![]() |
|
![]() |
||
卡巴斯基發現了Gpcode病毒的新變種,使用1024位密鑰RSA加密算法,加密不同的擴展名的文件(如.doc、0txt、.pdf、.xls、.jpg、.png、.cpp、.h等)。
病毒作者以前用的密鑰長度為660位(一臺2.2 Ghz的處理器需要30年纔能破解),經過兩年的改進,他用1024位密鑰取代了660位密鑰。當用戶感染了病毒Virus.Win32.Gpcode.ak後,它就會把上述擴展名的文件改成._CRYPT,並且在同一文件夾內放置一個文本文件『!_READ_ME_!.txt』,告訴受害者要解密這些文件必須付錢。
他留下了下面這段信息:『你的文件已經經過RSA-1024算法加密。要恢復必須購買我們的解密器。購買解密工具請聯系:********@yahoo.com。』