Wirus GpCode.ae

Analitycy z firmy Kaspersky Lab wykryli now膮 wersj臋 wirusa szyfruj膮cego pliki u偶ytkownik贸w i 偶膮daj膮cego pieni臋dzy za ich przywr贸cenie - Virus.Win32.GpCode.ae. Szkodnik aktywnie rozprzestrzenia si臋 w rosyjskim segmencie Internetu. Wielu u偶ytkownik贸w wys艂a艂o ju偶 zaszyfrowane przez wirusa pliki do laboratorium Kaspersky Lab.

Przy u偶yciu nieuaktualnionych sygnatur zagro偶e艅 nowy wirus b臋dzie wykrywany jako jego poprzednik - Virus.Win32.GpCode.ad. Oznacza to, 偶e u偶ytkownicy nie musz膮 uaktualnia膰 sygnatur zagro偶e艅 w celu zabezpieczenia swoich system贸w przed najnowsz膮 odmian膮 szkodnika.

GpCode.ae r贸偶ni si臋 od poprzednika mocniejszym algorytmem szyfrowania - 260-bitowy RSA (GpCode.ad u偶ywa艂 67-bitowego algorytmu RSA). Algorytm deszyfruj膮cy zostanie wkr贸tce dodany do sygnatur zagro偶e艅.

Po uruchomieniu wirus wy艣wietla na ekranie zainfekowanego komputera nast臋puj膮cy tekst:

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru 
with subject: REPLY

(Pewne pliki zosta艂y zaszyfrowane metod膮 RSA.
Aby kupi膰 dekoder, wy艣lij wiadomo艣膰 o temacie REPLY na adres k47674@mail.ru)

Wszystkim u偶ytkownikom, kt贸rych komputery zosta艂y zainfekowane tym wirusem zaleca si臋 jak najszybsze wys艂anie zaszyfrowanych plik贸w do laboratorium firmy Kaspersky Lab. Pod 偶adnym pozorem nie nale偶y ulega膰 szanta偶owi, poniewa偶 zach臋ci to autor贸w wirus贸w do tworzenia nowych wersji.

Zaszyfrowane pliki mo偶na wysy艂a膰 pod adres newvirus@kaspersky.com.

Pe艂ny opis wirusa Virus.Win32.GpCode.ae dost臋pny jest tutaj.