usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Cross-Site scripting en Oracle Reports Server
  • Vulnerabilidad local en PGP Desktop permite la elevación de privilegios
  • Bitdefender lanza una solución de seguridad en la nube
  • Vulnerabilidad crítica en WinAmp 5.02 y anteriores
  • Gusano invisible a filtros y antivirus perimetrales
  • Más fraudes en las redes sociales
  • Vulnerabilidad de desbordamiento de búfer en el reproductor VLC
  • El mediático troyano de la tormenta y las lecciones de seguridad no aprendidas
  • Vulnerabilidades Cross Site Scripting en Sun GlassFish Enterprise Server
  • Un falso parche de seguridad de Microsoft esconde un troyano
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
malware

Detectada una nueva versión del programa chantajista "Gpcode"

Kaspersky Lab anuncia que ha detectado una nueva versión del "tristemente" conocido programa-chantajista Cpcode. Descubierto recientemente por Kaspersky Lab, el programa nocivo Virus.Win32.Gpcode.ai usa un complejo algoritmo criptográfico para cifrar los documentos y archivos del usuario, y como resultado estos dejan de abrirse. Además, en el sistema aparece un fichero, read_me.txt, donde se le comunica al usuario que sus ficheros han sido cifrados usando el algoritmo RSA-4096 y que se necesitan varios años para descifrarlos. Los delincuentes ofrecen un programa para descifrar los datos por 300 dólares.

23 Jul 2007 | REDACCIÓN, LAFLECHA
E

ste es el mensaje firmado por el "grupo glamoroso", en inglés:

Hola, tus ficheros están cifrados con el algoritmo RSA-4096 (es.wikipedia.org/wiki/RSA).

Sin nuestro software, necesitarás varios años para descifrarlos. Requisitos de software Toda tu información privada de los últimos 3 meses ha sido recolectada y enviada a nuestra dirección. Para descifrar tus ficheros, tendrás que comprar nuestro software. El precio es $300.

Para comprar nuestro software, escríbenos a: xxxxx@xxxx.com y envíanos tu código personal -XXXXX. Después de que la compra haya sida realizada, te enviaremos una herramienta de descifrado y tu información privada será eliminada de nuestro sistema.

Si no te pones en contacto con nosotros hasta el 15/07/2007, tu información privada será publicada y perderás todos tus datos.

Glamorous team

Pero en realidad esta versión del programa chantajista usa otro algoritmo criptográfico, una modificación de RC4. Tampoco es cierta la declaración de que los ficheros del usuario se han enviado a los delincuentes. Kaspersky Lab ha detectado en el pasado todas las diferentes versiones de Gpcode y en todos los casos, sin excepción, los especialistas de nuestra compañía han logrado encontrar la llave para descifrar los ficheros infectados.

La firma de detección del programa Virus.Win32.Gpcode.ai se ha agregado a las bases antivirus de Kaspersky Lab. Recomendamos a todos los usuarios de nuestros productos actualizar las firmas del antivirus.

Vale decir que el módulo de defensa preactiva integrado en los productos antivirus de Kaspersky Lab versiones 6.0 y 7.0 protegen de forma fiable a los usuarios incluso sin la actualización de las bases antivirus, detectando este programa-chantajista como Trojan.generic e Invader y bloqueando sus actividades. Además, los especialistas de Kaspersky Lab han creado un procedimiento para descifrar los ficheros afectados, que será añadido a las bases antivirus muy pronto.

Se recomienda a todos los afectados por las actividades de Gpcode.ai no enviarles dinero en ningún caso por el reestablecimiento de los datos para no estimular sus actividades delictivas en el futuro. Los antivirus modernos están en condiciones de resolver este problema y devolverles a los usuarios los datos perdidos.

Tags: gpcode, malware
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 23 Jul 2007, 11:59
rsa Spain

El problema va a venir el dia que sea cierto que cifran con RSA. Y ni siquiera hace falta que sea 4096. Ya ocurriá, es sólo cosa de tiempo.

Editar | Borrar | #2 | 26 Nov 2008, 17:12
reinastar2003@yahoo.es Ecuador

virus

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?