ra bằng
chính công cụ Enhanced Cryptographic Provider tích hợp sẵn trong hệ điều hành
Microsoft Windows.
“Chúng tôi không thể giải mãi được các tệp tin đã bị mã hóa. RSA 1024-bit là
một thuật toán mã hóa cực mạnh, rất khó có thể phá được. Chúng tôi chỉ có trong
tay khóa công cộng chứ không có khóa cá nhân, nên không thể giải mã được các tệp
tin đã bị mã hóa”.
 | Cuối
cùng Kaspersky đã phải lên tiếng kêu gọi sự trợ giúp của cộng đồng. “Đây
thực sự là một thách thức rất lớn. Chúng tôi ước tính phải cần đến khoảng 15
triệu PC cao cấp vận hành liên tục trong khoảng một năm mới đủ sức phá được khóa
bảo mật 1024-bit này,” Aleks Gostev – chuyên gia phân tích mã độc hàng đầu
của Kaspersky – cho biết.
“Chính vì thế mà chúng tôi kêu gọi các bạn – các chuyên gia mã hóa, các tổ
chức khoa học, tổ chức chính phủ, hãng bảo mật, chuyên gia nghiên cứu bảo mật …
- hãy cùng chung sức với chúng tôi để chiến đầu với Gpcode”.
Kể từ khi Gpcode xuất hiện cho đến nay nó đã liên tục được tin tặc cải tiến và
không ngừng ứng dụng kỹ thuật mã hóa mới. Hai năm trước đây Gpcode ứng dụng khóa
mã 660-bit nhưng Kaspersky đã may mắn phá được khóa này do kẻ lập trình Gpcode
đã không cẩn thận trong việc ứng dụng thuật toán mã hóa.
Gpcode một lần nữa xuất hiện cuối mùa hè năm ngoái với cơ chế mã hóa được tuyên
bố lên tới 4096-bit RSA.
Source Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền: ThongTinBaoMat.Com,Theo VnMediaKaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền Tags Kaspersky | kêu | gọi | hỗ | trợ | diệt | mã | độc | bắt | cóc | tống | tiền Những bài viết tương tự Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền: Cyberoam: Thị trường bảo mật Việt Nam nhiều tiềm năng | Tìm và diệt Malware bằng Sysinternals Tools | VirusBarrier: trình diệt virus, malware cho iOS | Cách kiểm tra các kết nối không bảo mật | Chuyên gia bảo mật chỉ trích Google | 5 bước cơ bản để bảo vệ tài khoản BitCoin của bạn | Trojan lừa tiền trên máy Mac thuộc về người Nga? | Trojan bắt cóc tống tiền đã trở lại | Vụ DigiNotar và nhiều diễn biến mới | Trojan bắt cóc tống tiền tái xuất giang hồ | | Những bài viết mới hơn trong Virus - Spyware | - 10 loại malware điển hình ( 23 07, 2009 )
- Mã độc đột nhập PC người dùng như thế nào (Phần 2) ( 23 07, 2009 )
- Mã độc đột nhập PC người dùng như thế nào ( 23 07, 2009 )
- Làm thế nào để remove virus logoff? ( 23 07, 2009 )
- Symantec báo động về sâu W32.dozer ( 23 07, 2009 )
- Google hứa hẹn một thế giới 'không virus máy tính' ( 23 07, 2009 )
- Xuất hiện virus Facebook ( 08 12, 2008 )
- Trojan-Downloader.JS.Agent.sg ( 05 12, 2008 )
- Kaspersky: 2008 phát hiện 15 triệu mã độc mới ( 05 12, 2008 )
- Xuất hiện mã độc chỉ tấn công Firefox ( 05 12, 2008 )
|
| Những bài viết cũ hơn trong Virus - Spyware | - Cảnh báo bùng nổ virus nontay.exe ( 09 06, 2008 )
- Valentine “hồi sinh” Storm Worm ( 13 02, 2008 )
- Virus Trung Quốc hoành hành web Việt ( 27 12, 2007 )
- Windows Media Player nhiễm độc hướng người dùng tới Quick Time ( 27 12, 2007 )
- Xuất hiện Virus Trojan Horse chuyên tấn công các máy tính Mac ( 07 11, 2007 )
- Số virus mới xuất hiện đạt con số kỷ lục ( 07 11, 2007 )
- Tiêu diệt Virus tấn công game online 'đánh' nhầm Yahoo Messenger ( 07 11, 2007 )
- Skype tiếp tục bị “đột kích” ( 20 10, 2007 )
- Trojan đánh cắp mật khẩu Skype lại hoành hành ( 20 10, 2007 )
- Sâu Storm lợi dụng YouTube để phát tán ( 13 10, 2007 )
|
|
|
|