|
Firma Kaspersky Lab (2 czerwca) - poinformowała o zmianie poziomu zagrożenia epidemią wirusów na "Umiarkowany". Zmiana spowodowana została wykryciem nowej wersji wirusa szyfrującego pliki użytkowników. Autor żąda pieniędzy za ich przywrócenie...
Virus.Win32.GpCode.ae - to nazwa szkodnika, aktywnie rozprzestrzenia się w rosyjskim segmencie Internetu. Wielu użytkowników wysłało już zaszyfrowane przez wirusa pliki do laboratorium Kaspersky Lab.
Uwaga: przy użyciu nie uaktualnionych sygnatur zagrożeń nowy wirus będzie wykrywany jako jego poprzednik - Virus.Win32.GpCode.ad. Oznacza to, że użytkownicy nie muszą uaktualniać sygnatur zagrożeń w celu zabezpieczenia swoich systemów przed najnowszą odmianą szkodnika.
GpCode.ae różni się od poprzednika mocniejszym algorytmem szyfrowania - 260-bitowym RSA (GpCode.ad używał 67-bitowego algorytmu RSA). Algorytm deszyfrujący zostanie wkrótce dodany do sygnatur zagrożeń.
Jak objawia się zagrożenie i działanie wirusa?
Po uruchomieniu wirus wyświetla na ekranie zainfekowanego komputera następujący tekst:
Some files are coded by RSA method. To buy decoder mail:
Ten adres e-mail jest ukrywany przed spamerami, włącz obsługę JavaScript w przeglądarce, by go zobaczyć
with subject: REPLY
Co można przetłumaczyć:
- Pewne pliki zostały zaszyfrowane metodą RSA. Aby kupić dekoder, wyślij wiadomość o temacie REPLY na adres
Ten adres e-mail jest ukrywany przed spamerami, włącz obsługę JavaScript w przeglądarce, by go zobaczyć
Wszystkim użytkownikom, których komputery zostały zainfekowane tym wirusem zaleca się jak najszybsze wysłanie zaszyfrowanych plików do laboratorium firmy Kaspersky Lab. Pod żadnym pozorem nie należy ulegać szantażowi, ponieważ zachęci to autorów wirusów do tworzenia nowych wersji.
Zaszyfrowane pliki można wysyłać pod adres
Ten adres e-mail jest ukrywany przed spamerami, włącz obsługę JavaScript w przeglądarce, by go zobaczyć
Pełny opis wirusa Virus.Win32.GpCode.ae pojawi się już wkrótce w Encyklopedii Wirusów firmy Kaspersky Lab: www.viruslist.pl.
Więcej informacji o poziomach zagrożenia epidemią wirusów stosowanych przez firmę Kaspersky Lab można znaleźć na stronie: http://www.viruslist.pl/encyclopedia.html?chapter=threat_levels. --- Materiał pochodzi z Laboratorium Kaspersky Lab. Zalecamy kontakt z firmą - w przypadku zaszyfrowania plików! Nie dajcie się zwariować :)
Warto Zajrzeć - Zapraszamy na inne nasze strony! - We are inviting to our sides!
|