Afpresningsvirus krypterer filer

Artiklen blev oprindeligt publiceret den 17/6/2008

Et skadeligt program krypterer filer og kræver løsepenge for at frigive dem. Antivirusfirmaet Kaspersky inviterer til forsøg på at knække krypteringen, men opfordrer også til at bruge andre metoder.

Programmet Gpcode har været kendt siden 2004, men den nyeste udgave er mere effektiv end forgængerne. Hvis man kommer til at køre programmet, gemmer det krypterede udgaver af filer og sletter originalerne. Derefter får man besked om, at man skal købe en kode, der kan afkode de krypterede filer.

Antivirusfirmaet Kaspersky har opfordret til, at folk på internettet går sammen om at forsøge at knække den 1024 bit lange nøgle. Firmaet anslår, at det vil tage 15 millioner computere et år. Det finder sikkerhedsekspert Bruce Schneier meget optimistisk: Der kendes ikke til eksempler på, at det er lykkedes at knække 1024 bit nøgler, skriver han på sin blog.

Senere er Kaspersky kommet med andre råd. Firmaet anbefaler nu, at man prøver at gendanne de filer, som Gpcode har slettet. Det kræver, at man stort set ikke har rørt harddisken, efter programmet kørte.

Bruce Schneier skriver, at det bedste forsvar mod den type angreb fortsat er en strategi for sikkerhedskopiering.

Links