<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>gpcode &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/gpcode/</link>
	<description>Feed of posts on WordPress.com tagged "gpcode"</description>
	<pubDate>Wed, 25 Nov 2009 09:05:18 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Gpcode Trojan Ransomeware Kidnapping Again!]]></title>
<link>http://billmullins.wordpress.com/2008/12/02/gpcode-trojan-ransomeware-kidnapping-again/</link>
<pubDate>Wed, 03 Dec 2008 02:32:28 +0000</pubDate>
<dc:creator>Bill Mullins</dc:creator>
<guid>http://billmullins.wordpress.com/2008/12/02/gpcode-trojan-ransomeware-kidnapping-again/</guid>
<description><![CDATA[Have you ever considered your computer files as a victim of kidnapping, extortion, or blackmail? Har]]></description>
<content:encoded><![CDATA[Have you ever considered your computer files as a victim of kidnapping, extortion, or blackmail? Har]]></content:encoded>
</item>
<item>
<title><![CDATA[Kidnapped! - Gpcode Ransomware - Deja Vue All Over Again]]></title>
<link>http://billmullins.wordpress.com/2008/08/17/kidnapped-gpcode-ransomware-deja-vue-all-over-again/</link>
<pubDate>Sun, 17 Aug 2008 15:04:01 +0000</pubDate>
<dc:creator>Bill Mullins</dc:creator>
<guid>http://billmullins.wordpress.com/2008/08/17/kidnapped-gpcode-ransomware-deja-vue-all-over-again/</guid>
<description><![CDATA[When we think of kidnapping, extortion or blackmail, I think it’s safe to say, not many of us would ]]></description>
<content:encoded><![CDATA[When we think of kidnapping, extortion or blackmail, I think it’s safe to say, not many of us would ]]></content:encoded>
</item>
<item>
<title><![CDATA[Gpcode.ak]]></title>
<link>http://mechanicshell.wordpress.com/2008/07/04/gpcodeak/</link>
<pubDate>Fri, 04 Jul 2008 01:35:10 +0000</pubDate>
<dc:creator>sprocket</dc:creator>
<guid>http://mechanicshell.wordpress.com/2008/07/04/gpcodeak/</guid>
<description><![CDATA[Κατά την πρώτη εμφάνιση του ιού gpcocode πριν από δύο χρόνια, η Kaspersky είχε καταφέρει να τον αντι]]></description>
<content:encoded><![CDATA[Κατά την πρώτη εμφάνιση του ιού gpcocode πριν από δύο χρόνια, η Kaspersky είχε καταφέρει να τον αντι]]></content:encoded>
</item>
<item>
<title><![CDATA[Tool gegen GPCode-Trojaner]]></title>
<link>http://seccom.wordpress.com/2008/06/30/tool-gegen-gpcode-trojaner/</link>
<pubDate>Mon, 30 Jun 2008 11:45:50 +0000</pubDate>
<dc:creator>wishkah</dc:creator>
<guid>http://seccom.wordpress.com/2008/06/30/tool-gegen-gpcode-trojaner/</guid>
<description><![CDATA[So, mein Urlaub ist vorbei&#8230; weiter gehts! Vor einiger Zeit habe ich bereits über den Verschlüs]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>So, mein Urlaub ist vorbei&#8230; weiter gehts! Vor einiger Zeit habe ich bereits über den Verschlüsselungstrojaner GPcode <a href="http://seccom.wordpress.com/2008/06/09/verschluesselungstrojaner-gpcode/" target="_blank">geschrieben</a>. Wie <a href="http://www.heise.de/security/Neues-Kaspersky-Tool-fuer-GPcode-Trojaner-Betroffene--/news/meldung/110127" target="_blank">Heise</a> berichtet, will Kaspersky ein Tool (StopGpcode2) entwickelt haben, welches unter &#8220;gewissen Umständen&#8221; vom Trojaner verschlüsselte Dateien wieder dekodiert. Mit einer Erfolgsquote von bis zu 80 Prozent! Das Windows-Programm benötigt dafür allerdings möglichst viele Paare aus verschlüsselten Dateien und den dazugehörigen Klartext. Diese können z.B. von einem Backup stammen. Brute-Force-Attacken gegen den RSA-Schlüssel des Erpressers, um die Masterschlüssel zu dechiffrieren, blieben bis jetzt erfolglos.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Virus.Win32.Gpcode.ak, il virus ricattatore ]]></title>
<link>http://webandpc.wordpress.com/2008/06/21/viruswin32gpcodeak-il-virus-ricattatore/</link>
<pubDate>Sat, 21 Jun 2008 10:03:16 +0000</pubDate>
<dc:creator>webandpc</dc:creator>
<guid>http://webandpc.wordpress.com/2008/06/21/viruswin32gpcodeak-il-virus-ricattatore/</guid>
<description><![CDATA[Tecnicamente si chiama Ransomware e rappresenta l&#8217;avanguardia degli attacchi informatici. Si t]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h2><img src="http://www.azpoint.net/img/articoli/news/Kaspersky/logo_Kaspersky.jpg" alt="" align="left" /> Tecnicamente si chiama Ransomware e rappresenta l&#8217;avanguardia degli attacchi informatici. Si tratta di una nuova generazione di Virus che una volta penetrati nel sistema non arrecano danni ma si limitano a cifrare con un algoritmo crittografico il contenuto di tutti i documenti presenti. Un breve file di testo viene poi creato in ogni cartella fornendo le informazioni per “comprare” la chiave di decriptazione. Si tratta insomma di un vero e proprio ricatto informatico.</p>
<p>Appartiene a questa specie anche Virus.Win32.Gpcode.ak, virus identificato e classificato da Kaspersky Lab. In questo caso il virus impiega una potente tecnica di cifratura RSA a 1024 bit e la sua presenza è evidenziata dalla comparsa di file &#8220;!_READ_ME_!.txt&#8221; che spiegano come recuperare i propri documenti</p>
<p>I ricercatori Kaspersky hanno dimostrato particolare allarme per la diffusione di Gpcode invitando le altre società concorrenti ma anche enti ed istituzioni a fare fronte comune per bloccare la diffusione del virus.</p>
<p>Fonte: <a href="http://blogs.dotnethell.it/vincent/Virus-Alert-Virus.Win32.Gpcode.ak-cripta-i-file-del-disco-rigido.__13696.aspx" target="_blank">blogs.dotnethell.it/vincent</a></h2>
<p><!-- Copiare è reato. Tutti i diritti riservati www.AZPoint.net .--> <!-- JuiceADVStopCrawler -->&#60;!&#8211;  &#8211;&#62;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Kaspersky tiết lộ cách "diệt" Gpcode]]></title>
<link>http://kasperskyblog.wordpress.com/2008/06/17/kaspersky-ti%e1%ba%bft-l%e1%bb%99-cach-di%e1%bb%87t-gpcode/</link>
<pubDate>Tue, 17 Jun 2008 07:34:48 +0000</pubDate>
<dc:creator>kasperskyvietnam</dc:creator>
<guid>http://kasperskyblog.wordpress.com/2008/06/17/kaspersky-ti%e1%ba%bft-l%e1%bb%99-cach-di%e1%bb%87t-gpcode/</guid>
<description><![CDATA[Kaspersky Lab tuyên bố người dùng có thể dùng một ứng dụng khôi phục tệp tin mã nguồn mở đơn giản để]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p align="justify"><img class="alignleft" style="float:left;margin:3px;" src="http://www.vnmedia.vn/images_upload/small_152790.jpg" alt="" width="158" height="118" /><strong>Kaspersky Lab tuyên bố người dùng có thể dùng một ứng dụng khôi phục tệp tin mã nguồn mở đơn giản để khôi phục các tệp tin bị Trojan &#8220;bắt cóc tống tiền&#8221; mã hóa và xóa mất.</strong></p>
<p align="justify">Ngày 8/6, hãng bảo mật có trụ sở tại Moscow đã phát đi cảnh báo người dùng về biến thể mới của con Trojan &#8220;bắt cóc tống tiền&#8221; Gpcode.ak. Đáng chú ý biến thể này có thể mã hóa tệp tin sử dụng khóa mã RSA 1024-bit. Kaspersky đã phải lên tiếng kêu gọi sự giúp đỡ của cộng đồng nhằm phá khóa mã này.</p>
<p align="justify">Cụ thể, Gpcode có thể mã hóa 143 loại tệp tin khác nhau trên PC bị lây nhiễm và xóa các tệp tin gốc đi trước khi cho hiển thị thông điệp yêu cầu người dùng phải trả tiền thì mới có thể lấy lại được các tệp tin đã bị mã hóa.</p>
<p align="justify">Chuyên gia nghiên cứu bảo mật Dancho Danchev cho biết mức tiền mà con Trojan này đòi người dùng phải trả để mua phần mềm giải mã hóa tệp tin là từ 100-200 USD.<!--more--></p>
<p align="justify">Sau nhiều ngày nghiên cứu, Kaspersky đã tìm được một giải pháp giúp người dùng lấy lại các tệp tin đã bị mã hóa mà không phải trả tiền. &#8220;Hoàn toàn có thể khôi phục lại các tệp tin đã bị xóa nếu như ổ đĩa cứng chưa có thay đổi gì về cấu trúc dữ liệu&#8221;.</p>
<p align="justify">Một chuyên gia nghiên cứu của Kaspersky có nickname là VitalyK &#8211; trong một bài viết trên trang blog chính thức của hãng &#8211; cho biết người dùng hoàn toàn có thể sử dụng một ứng dụng khôi phục tệp tin đã bị xóa mất mã nguồn mở có tên là PhotoRec để lấy lại các tệp tin đã bị Gpcode xóa mất.</p>
<p align="justify">Khả năng trên là hoàn toàn có thể bởi khi lây nhiễm lên hệ thống Gpcode sẽ nhanh chóng mã hóa các tệp tin nằm trong khả năng của nó, xóa bản gốc của những tệp tin này và tự hủy nhằm tránh bị phát hiện. Chính vì thế người dùng không phải lo ngại các tệp tin được khôi phục sẽ lại bị mã hóa lần nữa.</p>
<p align="justify">Ngoài ra Kaspersky còn phát triển thêm một ứng dụng có tên StopGpcode kết hợp nhuần nhuyễn với PhotoRec giúp khôi phục không chỉ tệp tin mà cả tên đầy đủ các tệp tin như trước khi bị con Trojan này mã hóa.</p>
<p align="justify">Chuyên gia VitalyK thừa nhận việc phá khóa mã RSA 1024-bit của Gpcode dường như là một điều bất khả thi trừ phi có được khóa mã cá nhân của chính người tạo ra mã khóa đó.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền]]></title>
<link>http://kasperskyblog.wordpress.com/2008/06/17/kaspersky-keu-g%e1%bb%8di-h%e1%bb%97-tr%e1%bb%a3-di%e1%bb%87t-ma-d%e1%bb%99c-b%e1%ba%aft-coc-t%e1%bb%91ng-ti%e1%bb%81n/</link>
<pubDate>Tue, 17 Jun 2008 07:32:45 +0000</pubDate>
<dc:creator>kasperskyvietnam</dc:creator>
<guid>http://kasperskyblog.wordpress.com/2008/06/17/kaspersky-keu-g%e1%bb%8di-h%e1%bb%97-tr%e1%bb%a3-di%e1%bb%87t-ma-d%e1%bb%99c-b%e1%ba%aft-coc-t%e1%bb%91ng-ti%e1%bb%81n/</guid>
<description><![CDATA[Hãng bảo mật Kaspersky Lab cuối tuần qua đã phải lên tiếng kêu gọi sự giúp đỡ của cộng đồng để bẻ kh]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><img class="alignleft" style="float:left;margin:3px;" src="http://www.vnmedia.vn/images_upload/small_151274.jpg" alt="" width="158" height="113" /><strong>Hãng bảo mật Kaspersky Lab cuối tuần qua đã phải lên tiếng kêu gọi sự giúp đỡ của cộng đồng để bẻ khóa cơ chế mã hóa 1024-bit RSA được tin tặc ứng dụng trong phiên bản mới Trojan “bắt cóc tống tiền” Gpcode.</strong></p>
<p style="text-align:justify;">Một khi con Trojan này đột nhập thành công vào PC nó sẽ ngay lập tức mã hóa các tệp tin. Tổng cộng Gpcode có thể mã hóa tới 143 loại tệp tin khác nhau như .bak, .doc, .jpg, .pdf … Các tệp tin sau khi bị mã hóa sẽ được thêm từ “_CRYPT” vào trong tên còn bản gốc sẽ bị hủy bỏ. Không những thế con Trojan sau khi hoàn thành nhiệm vụ cũng “tự tử” luôn nhằm tránh bị phát hiện.</p>
<p style="text-align:justify;">Sau đó, thông điệp đòi tiền chuộc sẽ được cho hiển thị trên màn hình PC. “Các tệp tin dữ liệu của anh/chị đã bị mã hóa bằng thuật toán 1024-bit RSA. Để khôi phục lại anh/chị cần phải mua phần mềm giải mã. Xin hay liên hệ với chúng tôi qua địa chỉ email xxxx@yahoo.com, để mua phần mềm này”.<br />
<!--more--><br />
Con Trojan đã được Kaspersky phát hiện ngay sau khi nó bắt đầu phát tán không lâu. Tuy nhiên, hãng bảo mật này đã không thể phá được thuật toán mã khóa mà Gpcode đã sử dụng. Đáng chú ý khóa mã hóa mà Gpcode sử dụng lại được tạo ra bằng chính công cụ Enhanced Cryptographic Provider tích hợp sẵn trong hệ điều hành Microsoft Windows.</p>
<p style="text-align:justify;">“Chúng tôi không thể giải mãi được các tệp tin đã bị mã hóa. RSA 1024-bit là một thuật toán mã hóa cực mạnh, rất khó có thể phá được. Chúng tôi chỉ có trong tay khóa công cộng chứ không có khóa cá nhân, nên không thể giải mã được các tệp tin đã bị mã hóa”.</p>
<p style="text-align:justify;">Cuối cùng Kaspersky đã phải lên tiếng kêu gọi sự trợ giúp của cộng đồng. “Đây thực sự là một thách thức rất lớn. Chúng tôi ước tính phải cần đến khoảng 15 triệu PC cao cấp vận hành liên tục trong khoảng một năm mới đủ sức phá được khóa bảo mật 1024-bit này,” Aleks Gostev – chuyên gia phân tích mã độc hàng đầu của Kaspersky – cho biết.</p>
<p style="text-align:justify;">“Chính vì thế mà chúng tôi kêu gọi các bạn – các chuyên gia mã hóa, các tổ chức khoa học, tổ chức chính phủ, hãng bảo mật, chuyên gia nghiên cứu bảo mật … &#8211; hãy cùng chung sức với chúng tôi để chiến đầu với Gpcode”.</p>
<p style="text-align:justify;">Kể từ khi Gpcode xuất hiện cho đến nay nó đã liên tục được tin tặc cải tiến và không ngừng ứng dụng kỹ thuật mã hóa mới. Hai năm trước đây Gpcode ứng dụng khóa mã 660-bit nhưng Kaspersky đã may mắn phá được khóa này do kẻ lập trình Gpcode đã không cẩn thận trong việc ứng dụng thuật toán mã hóa.</p>
<p style="text-align:justify;">Gpcode một lần nữa xuất hiện cuối mùa hè năm ngoái với cơ chế mã hóa được tuyên bố lên tới 4096-bit RSA.</p>
<p style="text-align:justify;">
<p style="text-align:justify;"><em>Theo VnMedia</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cảnh báo về biến thể của loại virus nguy hiểm Gpcode  ]]></title>
<link>http://kasperskyblog.wordpress.com/2008/06/17/c%e1%ba%a3nh-bao-v%e1%bb%81-bi%e1%ba%bfn-th%e1%bb%83-c%e1%bb%a7a-lo%e1%ba%a1i-virus-nguy-hi%e1%bb%83m-gpcode/</link>
<pubDate>Tue, 17 Jun 2008 07:29:03 +0000</pubDate>
<dc:creator>kasperskyvietnam</dc:creator>
<guid>http://kasperskyblog.wordpress.com/2008/06/17/c%e1%ba%a3nh-bao-v%e1%bb%81-bi%e1%ba%bfn-th%e1%bb%83-c%e1%bb%a7a-lo%e1%ba%a1i-virus-nguy-hi%e1%bb%83m-gpcode/</guid>
<description><![CDATA[Theo nghiên cứu của hãng Kaspersky Lab: loại Virus Gpcode.ak đặc biệt nguy hiểm vừa được tìm ra này ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><strong>Theo nghiên cứu của hãng Kaspersky Lab: loại Virus  Gpcode.ak đặc biệt nguy hiểm vừa được tìm ra này sẽ mã hóa các file có định dạng .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h với thuật toán RSA với độ dài khóa là 1024 bit.</strong></p>
<p style="text-align:justify;">Kaspersky Lab đã cập nhật biến thể này vào 15:39’ ngày 4/6/2008 (giờ GMT).</p>
<p style="text-align:justify;">Trước đây, kaspersky Lab đã thành công trong việc xử lý virus Gpcode (xem tại: http://www.viruslist.com/en/analysis?pubid=189678219) khi mà các chuyên viên phân tích của hãng có thể bẻ được khóa riêng của thuật toán RSA sau khi thực hiện việc phân tích theo chiều sâu.</p>
<p style="text-align:justify;">Hiện nay, các chuyên gia của Kaspersky Lab có thể bẻ được khóa riêng có độ dài 660 bit. Cũng cần biết rằng, để có thể bẻ được khóa có độ dài 660 bit, 1 máy tính cá nhân với CPU 2.2 GHz phải mất tới 30 năm. Lần này, tác giả của virus Gpcode đã cải tiến: các lỗi có trong nguyên bản đã được sửa lại và độ dài của khóa riêng trong RSA đã được tăng lên thành 1024 bit.<!--more--></p>
<p style="text-align:justify;">Tại thời điểm này, hãng Kaspersky Lab không thể phục hồi các file bị virus Gpcode mã hóa. Nguyên nhân là do chiều dài khóa quá lớn: 1024 bit và các chuyên viên phân tích vẫn chưa tìm thấy lỗi trong biến thể virus này.</p>
<p style="text-align:justify;">Sau khi xâm nhập vào máy nạn nhân, virus Gpcode.ak sẽ thay đổi phần kiểu file thành ._CRYPT và chép vào 1 file tên là !_READ_ME_!.txt trong cùng thư mục. Trong file này tác giả virus thông báo rằng file của nạn nhân đã bị mã hóa và yêu cầu nạn nhân phải mua phần mềm mã hóa.</p>
<p style="text-align:center;"><img class="aligncenter" src="http://www.hanoimoi.com.vn/store/news0705/Lan%20Huong/Nam%202008/6-08/rut1.gif" alt="" width="400" height="300" /></p>
<p style="text-align:justify;">Trong trường hợp bị nhiễm loại virus này, Kaspersky Lab khuyến cáo nạn nhân không nên restart hay tắt máy mà hãy mau chóng chuyển sang 1 máy tính khác có kết nối Internet và liên lạc với hãng qua email:virus@kaspersky.vn.</p>
<p style="text-align:justify;">Trong email, nạn nhân nên viết theo dạng sau:</p>
<p style="text-align:justify;">- Thời gian bị lây nhiễm</p>
<p style="text-align:justify;">- Mọi hoạt động nạn nhân đã làm 5’ trước khi bị nhiễm virus này, bao gồm:</p>
<p style="text-align:justify;">+ Các chương trình đã chạy.</p>
<p style="text-align:justify;">+ Các trang web đã truy cập</p>
<p style="text-align:justify;">Kaspersky Lab cho biết sẽ cố gắng phục hồi dữ liệu bị phá hoại.</p>
<p style="text-align:justify;">Hiện tại, các chuyên viên phân tích của Kaspersky Lab vẫn đang nỗ lực làm việc để có thể tìm ra cách tốt nhất phục hồi lại dữ liệu bị virus phá hoại. Hãng khuyến cáo người dùng internet đặt mức bảo vệ tối đa cho phần mềm diệt virus cũng như cẩn trọng trước các trang web hay email lạ.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cảnh báo nguy cơ lây lan Virus.Win32.Gpcode.ak  ]]></title>
<link>http://kasperskyblog.wordpress.com/2008/06/17/c%e1%ba%a3nh-bao-nguy-c%c6%a1-lay-lan-viruswin32gpcodeak/</link>
<pubDate>Tue, 17 Jun 2008 07:25:13 +0000</pubDate>
<dc:creator>kasperskyvietnam</dc:creator>
<guid>http://kasperskyblog.wordpress.com/2008/06/17/c%e1%ba%a3nh-bao-nguy-c%c6%a1-lay-lan-viruswin32gpcodeak/</guid>
<description><![CDATA[Kaspersky Lab vừa phát hiện được phiên bản mới của virus &#8220;chuyên gửi mail chứa mã độc&#8221; G]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><img class="alignleft" style="float:left;margin:3px;" src="http://click.sara.vn/Images/Pics/a64(2).jpg" alt="" width="121" height="80" /><strong>Kaspersky Lab vừa phát hiện được phiên bản mới của virus &#8220;chuyên gửi mail chứa mã độc&#8221; Gpcode – hay còn gọi là Virus.Win32.Gpcode.ak.</strong></p>
<p style="text-align:justify;">Biến thể mới của Virus Gpcode này sẽ mã hóa toàn bộ file .DOC, TXT, PDF, XLS, JPG, PNG, CPP, H trong ổ cứng với thuật toán RSA với độ dài của khóa là 1024 bit.</p>
<p style="text-align:justify;">Sau khi mã hóa toàn bộ file xong, virus này sẽ để lại 1 file chứa lời nhắn như sau: Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: ********@yahoo.com</p>
<p style="text-align:justify;"><!--more--></p>
<p style="text-align:justify;">Lời nhắn này nghĩa là : toàn bộ file của bạn đã được mã hóa. Để có thể giải mã dữ liệu của bạn, bạn phải mua phần mềm của chúng tôi. Vui lòng liên hệ ở địa chỉ : ********@yahoo.com</p>
<p style="text-align:justify;">Tính tới thời điểm này, Kaspersky Lab chỉ có thể phát hiện và diệt loại biến thể virus này nhưng chưa thể crack khóa 1024 bit để đưa file mã hóa trở về nguyên trạng thái ban đầu. Các chuyên viên phân tích của Kaspersky Lab đang tiếp tục làm việc để giải quyết vấn đề này.</p>
<p style="text-align:justify;">Kaspersky Lab khuyến cáo người dùng Internet nên để chế độ bảo vệ tối đa trước các loại mã nguy hiểm và không chạy các chương trình không rõ nguồn gốc.</p>
<p style="text-align:justify;">Hiện tại Virus.Win32.Gpcode.ak đã được Kaspersky Lab cập nhật vào ngày 4/6/2008 lúc 15:39 (giờ GMT). Hãy kiểm tra để biết máy tính của bạn đã được cập nhật tính năng của Kaspersky Lab diệt virus nguy hiểm này chưa ?</p>
<p style="text-align:justify;">Các thông tin tiếp theo về Virus Gpcode có tại địa chỉ : http://www.kaspersky.vn</p>
<p style="text-align:justify;">
<p style="text-align:justify;">
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Host Intrusion Prevention: Behavioral Analysis]]></title>
<link>http://pandasecurityus.wordpress.com/2008/06/13/host-intrusion-prevention-behaviroal-analysis/</link>
<pubDate>Fri, 13 Jun 2008 18:57:41 +0000</pubDate>
<dc:creator>Ryan Sherstobitoff</dc:creator>
<guid>http://pandasecurityus.wordpress.com/2008/06/13/host-intrusion-prevention-behaviroal-analysis/</guid>
<description><![CDATA[Host Intrusion Prevention Technologies or better known as HIPS have been around for some time in the]]></description>
<content:encoded><![CDATA[Host Intrusion Prevention Technologies or better known as HIPS have been around for some time in the]]></content:encoded>
</item>
<item>
<title><![CDATA[GPcode ransomware?]]></title>
<link>http://prezidentp.wordpress.com/2008/06/12/gpcode-ransomware/</link>
<pubDate>Thu, 12 Jun 2008 06:45:28 +0000</pubDate>
<dc:creator>prezidentp</dc:creator>
<guid>http://prezidentp.wordpress.com/2008/06/12/gpcode-ransomware/</guid>
<description><![CDATA[What the you say &#8211; well how about I say that this is the new virus out there on the market ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>What the you say &#8211; well how about I say that this is the new virus out there on the market &#8211; my sources have told me to be very aware &#8211; and in today&#8217;s soceity its scary to see we still have people unsecured out there.</p>
<p>Mind you while I was last in Melbourne I used an unsecured network to browse the web &#8211; but thats another story! So the GPcode ransomware is the new virus out there on the market &#8211; or should I say Trojan? This latest virus uses 1024 bit encryption to lock your computer and hold it up for Ransom &#8211; think of a Die Hard movie but worse!</p>
<p>It would take 15 million computers a full year to run through the encryption thats being used and yet people arent running around and screaming yet &#8211; well we should be aware that its out there and for those interested in joining me and everyone else who knows something about hacking / networking / encryption go to the following site <a title="Kaspersky SOS Code" href="http://forum.kaspersky.com/index.php?showforum=91" target="_blank">Kasperky SOS GPCode</a> </p>
<p>If you are interested in joining my Alias is Proxy Cell so let me know by comment and get everyone to help as much as you can!</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Online Extortion - Gpcode Ransomware Returns]]></title>
<link>http://billmullins.wordpress.com/2008/06/11/online-extortion-gpcode-ransomware-returns/</link>
<pubDate>Wed, 11 Jun 2008 18:30:28 +0000</pubDate>
<dc:creator>Bill Mullins</dc:creator>
<guid>http://billmullins.wordpress.com/2008/06/11/online-extortion-gpcode-ransomware-returns/</guid>
<description><![CDATA[When we think of kidnapping, extortion or blackmail, I think it’s safe to say, not many of us would ]]></description>
<content:encoded><![CDATA[When we think of kidnapping, extortion or blackmail, I think it’s safe to say, not many of us would ]]></content:encoded>
</item>
<item>
<title><![CDATA[gpcode.ak: New-gen Ransomware]]></title>
<link>http://lockup.wordpress.com/2008/06/10/gpcodeak-new-gen-ransomware/</link>
<pubDate>Tue, 10 Jun 2008 12:46:24 +0000</pubDate>
<dc:creator>glenn0</dc:creator>
<guid>http://lockup.wordpress.com/2008/06/10/gpcodeak-new-gen-ransomware/</guid>
<description><![CDATA[This isn&#8217;t new, but worrying. A ransomware virus from over a year ago, called &#8216;gpcode]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>This isn&#8217;t new, but worrying. A <a href="http://en.wikipedia.org/wiki/Ransomware_(malware)" target="_blank"><span style="text-decoration:underline;">ransomware</span></a> virus from over a year ago, called &#8216;gpcode&#8217; has resurfaced. The new version is called &#8216;gpcode.ak&#8217;.</p>
<p>What&#8217;s interesting about this virus is that, when infection occurs, it encrypts a victim&#8217;s documents (.doc, .pdf, etc) and leaves a ransom note on the computer demanding money in return for the decryption key. The original version of this particular virus used a 660-bit <a href="http://en.wikipedia.org/wiki/Asymmetric_key" target="_blank">asymmetric key</a> which was eventually cracked, but this new version uses 1024-bits. The internet security company Kaspersky has stated:</p>
<p><strong>&#8220;Along with antivirus companies around the world, we&#8217;re faced with the task of cracking the RSA 1024-bit key. This is a huge cryptographic challenge. We estimate it would take around 15 million modern computers, running for about a year, to crack such a key.&#8221;</strong></p>
<p>Obviously this is very bad news for anyone infected by gpcode.ak, but it does provide some evidence as to the strength of good cryptography. For example, in the <a href="http://lockup.wordpress.com/2008/06/10/openvpn-really-good-vpn/" target="_blank"><span style="text-decoration:underline;">OpenVPN</span></a> guide I&#8217;m putting together, I recommend using a 2048-bit key for certificate generation. That&#8217;s 2^1024 harder to crack than a 1024-bit key and, going on Kaspersky&#8217;s calculation, it would take 15 million modern computers 2^1024 years to crack. While computers are always becoming more powerful, this sort of key strength will surely remain safe for some time to come.</p>
<p>There&#8217;s a good page explaining all the details of gpcode.ak <a href="http://people.csail.mit.edu/tromer/gpcode/" target="_blank"><span style="text-decoration:underline;">here</span></a>.</p>
<p><a href="http://lockup.files.wordpress.com/2008/06/kaspersky-208187525_cr.png"><img class="alignnone size-full wp-image-46" src="http://lockup.wordpress.com/files/2008/06/kaspersky-208187525_cr.png" alt="" width="450" height="185" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Verschlüsselungstrojaner GPCode]]></title>
<link>http://seccom.wordpress.com/2008/06/09/verschluesselungstrojaner-gpcode/</link>
<pubDate>Mon, 09 Jun 2008 11:55:21 +0000</pubDate>
<dc:creator>wishkah</dc:creator>
<guid>http://seccom.wordpress.com/2008/06/09/verschluesselungstrojaner-gpcode/</guid>
<description><![CDATA[Zur Zeit ist laut Kaspersky eine neue Version des Verschlüsselungstrojaners GPCode unterwegs, der DO]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Zur Zeit ist laut Kaspersky eine neue Version des Verschlüsselungstrojaners GPCode unterwegs, der DOC, TXT, PDF, XLS, JPG, PNG, C und viele andere Dateien auf einem infizierten System mit dem RC4 Algorithmus verschlüsselt, berichtet <a href="http://www.heise.de/security/Kaspersky-bittet-um-Mithilfe-zum-Knacken-eines-RSA-Schluessels--/news/meldung/109172" target="_blank">Heise</a>. Der dafür benutzte Schlüssel ist mit RSA 1024 geschützt. Betroffene Anwender können sich entweder mit dem Entwickler in Kontakt setzen und ein Entschlüsselungsprogramm kaufen oder den Schlüssel selbst finden, was wohl nicht so einfach sein dürfte. Experten gehen davon aus, daß man bei 15 Millionen Rechnern ein Jahr benötigt, um den Schlüssel zu finden, deshalb bittet Kaspersky um Hilfe. Im <a href="http://forum.kaspersky.com/index.php?showforum=90" target="_blank">Forum</a> von Kaspersky wir zur Zeit über das weitere Vorgehen diskutiert. Virenscanner mit aktuellen Signaturen erkennen den Trojaner. Auch wie ein Rechner infiziert wird, ist wohl noch nicht klar.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
