Jump to content

PGPCoder

(Перенаправлено с Gpcode )
Gp-код
Техническое название
  • Троян.PGPCoder,
  • Вирус.Win32.Gpcode,
  • TROJ_PGPCODER.[буква] ( Trend Micro )
Классификация Троян

PGPCoder или GPCode — это троян , который шифрует файлы на зараженном компьютере, а затем просит выкуп за освобождение этих файлов. Такое поведение получило название программ-вымогателей или криптовирусологии .

После установки на компьютер троян создает два ключа реестра: один для обеспечения его запуска при каждом запуске системы, а второй для отслеживания хода работы трояна на зараженном компьютере, подсчета количества файлов, проанализированных трояном. вредоносный код.

После запуска троян приступает к своей миссии, заключающейся в шифровании с помощью цифрового ключа шифрования всех найденных им на дисках компьютеров файлов с расширениями, соответствующими указанным в его коде. К этим расширениям относятся .doc, .html, .jpg, .xls, .zip и .rar.

Шантаж завершается тем, что троян помещает в каждый каталог текстовый файл с инструкциями жертве, что делать. Предоставляется адрес электронной почты, по которому пользователи должны запросить выдачу своих файлов после уплаты выкупа в размере 100–200 долларов США на счет e-gold или Liberty Reserve . [ 1 ]

Усилия по борьбе с трояном

[ редактировать ]

Хотя несколько вариантов Gpcode были успешно реализованы, [ 2 ] многие варианты имеют недостатки, которые позволяют пользователям восстанавливать данные, не платя выкуп. Первые версии Gpcode использовали специально написанную процедуру шифрования, которую было легко взломать. [ 3 ] Вариант Gpcode.ak записывает зашифрованный файл в новое место и удаляет незашифрованный файл, что позволяет утилите восстановления восстановить некоторые файлы. несколько пар зашифрованных и незашифрованных , это иногда дает достаточно информации для расшифровки других файлов. Если найдено [ 4 ] [ 5 ] [ 6 ] Вариант Gpcode.am использует симметричное шифрование , что значительно упрощает восстановление ключей. [ 7 ] В конце ноября 2010 года вышла новая версия под названием Gpcode.ax. [ 8 ] было сообщено. Он использует более сильное шифрование (RSA-1024 и AES-256) и физически перезаписывает зашифрованный файл, что делает восстановление практически невозможным. [ 9 ]

«Лаборатории Касперского» удалось связаться с автором программы и убедиться, что это лицо является настоящим автором, но до сих пор не удалось определить его реальную личность. [ 10 ]

  1. ^ Эран Тромер. «Криптоанализ вируса-вымогателя Gpcode.ak» (PDF) . Проверено 30 сентября 2008 г.
  2. ^ «Лаборатория Касперского объявляет о запуске Stop Gpcode — международной инициативы против вируса-шантажиста» . 9 июня 2008 г.
  3. ^ «Шантажист: история Gpcode» . Лаборатория Касперского. 26 июля 2006 г.
  4. ^ "Утилиты для борьбы с Virus.Win32.Gpcode.ak" . Лаборатория Касперского. 25 июня 2008 г.
  5. ^ «Восстановление файлов, атакованных Gpcode.ak» . Лаборатория Касперского. 13 июня 2008 г. Архивировано из оригинала 13 июля 2009 г. Проверено 30 сентября 2008 г.
  6. ^ «Еще один способ восстановления файлов после атаки Gpcode» . 26 июня 2008 г. Архивировано из оригинала 9 февраля 2013 г.
  7. ^ «Новый Gpcode — в основном болтовня» . Лаборатория Касперского. 14 августа 2008 г. Архивировано из оригинала 18 сентября 2012 г.
  8. ^ «Простой анализ GpCode Ransomware 2010» . Ксилибокс. 30 января 2011 г.
  9. ^ «Программа-вымогатель, похожая на GpCode, возвращается» . Лаборатория Касперского. 29 ноября 2010 г.
  10. ^ «Полиция «нашла» автора пресловутого вируса» . ТехМир. 30 сентября 2008 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a32621bdcf6843ec0ed6d2135cb92f22__1714419780
URL1:https://arc.ask3.ru/arc/aa/a3/22/a32621bdcf6843ec0ed6d2135cb92f22.html
Заголовок, (Title) документа по адресу, URL1:
PGPCoder - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)