Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
"Лаборатория Касперского" выступила с инициативой Stop Gpcode |

10.06.2008, 16:16
|
|
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме: 1606680
Репутация:
367
|
|
"Лаборатория Касперского" выступила с инициативой Stop Gpcode
Продолжение
09.06.2008
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о запуске международной инициативы «Stop Gpcode».
Целью данной инициативы является факторизация («взлом») ключа RSA-1024, который используется во вредоносной программе Virus.Win32.Gpcode.ak - последней версии опасного вируса-шантажиста Gpcode.
Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы «Лаборатории Касперского» 4 июня 2008 года.
Различные версии вируса Gpcode шифруют пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с различной длиной ключа. После этого пользователь зараженного компьютера получает автоматическое сообщение о шифровании своих файлов и требование выкупа за получение программы-дешифратора.
Ранее «Лаборатории Касперского» уже приходилось сталкиваться с другими версиями вируса Gpcode, но экспертам компании во всех случаях удавалось получить секретный ключ (достигавший длины в 660 бит) путем детального криптографического анализа имеющихся данных.
Однако в новой версии данного вируса, получившей название Virus.Win32.Gpcode.ak, используется ключ длиной в 1024 бита. Задача «взлома» ключа RSA-1024, стоящая сейчас перед всеми антивирусными компаниями мира, является сложнейшей криптографической проблемой.
«Лаборатория Касперского» приглашает всех специалистов в области криптографии, правительственные и научные институты, другие антивирусные компании и независимых исследователей присоединиться к решению проблемы. Компания готова предоставить любую дополнительную информацию и открыта для диалога со специалистами, желающими принять участие в инициативе «Stop Gpcode». Имеющейся у компании на сегодняшний день информации достаточно, чтобы специалисты смогли приступить к факторизации ключа.
Для координации действий между участниками инициативы создан специальный форум «Stop Gpcode».
сайт касперского
|
|
|

10.06.2008, 16:20
|
|
Banned
Регистрация: 20.05.2008
Сообщений: 281
Провел на форуме: 3200135
Репутация:
575
|
|
да. зачётный вирус.
идея конечно заслуживает уважения
|
|
|

10.06.2008, 16:25
|
|
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме: 1606680
Репутация:
367
|
|
угу, оригинальный подход. при этом навряд-ли там что-то сложное в самом вирусе, главное проникнуть, зашифровать файлы и оставить сообщение после себя и работа сделана, больше смысла оставаться на компе нету
|
|
|

10.06.2008, 20:32
|
|
Новичок
Регистрация: 13.05.2008
Сообщений: 27
Провел на форуме: 118426
Репутация:
15
|
|
Да идея-то на самом деле баянистая, были уже вирусы шифрующие файлы на винте.
Но тут наверное самая грамотная реализация этой идеи.
|
|
|

10.06.2008, 23:27
|
|
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме: 1982162
Репутация:
468
|
|
каждый файл зашифровывается при помощи RC4 со своим ключом, потом список ключей и соответствующих путей к файлам также шифруется RC4 и хранится на компьютере жертвы. Ключ к списку зашифровывается RSA-1024, его и нужно отправить автору для получения декриптора. Благодаря такой схеме купленный для одной машины дешифратор не будет работать на другой.
Без всяких заморочек, элементарно и просто 
кстати хз зачем в вирусе разные открытые ключи для ХР и для ранних версий до Windows XP...
да и непонятно почему первый раз использовался ключ в 660 бит и сейчас сразу не в 2048, а такой, который теоретически можно сломать, а потом добавить в свои базы лекарство...наводит на мысль?) только после взлома надо будет пересмотреть всю политику безопасности и отказаться от использования ключей в 1024 бита...
|
|
|

11.06.2008, 13:50
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме: 1180737
Репутация:
180
|
|
а возможно код вируса достать ???. Как я понял нужно реализовать 3 задачи:
1) узнать алгоритм по которуму генерируеться открытый ключ (тот который отсылаеться)
2) набрать дохренищу ключай от автара на соответсвующие открытые ключи
3) найти их закономерность
ЗЫ. чета мне кажеться для реализации 3 пункта нужно "нивъебинительное" количество покупных ключиков ибо 1024 бита ето не шутка и чтобы установить закономерность по теории вероятности нужна очень много выборок .
|
|
|

11.06.2008, 14:00
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
хммм прикольно но есть одно но Rsa довольно медленно шифрует а расшифровывает еще медленее. для того чтобы зашифровать файл размером 9 метров надо окло 20 минут. а расшифровать около 2 часов при длинне ключа 1024 бита
|
|
|

11.06.2008, 15:52
|
|
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме: 1982162
Репутация:
468
|
|
cupper, прочитай внимательно все посты, потом влезь в википедию и почитай про алгоритмы, потом почитай еще раз посты или хотябы подними глаза на пост, который выше твоего...включи моск...сделай выводы...
EST a1ien, для тебя задачка посложнее - поднять глаза не на пост вверх, а на целых два поста! но я думаю ты справишься...что там непонятного я не вижу...вроде понятно написано что файлы шифруются симметриком, ключи от каждого файла закидываются в 1 фаел, который апять же шифруется симметриком и только 1 ключ (от этого хранилища) шифруется открытым rsa ключем ...
Последний раз редактировалось [Paran0ik]; 11.06.2008 в 15:55..
|
|
|

11.06.2008, 16:25
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
[Paran0ik] да сори реально не заметил твоего поста.
|
|
|

13.06.2008, 02:23
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
ха прикольно, главное не поймать такой 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|