«Лаборатория Касперского» обнаружила новый вариант программы-вымогателя Gpcode в виде обфусцированного выполняемого файла. После выполнения новая версия GPCode генерирует 256-битовый ключ для алгоритма шифрования AES, используя Windows Crypto API, и шифрует его с помощью публичного RSA 1024 ключа киберпреступника. Зашифрованный результат будет сброшен на рабочий стол зараженного компьютера внутри текстового файла с требованием выкупа. Напомним, что первый вариант GPCode был обнаружен в ноябре 2010 года.
Важно заметить, что в отличие от образца ноября прошлого года, программа требует отправить выкуп платежом при помощи предоплаченных карт Ukash. "24 марта мы обнаружили ransomware-программу, которая маскировалась под сообщение от полиции ФРГ — этот вымогатель также требовал провести платеж картой Ukash. Похоже, киберпреступники уходят от старых добрых денежных переводов, предпочитая платежи предоплаченными картами. Сумма выкупа с ноября увеличилась с 120 до 125 долларов", - говорит антивирусный аналитик «Лаборатории Касперского» Николас Брулес.
Читать полностью о : Программы-вымогатели: GPCode наносит ответный удар »