shadow_left
 
Shadow_R
News: SMF - Just Installed!
Erweiterte Suche  
Seiten: [1]
Drucken
Autor Thema: Unknackbarer GPCode Virus im Umlauf  (Gelesen 197 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Brainstorm
Hausmeister
Administrator
Full Member
*****
Geschlecht: Männlich
Beiträge: 100



WWW
« am: August 16, 2008, 20:43:24 »

Ich wollte das erst in die News schieben, aber wir hatten schon einigemale über GPCode berichtet.

Seit 3 Tagen ist eine neue Version unterwegs, die als unknackbar gilt. Es wird vor einer Epedimie dieses gefährlichen Computervirus gewarnt.
Die Verbreitung geschieht über ein / oder mehrere Botnetze.
Der Virus verschlüsselt sämtlich Daten auf der Festplatte und bietet gegen ein Lösegeld (angeblich) ein Entschlüsselungstool.... (wie bereits s.o. berichtet)
Gegenüber vergangener Versionen haben die Virenschreiber reagiert und eine Frischzellenkur verpasst.

Gegenüber der alten Version (Juni 2008) wo noch ein 1024-Bit-RSA-Schlüssel zur Anwendung kam, nutzt die neue Version den als unknackbar geltenden AES-Algorithmus. Befallene Daten sollen so gut wie verloren sein.

Es werden 10 $ Lösungsgeld gefordert.

Infizierte System sind leicht zu erkennen, auf dem Desktop ist der Hintergrund mit einem Totenkopf versehen.

Im Anhang ein Screenshot von Kaspersky.

Quelle: http://computer.t-online.de/c/15/87/23/52/15872352.html

greetz
Brainstorm


* kaspersky_gpcode.jpg (6.91 KB, 207x118 - angeschaut 54 Mal.)
Gespeichert

Neid sieht nur das Blumenbeet, aber nicht den Spaten.
chris47803
Newbie
*
Beiträge: 2


« Antworten #1 am: August 16, 2008, 22:16:11 »

Hallo!

Interessanter wäre zu wissen, wie man verhindern kann,
das dieser Fiesling auf den Rechner kommt.

Gruß, Chris
Gespeichert
Brainstorm
Hausmeister
Administrator
Full Member
*****
Geschlecht: Männlich
Beiträge: 100



WWW
« Antworten #2 am: August 17, 2008, 00:22:20 »

Zitat von: chris47803
Hallo!

Interessanter wäre zu wissen, wie man verhindern kann,
das dieser Fiesling auf den Rechner kommt.

Gruß, Chris

Hi,

erstmal verfahren wie üblich..

* Aktuelle Sicherheits- Patche
*Aktuelle Viren-Definitionen

Leider wird das nicht reichen. (*)

Mittlerweile haben Forscher ein neues Hybrides Botnet gefunden.

Dieses kann Webserver und auch lokale Rechner übernehmen.

Dieses Botnet heißt Asprox. Ich habe da auch viele Zeit recherchiert und man kommt am ende auf Seiten, wo sogar google "auf gefährliche inhalte darauf hinweißt, die den PC beschädigen können". Ich hatte mit mal ein kleines Programm geschrieben und mir den Inhalt einer so gefährlichen Seite geladen. Es war so, das nach dem Aufruf ein Javascript gestartet wurde, der die Herkunft ermittelte (ru; ir ...usw). wurden verschont, bei allen anderen wurde ein iframe geladen (russen host) und anschließend der Virus eingespielt.

Es sind bestimmt  weit über 100000'te infiziert, vor kurzen hatte ich noch genaue zahlen, shit url weg.

* aktualisierten Browser verwenden, evntl. Javascript deaktivieren (ASProx infiziert Webseiten die mit der Scriptsprache ASP erstellt wurden - das erfordert größere Aufmerksamkeit, gerade bei den SERPS die über Google kommen).


greetz
Brainstorm


« Letzte Änderung: August 18, 2008, 16:52:28 von Brainstorm » Gespeichert

Neid sieht nur das Blumenbeet, aber nicht den Spaten.
4no1
Team
Jr. Member
******
Geschlecht: Männlich
Beiträge: 91


broken english spoken perfectly


« Antworten #3 am: August 21, 2008, 15:40:45 »

Zitat von: chris47803
Hallo!

Interessanter wäre zu wissen, wie man verhindern kann,
das dieser Fiesling auf den Rechner kommt.

Gruß, Chris

Netzwerkstecker raus aus dem Rechner und kein Internet wäre eine Lösung, aber wer kann und will das schon...
wie sieht die Sicherheit unter Linux aus? Werden da auch Daten bzw. der PC befallen? Ich geh seit paar Monaten nur mit Suse11 ins Internet...
Gespeichert

es gibt Tage, da verliert man - und dann gibt es Tage, da gewinnen die Anderen
Brainstorm
Hausmeister
Administrator
Full Member
*****
Geschlecht: Männlich
Beiträge: 100



WWW
« Antworten #4 am: August 21, 2008, 23:02:31 »

Es gibt schon wieder Bewegung im GPCode Fall.

Plötzlich meint Kaspersky die neue Version ist nur heiße Luft, schlampig programmiert - Es weise darauf hin, dass der Hersteller kein guter Programmierer sei - und nicht weiter tragisch.

Siehe auch hier.

Da wird wohl eine weitere Variante von GPCode nicht lange auf sich warten lassen ...

greetz
Brainstorm

Gespeichert

Neid sieht nur das Blumenbeet, aber nicht den Spaten.
Seiten: [1]
Drucken
 
Gehe zu: