Главная страница - Исследования в области безопасности

"Лаборатория Касперского" публикует подробности атак "вируса-шантажиста" Gpcode



Технология шантажа пользователей становится все более и более популярной в среде вирусописателей. Примером прямого вымогательства денег у пользователей может служить атака с использованием "вируса-шантажиста" Gpcode, последняя эпидемия которого совсем недавно поразила Рунет. Почти детективная история противостояния вирусных аналитиков "Лаборатории Касперского" и автора Gpcode опубликована сегодня в статье "Шантажист" на информационном ресурсе www.viruslist.ru: http://www.viruslist.com/ru/analysis?pubid=188790045

История эта, помимо захватывающего сюжета, интересна еще и тем, что она в очередной раз продемонстрировала: несмотря на все предупреждения и призывы специалистов по компьютерной безопасности, пользователи проявляют удивительную беспечность, хотя речь идет о безопасности их компьютеров и сохранности важной для них информации.

Например, Антивирусом Касперского атака шантажиста блокировалась на всех этапах проникновения зловреда на компьютер, начиная с момента получения спамового письма с вредоносным вложением. И для этого даже не нужны были новейшие обновления: записи, которыми ловилось большинство модификаций Gpcode, были добавлены еще в январе этого года. Соответственно, тем пользователям, у которых антивирус был включен, не грозило проникновение "вируса-шантажиста" на их компьютеры и шифрование информации на них.

"За последний год антивирусные компании столкнулись не только с шифрованием данных, но и другими способами вымогательства. Несомненно, стоит отметить такие троянские программы как Cryzip и MayArchive, в этом году уже поразившие пользователей в США и Великобритании. В них использовалась технология архивирования файлов с неизвестным паролем. Задача взлома подобного пароля представляется не менее сложной, чем история с Gpcode. Эти примеры показывают, что шантаж пользователей не является чисто российским изобретением и активно применяется также зарубежными авторами вирусов, - сказал Александр Гостев, ведущий вирусный аналитик "Лаборатории Касперского". - В этой связи на первый план выходят не только требования по постоянному обновлению антивирусных баз, но и обязательное создание резервных копий всех важных файлов. И конечно, ни в коем случае не следует выполнять требования злоумышленников и платить им требуемые деньги. Антивирусные компании до сих пор всегда были в состоянии справиться с проблемой и оказывали помощь всем своим клиентам".

http://www.kaspersky.com




Похожие по содержанию материалы раздела: SMS-оповещения в США: виржинская трагедия не повторится? На северо-западе Москвы горит яхт-клуб Американцы придумали дымовую завесу от воров Нижегородские пожарные отметят 385-летие Российской пожарной охраны Infosecurity провела круглый стол по теме информационной безопасности Пароли устарели: биометрия – будущее ИБ Спамеры спекулируют на смерти первого президента России Ученики Поносова будут изучать Linux Adobe откроет исходный код Flex Экономическая безопасность - это Ваше личное дело(Или... Пока в России не принят Закон о защите персональных данных) Электронная почта "стареет" Компании «Доктор Веб» и «Goto Software» представили обзор современных спам-технологий В Алтайском крае горит 1 млн гектаров В Adobe Photoshop обнаружена критическая уязвимость Google убрала вредоносные рекламные ссылки ABLOY выпустила новый электро механический замок EL512 для внутренних и внешних дверей Хакеры взломали сайт правящей партии Эстонии Атаки на эстонские серверы организовали хакеры из Приднестровья Aladdin начинает дифференцированную аттестацию партнёров

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация