Hjælp søges til at knække krypteringsnøgle


Publiceret d. 11. juni 2008 kl. 13.19 | Antal kommentarer (3)


Annonce:
 
ANNONCE:
 
Computerworld News Service: Kaspersky Lab, et russisk antivirusfirma, bad om assistance, da man opdagede en ny variant af Gpcode - en trojansk hest der har været brugt til isolerede ransomware-angreb de seneste to år.

Ved ransomware-angreb planter hackere malware, der krypterer filer og derefter viser en meddelelse, der kræver penge for at frigøre dataene.

I det seneste tilfælde af Gpcode blev 143 forskellige filtyper krypteret, herunder .bak, .doc, .jpg og .pdf.

De krypterede filer får tilføjet '_CRYPT' til deres navn, og de originale ukrypterede filer slettes. For at camouflere handlingen forsøger Gpcode også at slette sig selv.

Endelig kommer der en meddelelse frem på skærmen: 'Your files are encrypted with RSA-1024 algorithm. To recovery [sic] your files you need to buy our decryptor. To buy decrypting tool contact us at xxxx@yahoo.com'.

Mangler den private nøgle
Sidste torsdag udtalte en analytiker fra Kaspersky, at selv om virksomheden har analyseret prøver af Gpcode, har det ikke været muligt at dekryptere de filer, malwaren indkodede.

"På nuværende tidspunkt kan vi ikke dekryptere filer, der er krypteret af Gpcode.ak," skrev analytikeren i et indlæg på virksomhedens blog.

"RSA-krypteringen der er implementeret i malwaren bruger en meget stærk 1024-bit nøgle."

Ifølge Kasperskys meddelelse er nøglen udviklet ved hjælp af Windows' indbyggede komponent Enhanced Cryptographic Provider.

Kaspersky har den offentlige nøgle, som er inkluderet i den trojanske hests kode, men ikke den tilknyttede private nøgle, der er nødvendig for at frigøre det krypterede filer.

To dage senere bad en anden analytiker fra Kaspersky om hjælp.

Beder alle om hjælp
"Sammen med antivirusfirmaer over hele verden er det vores opgave at knække RSA 1024-bit nøglen," skrev analytiker Aleks Godtev i et indlæg.

"Det er en stor udfordring. Vi mener, at det vil kræve omkring 15 millioner modem-computere, der kører i et år, at knække en nøgle som denne," lyder det fra analytikeren.

"Så nu beder vi kryptografer, statslige - og videnskabelige institutioner, anivirus-firmaer, uafhængige forskere, om at hjælpe os med at sætte en stopper for Gpcode," skrev Aleks Gostev.

Men en bulgarsk forsker tog afstand fra råbet om hjælp. Vesselin Bontchev fra anitvirus-firmaet Frisk Software kalder det et 'stunt' i sit indlæg på Kasperskys support forum.

"Det, man foreslår, er urealistisk, ubrugeligt og spild af tid, og der er ingen sandsynlighed for, at det vil lykkes," skriver Vesselin Bontchev, som også mener, at Kasperskys vurdering af, hvor lang tid det vil tage at knække koden er alt for optimistisk.

"Det eneste, der kommer ud af projektet, er gratis presseomtale for Kaspersky."

En medarbejder fra Kaspersky svarede og takkede Vesselin Bontchev for hans holdning, men lukkede så samtalen.

Oversat af Mille Bindslev




Kommentarer - Debatoversigt


Prøv selv...
1 indlæg

1024 bit??
3 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?