Sommaire
 Accueil
 Plan du site
 Recherche Google Site
 News
 Les news
 Proposer un billet
 Version Mobile
 Forum
 Accès au forum
 Liste des membres
 Messages Privés
 Le zinc
 Traductions
 Téléchargements
 Proposez un téléchargement
 Les médias
 Divers
 Galerie
 Sondages
 La Team
 Infos
 Statistiques
 Votre Compte
 
Login
Surnom/Pseudo

Mot de passe

Code de sécurité Code de sécurité:

Code de sécurité Afficher ce code en format accessible

Tapez le code de sécurité Tapez le code de sécurité:

Vous n'avez pas encore de compte ?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions etc.
 
Bloc Recherche Google sur Colok-Traductions
 
Dons
 
Partenaires
Partenaires

Zataz

TousLesDrivers

Jerebat

Gratilog.net

Freewares-tutos

Forum-gravure-et-traductions

FastStone

CDBurnerXP Pro


[ Nos supporters ]
Pour nous contacter...
...cliquez sur l'icône ci-dessus!

Après votre inscription, vérifiez votre boîte spam.
la poste et gmx peuvent ne pas recevoir les mails à cause de leur antispam.
Quant à sfr, free et orange, cela devrait maintenant marcher mais cela peut arriver aussi.

Sinon inscrivez vous avec d'autres types d'adresses.

Colok Traductions :: Sujet - Alerte sécurité - Source Kaspersky: Virus.Win32.Gpcode.

Voir le sujet suivant
Voir le sujet précédent
   Répondre au sujet
Auteur Message
Colok
Administrateur
Administrateur


Inscrit le: 13 Décembre 2005
Messages: 22895
Localisation: fr

MessagePosté le: 08-06-2008 11:19:07 Répondre en citant Revenir en haut

Kaspersky Lab, éditeur international reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroquerie, botnet, spam, phishing, etc.), annonce la découverte d'une nouvelle version de Gpcode, le dangereux virus maître chanteur. La nouvelle version du virus a été baptisée Virus.Win32.Gpcode.ak. L’adresse stopgpcode@kaspersky.com est à la disposition des utilisateurs de Kaspersky Lab en cas d'infection.

Le virus chiffre les fichiers de différents types (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h et autres) à l'aide d'un algorithme de codage RSA fonctionnant avec une clé de 1024 octets.

La signature de Virus.Win32.Gpcode.ak a été ajoutée aux bases antivirales de Kaspersky Lab le 4 juin 2008.

Ce n'est pas la première fois que Kaspersky Lab découvre d'autres versions du virus Gpcode (cf. le rapport récent d’un de nos chercheurs « Emergence des premiers codes malicieux maître-chanteurs » http://www.viruslist.com/fr/analysis?pubid=189121344) et dans chaque cas, les experts de la société avaient été en mesure d'obtenir la clé secrète grâce à une analyse cryptographique détaillée des données dont ils disposaient.

Jusqu'à présent, la longueur maximale de la clé RSA que les spécialistes de Kaspersky Lab avaient pu « déchiffrer » était de 660 bit. Pour rappel, l'identification d'une clé de cette longueur à l'aide d'un ordinateur doté d'un processeur de 2,2Ghz prendrait 30 ans.

Après cet incident, l'auteur de Gpcode patienta près de 2 ans avant de créer une nouvelle version plus performante de son virus, débarrassé des anciennes erreurs et exploitant une clé encore plus longue.

A l'heure actuelle, nous n'avons pas encore pu déchiffrer les fichiers victimes. Le virus, dans cette nouvelle version, utilise une clé de 1024 bit . Seule une clé secrète, qui pour l'instant se trouve vraisemblablement en la possession de l'auteur du virus uniquement, permet de déchiffrer les objets cryptés par Virus.Win32.Gpcode.ak.

Les analystes de Kaspersky Lab continuent à travailler sur le virus découvert et à rechercher un moyen de déchiffrer les fichiers.

Le virus ajoute la signature _CRYPT aux fichiers cryptés et place le fichier !_READ_ME_!.txt dans le répertoire système. Ce fichier informe l'utilisateur du chiffrement des fichiers et propose d'acheter le décodeur auprès de l'individu mal intentionné. Le texte complet du message dit ceci :

Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com

Image

[Traduction - Vos fichiers sont chiffrés par un algorithme RSA-1024. Pour restaurer vos fichiers vous devez acheter notre décodeur. Pour acheter le décodeur, contactez-nous à l'adresse ********@yahoo.com.]

Kaspersky Lab conseille vivement aux utilisateurs qui ont repéré un message de ce genre sur leur ordinateur de contacter les experts de la société (en se connectant à Internet depuis un autre ordinateur) à l'adresse stopgpcode@kaspersky.com et d'indiquer l'heure et la date exactes de l'infection ainsi que les dernières actions réalisées sur l'ordinateur au cours des 5 dernières minutes avant l'infection. Il ne faut pas redémarrer ou éteindre l'ordinateur infecté.

Les collaborateurs de Kaspersky Lab déploient tous leurs efforts pour permettre aux victimes d'accéder à nouveau à leurs données.

De plus, les utilisateurs ne doivent en aucun cas suivre la proposition des cyber-criminels et verser la somme demandée car cela contribuera uniquement à conforter ceux-ci dans leur activité et qui plus est, il n'existe aucune garantie que la victime recevra le décodeur.

_________________
A+
Colok

Image
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:       
   Répondre au sujet

Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by BBtoMax © 2006 BBtoMax forum du cms Maximus
Information : Page générée en 0.01095 secondes, Requetes SQL = 33
Forums ©
  Accueil • Plan du site • Contactez nous
Tous les logos et marques sont des Propriétés respectives. Certains blocs et modules sont de Piermin, de Maximus italia. Les commentaires sont la propriété respective de ceux qui les postent, tout le reste Colok-Traductions © 2005-2024 est à la team Colok-Traductions.


[ Page générée en 0.0364 sec ] [ Vitesse PHP: 54% - SQL: 46% ] [ Requêtes SQL: 55 ] [ Ram: 4.148 MégaOctets ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS