【台北訊】根據上週卡巴斯基的最新檢測,有一病毒「Gpcode」目前正在散佈中,該病毒會將用戶的資料加密,並向用戶索取解密程式費用。目前卡巴斯基已將之加入卡巴斯基防毒病毒庫,且已成功找到解密檔。
病毒Virus.Win32.Gpcode.ai使用複雜的加密演算法,加密用戶的檔和檔案,使之無法打開。該病毒同時會在受感染的電腦上留下一個名為"read_me.txt"的檔,內容如下:
Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).
You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.
To decrypt your files you need to buy our software. The price is $300.
To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.
If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.
Glamorous team
事實上,勒索程式所用的版本是RC4的修改版本,而不是檔中所說的RSA-4096,而該檔聲稱會將用戶所有檔發送給惡意使用者也是假的。對於被之前Gpcode版本加密的檔案,卡巴斯基實驗室已經成功找到解密檔。Virus.Win32.Gpcode.ai的病毒特徵碼已被添加到卡巴斯基防毒資料庫,請所有使用者盡速升級防毒資料庫。
另外要強調的是即使沒有升級防毒資料庫,卡巴斯基防毒6.0的免疫防禦模式也可為電腦提供保護,防禦該惡意程式。主動防禦模式會把Gpcode.ai看作Trojan.generic和侵入程式,並阻止其活動。卡巴斯基實驗室的分析員們還為已加密檔建立了解密程式,並且很快就會加入到病毒庫中。
如果您的檔已被Gpcode加密,卡巴斯基實驗室強烈建議您不要付錢給病毒製造者,因為這樣會鼓勵進一步的犯罪。防毒軟體便可以解決這一問題,並將加密資料還原為原始格式。 A Virus.Win32.Gpcode.ai的詳細資料請參照Viruslist.com以下鏈結:http://www.viruslist.com/en/viruses/encyclopedia?virusid=164339

|
Copyright © 1997 - 2007 Kaspersky Lab
技術支援專線:台灣 (886)(02)2791-5365 ext 9 |連絡我們 | 技術支援 | 可疑病毒回報 |
|