Biến thể mới của virus tống tiền Gpcode

14/06/2008 22:52 GMT+7

Hãng phần mềm chống virus Kaspersky vừa đưa ra cảnh báo về phiên bản mới của virus tống tiền nguy hiểm Gpcode: Virus.Win32.Gpcode.ak.

Biến thể mới của virus  Gpcode này sẽ mã hóa toàn bộ các file .doc, .txt, .pdf, .xls, .jpg. png, .cpp, .h trong ổ cứng với thuật toán RSA và có độ dài của khóa là 1.024 bit. Sau khi mã hóa toàn bộ file xong, virus này sẽ để lại 1 file chứa lời nhắn như sau: "Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: ********@yahoo.com" (Toàn bộ file của bạn đã được mã hóa. Để có thể giải mã dữ liệu của bạn, bạn phải mua phần mềm của chúng tôi. Vui lòng liên hệ ở địa chỉ: ********@yahoo.com).

Xuất hiện lần đầu tiên vào tháng 12.2004 với chỉ 1 thuật toán mã hóa đơn giản, đến nay Gpcode đã xuất hiện nhiều phiên bản và mức độ nguy hiểm ngày càng cao. Hiện tại, Kaspersky Lab chỉ có thể phát hiện và diệt Virus.Win32.Gpcode.ak chứ chưa thể bẻ khóa 1.024 bit để đưa file  bị mã hóa trở về nguyên trạng thái ban đầu, do chiều dài khóa quá lớn và các chuyên viên phân tích vẫn chưa tìm thấy lỗi trong biến thể virus này.

Kaspersky khuyến cáo người dùng internet đặt mức bảo vệ tối đa cho phần mềm diệt virus, cẩn thận trước những trang web hoặc e-mail lạ. Hãng phần mềm này cũng kêu gọi giới công nghệ thông tin cùng tham gia giải mã khóa do virus này gây ra, ở Việt Nam có thể liên hệ qua e-mail

virus@kaspersky.vn

Tố Tâm

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.