[ Príspevkov: 6 ] 
AutorSpráva
Offline

Prevádzkovateľ fóra
Prevádzkovateľ fóra
"Dokonalý" škodlivý kód šifruje súbory a po

Registrovaný: 01.05.05
Príspevky: 13455
Témy: 1494 | 1494
Bydlisko: Bratislava

"Dokonalý" škodlivý kód šifruje súbory a požaduje výkupné

Tento týždeň zachytili antivírusové spoločnosti novú verziu trojana Gpcode, ktorá je zrejme prvou bezchybnou implementáciou škodlivého kódu šifrujúceho užívateľove súbory s pomocou asymetrického kryptografického algoritmu a požadujúceho výkupné. Zachytená verzia využíva 1024-bitový algoritmus RSA, jedna z antivírusových spoločností už verejne požiadala o pomoc pri nájdení privátneho kľúča k používanému verejnému RSA kľúču.

http://www.dsl.sk/article.php?article=5857&title=


_________________
Streacom DA2 | SilverStone Titanium SX800-LTI 800W | ASRock X299E-ITX/ac | Intel Core i9-9980XE & be quiet! Dark Rock TF | Kingston HyperX Impact 64 GB DDR4 2666 MHz | NVIDIA Titan RTX 24 GB | Intel SSD Optane 905P 480 GB NVMe U.2 & Intel SSD 750 1,2 TB NVMe U.2 & Intel SSD 660p 2 TB NVMe M.2 & Seagate BackUp Plus Portable 56 TB USB | 55" 4K OLED Dell Alienware AW5520QF | Ergotron LX Wall Mount Keyboard Arm | Logitech Craft | Logitech G603 | Logitech F710 | Harman Kardon Sabre SB 35 & Sennheiser RS 175 | Microsoft Windows 11 Enterprise | APC Back-UPS BE-850 VA | Lenovo ThinkPad X250 & Microsoft Windows 11 Professional | iPhone 15 Pro 256 GB & Pitaka Aramid | SilverStone ML05B Milo | Corsair SF600 SFX 600W | ASRock X99E-ITX/ac | Intel Xeon E5-2683 v4 & NOCTUA NH-L12S | Kingston HyperX Savage 32 GB DDR4 2400 MHz | NVIDIA GeForce GT 710 1 GB | Intel SSD Optane Memory 32 GB NVMe M.2 & Intel SSD 730 240 GB SATA & Samsung SSD 860 1 TB | Ubuntu 24.04 LTS
Offline

Užívateľ
Užívateľ
"Dokonalý" škodlivý kód šifruje súbory a po

Registrovaný: 22.08.07
Prihlásený: 28.11.13
Príspevky: 445
Témy: 18 | 18
Bydlisko: Handlová/Pr...

Tak toto je už iná pecka.
Ale ja verím, že tvorcovia môjho antivíru /Kaspersky Lab/ sa veľmi posnažia. :D
Ak som dobre pochopil, tak Vista je momentálne mimo hru?
A aj keď áno dokedy....


_________________
Case: Aquarius YY-5604, 2x12cm FAN AC MB: MSI P35 Neo2-FIR - P35/ICH9R, CPU: INTEL Core 2 Duo E7200 - 2530MHz@4009MHz /1.485V, Cooling O2: Laing DDC 12V Ultra + Alphacool TOP, D-Tek FuZion V2 + Alphacool Radiator NexXxoS Xtreme III rev. 2 + 3x FAN Noctua NF-P12-1300, RAM: 2x2GB DDR2 800MHz@950MHz A-DATA Extreme Edition Vitesta, HDD: 2x400GB WD 7200, VGA: SAPPHIRE HD 3870, 512MB DDR4 776@2250/999@2320 volt mod 1,52V, VGA Cooler: Water block Alphacool NexXxoS GPS-07T, LCD: LG L226WTQ-SF 22 ", Mouse: Razer DeathAdder 1800DPI + Razer eXactMat, Power: Corsair HX620W, OS: Vista Ultimate x64
Offline

Užívateľ
Užívateľ
"Dokonalý" škodlivý kód šifruje súbory a po

Registrovaný: 19.05.07
Prihlásený: 16.01.12
Príspevky: 1492
Témy: 171 | 171
Bydlisko: Bratislava

toto je prvý krát čo počujem že by sa kryptografický engine priamo prítomný v operačnom systéme využil prostredníctvom malware k zakodovaniu dát v počítači. všetci sme určite počuli o exploitoch v systéme a programoch ale toto je niečo nové. Dosť zvláštny spôsob ale extrémne efektívny zdá sa :)

znova sa však potvrdzuje že štandardizácia operačných systémov akú tlačí microsoft (tj narvať všetko univerzánymi ovládačmi a stovkami dll knižníc ktoré "určite" budete potrebovať") dáva len viac možností ako systém efektívne napadnúť.

pre ilustráciu - používam systém ktorý používa možno jedno percento užívatelov internetu... niesom tým pádom cieľová skupina ani v prípade že môj systém naozaj má exploity.


_________________
Immolator:
MB: Abit VH6-T Mod "Immolator" * CPU: Intel Pentium III-S "Tualatin" 1.400 @ 1.628 Mhz 512 L2 Cache * RAM: 1526Mb PQI SDRam 133 @ 155MHz CL2 * VGA: ATI Radeon x850xt 256 Mb * Monitor: IBM G96* Sieť: Intel Pro 10/1000 GT * TV Tuner: Pinnacle 300i * Zvuk: SB LIVE! 5.1 * Repro: Philips A2.5 * SCSI Radič: Adaptec 19160 * SCSI HDD: 2x Seagate Cheetah 15k * SCSI Scanner: Canon 2700f * Zdroj: Enermax 535W * OS: Win98SE SESP1+KEX *
Sharp MZ-800, Z80a. 64kb Ram, 32 kb Vram, QuickDisk, Cassete Recorder.
Offline

Užívateľ
Užívateľ
"Dokonalý" škodlivý kód šifruje súbory a po

Registrovaný: 03.07.07
Prihlásený: 01.12.19
Príspevky: 1295
Témy: 63 | 63
Bydlisko: Vrbové

svata WIN 98 skoda ze mi na nej nejde grafika


_________________
CPU: Intel Core i5 750 3,6 GHz s CM HP212+ MB: ASUS P7P55D RAM: Zeppelin Xtra 4x2GB 1600 MHz GPU: Gigabyte HD 5850 PSU: Corsair HX650W HDD: Seagate 2 TB, Seagate 1 TB, Seagate 160 GB, WD 320 GB, WD 20 GB, Toshiba 500 GB Zvuk: Integrovana zvukovka VIA VT1828S , Tesla 820A, neake širokopásmove reproduktory
MSI GX610PX-041CZ: Turion X2 TL-60 HD2600 2 GB RAM 250GB 5,4 Ot.
Offline

Užívateľ
Užívateľ
"Dokonalý" škodlivý kód šifruje súbory a po

Registrovaný: 19.05.07
Prihlásený: 16.01.12
Príspevky: 1492
Témy: 171 | 171
Bydlisko: Bratislava

myslím že minimalizmus v operačných systémoch má niečo do seba. Windows od XPčok obsahuje príliž vela vecí ktoré NIESU súčasťou samotného operačného prostredia. je to v podstate bundle - kryptografické enginy, rôzne druhy rozhraní, aplikácií... proste spam. to že je ich možné jednoducho adresovať z pozície aplikácie dáva vela možností ak chceme škodiť...


_________________
Immolator:
MB: Abit VH6-T Mod "Immolator" * CPU: Intel Pentium III-S "Tualatin" 1.400 @ 1.628 Mhz 512 L2 Cache * RAM: 1526Mb PQI SDRam 133 @ 155MHz CL2 * VGA: ATI Radeon x850xt 256 Mb * Monitor: IBM G96* Sieť: Intel Pro 10/1000 GT * TV Tuner: Pinnacle 300i * Zvuk: SB LIVE! 5.1 * Repro: Philips A2.5 * SCSI Radič: Adaptec 19160 * SCSI HDD: 2x Seagate Cheetah 15k * SCSI Scanner: Canon 2700f * Zdroj: Enermax 535W * OS: Win98SE SESP1+KEX *
Sharp MZ-800, Z80a. 64kb Ram, 32 kb Vram, QuickDisk, Cassete Recorder.
Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa

Mir: suhlasim, najjednoduchsie riesenia byvaju vacsinou tie najlepsie.
To ako ten vtip ked americania vyvilali pero ktore by pisalo aj vo vesmire. Po dlhom a niekolkomilionovom vyskume vymysleli pero ktore pise za akychkolvek podmienok a na vsetkych povrchoch dokonca aj pod vodou. A co urobili Rusi?...pouzili ceruzku
(alebo to nieje vtip? :D )


 [ Príspevkov: 6 ] 


"Dokonalý" škodlivý kód šifruje súbory a po



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Skodlivy kod vkladany do stranok

v PHP, ASP

4

658

05.11.2009 18:46

rooobertek

V tomto fóre nie sú ďalšie neprečítané témy.

Avast hlasi "skodlivy kod"

v Antivíry a antispywary

7

751

18.01.2009 19:13

br4n0

V tomto fóre nie sú ďalšie neprečítané témy.

Škodlivý uTorrent

v Ostatné programy

10

558

20.09.2015 19:30

Cyanes

V tomto fóre nie sú ďalšie neprečítané témy.

Skodlivy ucinok CRT monitorov

v Zdravie, medicína, choroby a liečenie

22

2820

01.05.2008 9:19

dsljohn

V tomto fóre nie sú ďalšie neprečítané témy.

AVAST:zablokovany skodlivy URL

v Antivíry a antispywary

10

2478

14.07.2011 13:35

RapidFire

V tomto fóre nie sú ďalšie neprečítané témy.

Ako odstrániť poškodené súbory alebo súbory skryté

v Ostatné programy

7

3014

10.10.2008 16:05

prt.wem

V tomto fóre nie sú ďalšie neprečítané témy.

Win 7 - Jedného dna zmizli ... (obľúbené súbory v ponuke štart, súbory z koša)

v Operačné systémy Microsoft

0

525

25.07.2014 13:10

Megi

V tomto fóre nie sú ďalšie neprečítané témy.

Overovaci kod

v Redakčné systémy

2

630

14.06.2007 16:34

matoa

V tomto fóre nie sú ďalšie neprečítané témy.

zdrojovy kod

v Delphi, Visual Basic

1

571

03.03.2010 22:01

ha2

V tomto fóre nie sú ďalšie neprečítané témy.

bezpecnostny kod

v PHP, ASP

2

1261

11.01.2007 17:30

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

stary kod

v PHP, ASP

6

609

01.05.2009 9:43

Draex

V tomto fóre nie sú ďalšie neprečítané témy.

Ověřovaci kod

v Redakčné systémy

2

650

25.11.2006 15:45

AVAST

V tomto fóre nie sú ďalšie neprečítané témy.

smarty kod

v PHP, ASP

3

404

16.03.2012 23:19

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

pekný kód

v PHP, ASP

25

1382

02.10.2008 8:01

rooobertek

V tomto fóre nie sú ďalšie neprečítané témy.

bezpecnostny kod

v Ostatné

2

1061

05.09.2006 16:25

WEB LAMA

V tomto fóre nie sú ďalšie neprečítané témy.

neviem kod

v Redakčné systémy

6

968

25.08.2006 13:34

gumy



© 2005 - 2025 PCforum, edited by JanoF