ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"Лаборатория Касперского" выступила с инициативой Stop Gpcode
  #11  
Старый 10.06.2008, 16:16
Аватар для elimS2
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию "Лаборатория Касперского" выступила с инициативой Stop Gpcode

Продолжение

09.06.2008

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о запуске международной инициативы «Stop Gpcode».

Целью данной инициативы является факторизация («взлом») ключа RSA-1024, который используется во вредоносной программе Virus.Win32.Gpcode.ak - последней версии опасного вируса-шантажиста Gpcode.

Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы «Лаборатории Касперского» 4 июня 2008 года.

Различные версии вируса Gpcode шифруют пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с различной длиной ключа. После этого пользователь зараженного компьютера получает автоматическое сообщение о шифровании своих файлов и требование выкупа за получение программы-дешифратора.

Ранее «Лаборатории Касперского» уже приходилось сталкиваться с другими версиями вируса Gpcode, но экспертам компании во всех случаях удавалось получить секретный ключ (достигавший длины в 660 бит) путем детального криптографического анализа имеющихся данных.

Однако в новой версии данного вируса, получившей название Virus.Win32.Gpcode.ak, используется ключ длиной в 1024 бита. Задача «взлома» ключа RSA-1024, стоящая сейчас перед всеми антивирусными компаниями мира, является сложнейшей криптографической проблемой.

«Лаборатория Касперского» приглашает всех специалистов в области криптографии, правительственные и научные институты, другие антивирусные компании и независимых исследователей присоединиться к решению проблемы. Компания готова предоставить любую дополнительную информацию и открыта для диалога со специалистами, желающими принять участие в инициативе «Stop Gpcode». Имеющейся у компании на сегодняшний день информации достаточно, чтобы специалисты смогли приступить к факторизации ключа.

Для координации действий между участниками инициативы создан специальный форум «Stop Gpcode».

сайт касперского
 
Ответить с цитированием

  #12  
Старый 10.06.2008, 16:20
Аватар для *eXe*
*eXe*
Banned
Регистрация: 20.05.2008
Сообщений: 281
Провел на форуме:
3200135

Репутация: 575
Отправить сообщение для *eXe* с помощью ICQ
По умолчанию

да. зачётный вирус.
идея конечно заслуживает уважения
 
Ответить с цитированием

  #13  
Старый 10.06.2008, 16:25
Аватар для elimS2
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию

угу, оригинальный подход. при этом навряд-ли там что-то сложное в самом вирусе, главное проникнуть, зашифровать файлы и оставить сообщение после себя и работа сделана, больше смысла оставаться на компе нету
 
Ответить с цитированием

  #14  
Старый 10.06.2008, 20:32
Аватар для -Case-
-Case-
Новичок
Регистрация: 13.05.2008
Сообщений: 27
Провел на форуме:
118426

Репутация: 15
По умолчанию

Да идея-то на самом деле баянистая, были уже вирусы шифрующие файлы на винте.
Но тут наверное самая грамотная реализация этой идеи.
 
Ответить с цитированием

  #15  
Старый 10.06.2008, 23:27
Аватар для [Paran0ik]
[Paran0ik]
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме:
1982162

Репутация: 468
По умолчанию

каждый файл зашифровывается при помощи RC4 со своим ключом, потом список ключей и соответствующих путей к файлам также шифруется RC4 и хранится на компьютере жертвы. Ключ к списку зашифровывается RSA-1024, его и нужно отправить автору для получения декриптора. Благодаря такой схеме купленный для одной машины дешифратор не будет работать на другой.
Без всяких заморочек, элементарно и просто
кстати хз зачем в вирусе разные открытые ключи для ХР и для ранних версий до Windows XP...

да и непонятно почему первый раз использовался ключ в 660 бит и сейчас сразу не в 2048, а такой, который теоретически можно сломать, а потом добавить в свои базы лекарство...наводит на мысль?) только после взлома надо будет пересмотреть всю политику безопасности и отказаться от использования ключей в 1024 бита...
 
Ответить с цитированием

  #16  
Старый 11.06.2008, 13:50
Аватар для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

а возможно код вируса достать ???. Как я понял нужно реализовать 3 задачи:
1) узнать алгоритм по которуму генерируеться открытый ключ (тот который отсылаеться)
2) набрать дохренищу ключай от автара на соответсвующие открытые ключи
3) найти их закономерность

ЗЫ. чета мне кажеться для реализации 3 пункта нужно "нивъебинительное" количество покупных ключиков ибо 1024 бита ето не шутка и чтобы установить закономерность по теории вероятности нужна очень много выборок .
 
Ответить с цитированием

  #17  
Старый 11.06.2008, 14:00
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

хммм прикольно но есть одно но Rsa довольно медленно шифрует а расшифровывает еще медленее. для того чтобы зашифровать файл размером 9 метров надо окло 20 минут. а расшифровать около 2 часов при длинне ключа 1024 бита
 
Ответить с цитированием

  #18  
Старый 11.06.2008, 15:52
Аватар для [Paran0ik]
[Paran0ik]
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме:
1982162

Репутация: 468
По умолчанию

cupper, прочитай внимательно все посты, потом влезь в википедию и почитай про алгоритмы, потом почитай еще раз посты или хотябы подними глаза на пост, который выше твоего...включи моск...сделай выводы...

EST a1ien, для тебя задачка посложнее - поднять глаза не на пост вверх, а на целых два поста! но я думаю ты справишься...что там непонятного я не вижу...вроде понятно написано что файлы шифруются симметриком, ключи от каждого файла закидываются в 1 фаел, который апять же шифруется симметриком и только 1 ключ (от этого хранилища) шифруется открытым rsa ключем ...

Последний раз редактировалось [Paran0ik]; 11.06.2008 в 15:55..
 
Ответить с цитированием

  #19  
Старый 11.06.2008, 16:25
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

[Paran0ik] да сори реально не заметил твоего поста.
 
Ответить с цитированием

  #20  
Старый 13.06.2008, 02:23
Аватар для bublebuble
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

ха прикольно, главное не поймать такой
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Появился новый вирус! Спосбный работать как в ОС Windows,так и в OC GNU/Linux D@Rt (V)0L Защита ОС: вирусы, антивирусы, файрволы. 8 17.04.2008 17:42
Новый вирус "зачистит" миллионы компьютеров… в пятницу •••™NO FEAR™••• Мировые новости 69 05.02.2006 06:11
В интернете появился новый троян Win32.Sober.ac DRON-ANARCHY Мировые новости 4 09.11.2005 09:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ