卡巴斯基宣布發起對抗Gpcode的國際團隊。

 Gpcode最終的目標是利用RSA1024位元的金鑰,將其套用在Virus.Win32.Gpcode.ak中,這也正是Gpcode勒索黑函病毒的最後版本。卡巴斯基實驗室防毒資料庫在2008年7月4日已經將 Virus.Win32.Gpcode.ak更新到病毒特徵碼資料庫中。

 Gpcode病毒使用強而有力的RSA加密演算法,根據金鑰不同的長度,將使用者的檔案加密成不同的型態,包括.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h等不同的版本。在將電腦中的檔案加密之後,病毒將自動的發送出一個訊息告知使用者,他們的檔案已經被加密,而他們可提供一個付費的解密服務。

 卡巴斯基實驗室病毒分析師曾深入分析解碼,並且能夠破解私人金鑰,卡巴斯基實驗室當時成功的阻擋了Gpcode的之前變種,卡巴斯基實驗室病毒分析師也註明了破解660位元金鑰的日期。

 然而,這個病毒的新變種Virus.Win32.Gpcode.ak在將長度加長至1024位元之後,破解RSA1024位元的金鑰,瞬間成了一個非常複雜的解碼工程。

 卡巴斯基實驗室邀請了所有解碼專家,包過政府及民間的研究團隊、其他的防毒軟體廠商以及獨立研究者一同與會,提出解決辦法。這個組織中的所有專家已經準備好提供更多的資訊來處理、並展開交流,希望能夠實際參與這個對抗Gpcode的行動。這個組織在病毒的領域內擁有足夠的資訊,讓專家們開始著手破解這個RSA金鑰。

 為了讓所有的參與者皆同心協力的在這項活動上,我們成立一個阻擋Gpcode的特別研討會,網站位置http://forum.kaspersky.com/index.php?showforum=90

熱門新聞

Advertisement