Nuevo virus cifra los archivos contenidos en un PC intervenido, para luego exigir el pago de un rescate para recuperarlos.
La compañía de seguridad informática kaspersky Lab. advierte acerca de un virus extorsionador actualizado. El virus se llama «GPcode» y cifra los archivos del pc impidiendo su lectura, luego notifica al afectado que para obtener la clave usada para descifrar el material es necesario contactar a una dirección anónima de correo electrónico, La clave usada es de RSA de 1024 bits y actualmente es imposible de romper.
El virus en cuestión cifra los archivos .doc, .txt, .pdf, .jpg y .ccp. La raiz de los archivos intervenidos es modificada a «._crypt» y son subidas a un archivo de texto donde se indica que es necesario comprar una clave para recuperar acceso a los archivos.
Anteriormente Kaspersky ha logrado vulnerar el sistema de cifrado de una versión anterior de Gpcode con clave de 660 bits, sin embargo los desconocidos autores del virus han actualizado el código, de forma que emplea el invulnerable algoritmo de 1024 bits.
Los expertos de Kaspersky Lab. están abocados a detectar debilidades en el código del virus, con el fin de recuperar los archivos sin que sea necesario usar la clave. Kaspersky sugiere a los usuarios afectados contactarlos de inmediato y no reiniciar ni apagar el PC infectado.
@zerato: no, no lo se.
hola oye una pregunta y
¿tu sabes por casualidad como
se hace, y como se envia y
pues de paso cual es la
contraseña? espero tu respuesta
y buen aporte!! 🙂