Регистрация
Регистрация Поиск Сообщество  
CGM > Всякая всячина > Поговорим за жизнь
Опции темы

Внимание! Вирус Gpcode.

Важные объявления
Старый 07.06.2008, 08:45     TS Старый   #1 (permalink)
Ветеран
 
Аватар для Mariner
 
Регистрация: 12.02.2004
Адрес: Россия, УРФО
Сообщений: 1,399
Приветствую!

[Зарегистрироваться?]

======
«Лаборатория Касперского» приглашает экспертов и специалистов в области криптографии к участию в проекте «Stop Gpcode!»

4 июня 2008 года специалистами ЛК был обнаружен новый вариант опасной вредоносной программы – шифровальщика «Gpcode».

Для шифрования файлов новый вариант Gpcode использует встроенные в операционную систему Windows криптоалгоритмы (Microsoft Enhanced Cryptographic Provider v1.0). Файлы шифруются при помощи алгоритма RC4. Ключ шифрования затем шифруется открытым ключом RSA длиной 1024 бит, содержащимся в теле вируса.

Алгоритм RSA основан на разделении ключей шифрования на секретный и открытый. Принцип шифрования при помощи RSA гласит: для того, чтобы зашифровать сообщение, достаточно иметь открытый ключ. Расшифровать зашифрованное сообщение можно, только располагая секретным ключом.

До сих пор все попытки факторизации ключей RSA останавливались на отметке 663 бит, решение этой задачи потребовала трехмесячной работы кластера из 80-и компьютеров.

«Лаборатория Касперского» ранее уже сталкивалась с другими версиями вируса Gpcode (см. статью «Шантажист»), и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных. Максимальная длина ключа RSA, который удалось «взломать» специалистам «Лаборатория Касперского», составляла 660 бит.

Задача «взлома» ключа RSA-1024, стоящая сейчас перед всеми антивирусными компаниями мира, является сложнейшей и фундаментальной криптографической проблемой. По нашим оценкам, на взлом подобного ключа требуется примерно год работы пятнадцати миллионов современных компьютеров.

Мы не обладаем подобными вычислительными мощностями.

«Лаборатория Касперского» приглашает всех специалистов в области криптографии, правительственные и научные институты, другие антивирусные компании и независимых исследователей присоединиться к решению проблемы.

Мы считаем задачу «взлома» ключа RSA-1024, который использовал злоумышленник, первым в истории случаем, который требует объединения накопленных знаний и существующих вычислительных ресурсов для достижения практической и благородной цели, а не только для академических исследований или хакерства.

Мы публикуем открытые ключи, использованные автором Gpcode.

Один ключ используется для шифрования в операционных системах Windows XP и выше.

Key type: RSA KeyExchange
bitlength: 1024
RSA exponent: 00010001
RSA modulus :
c0c21d693223d68fb573c5318982595799d2d295ed37da38be 41ac8486ef 900a
ee78b4729668fc920ee15fe0b587d1b61894d1ee15f5793c18 e2d2c8cc64 b053
9e01d088e41e0eafd85055b6f55d232749ef48cfe6fe905011 c197e4ac64 98c0
e60567819eab1471cfa4f2f4a27e3275b62d4d1bf0c79c6654 6782b81e93 f85d

Второй – в Windows ранних версий (до Windows XP).

Key type: RSA KeyExchange
bitlength: 1024
RSA exponent: 00010001
RSA modulus:
d6046ad6f2773df8dc98b4033a3205f21c44703da73d91631c 6523fe7356 0724
7cc9a5e0f936ed75c75ac7ce5c6ef32fff996e94c01ed30128 9479d8d7d7 08b2
c030fb79d225a7e0be2a64e5e46e8336e03e0f6ced482939fc 571514b8d7 280a
b5f4045106b7a4b7fa6bd586c8d26dafb14b3de71ca521432d 6538526f30 8afb

Экспонента для обоих ключей: 0x10001 (65537).

Этой информации достаточно для того, чтобы специалисты смогли приступить к факторизации ключа.

Значительную помощь в решении задачи может оказать создание специальной утилиты для проведения факторизации.

«Лаборатория Касперского» готова предоставить любую дополнительную информацию и открыта для диалога с участниками проекта. Для координации действий между участниками создан специальный форум «Stop Gpcode».
======
__________________
Mariner

Западное полушарие Марса рассечено на протяжении 4 000 км вдоль экватора рифтовыми долинами Маринер - крупнейшим поясом разломов на планете.
Mariner вне форума      
Старый 07.06.2008, 09:32   #2 (permalink)
Старожил
 
Аватар для Tigra13
 
Регистрация: 20.04.2007
Адрес: Казань
Сообщений: 819
Отправить сообщение для Tigra13 с помощью ICQ
Наверняка среди форумчан есть спецы по информационной безопасности - вопрос: если антивирусные компании смогут решить задачу «взлома» ключа RSA-1024, означает ли это, что криптоалгоритмы RSA перестанут быть криптостойкими?
__________________
Желанье - это множество возможностей,
А нежеланье - множество причин...
Tigra13 вне форума      
Старый 07.06.2008, 09:47   #3 (permalink)
Старожил
 
Аватар для Mirel
 
Регистрация: 06.04.2005
Адрес: Спб
Сообщений: 880
Отправить сообщение для Mirel с помощью ICQ
да всё ломается, вопрос во времени и в ресурсах
__________________
There is no money in HU, everyone is solid
Mirel вне форума      
Старый 07.06.2008, 09:57   #4 (permalink)
Аксакал
 
Аватар для san_piter
 
Регистрация: 15.01.2006
Адрес: Питер
Сообщений: 2,211
А когда какой-нибудь 5-классник решит заюзать 2048 бит вместо 1024 в своем новом мега-вирусе, лаб. Касперского обратится к инопланетянам с просьбой о помощи?

Идиоты, бл***.
san_piter вне форума      
Старый 07.06.2008, 10:39   #5 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Цитата:
Сообщение от san_piter писал
Идиоты, бл***.
+1
__________________
Arthur Grey
Grey вне форума      
Старый 07.06.2008, 11:11   #6 (permalink)
Увлечённый
 
Аватар для theSensay
 
Регистрация: 31.03.2008
Адрес: Иркутск
Сообщений: 645
Отправить сообщение для theSensay с помощью ICQ
Цитата:
Сообщение от san_piter писал сб, 07 июня 2008 14:57
А когда какой-нибудь 5-классник решит заюзать 2048 бит вместо 1024 в своем новом мега-вирусе, лаб. Касперского обратится к инопланетянам с просьбой о помощи?

Идиоты, бл***.
Точно подметил
theSensay вне форума      
Старый 07.06.2008, 14:27   #7 (permalink)
Бессмертный
 
Аватар для Профи
 
Регистрация: 01.03.2004
Адрес: RU
Сообщений: 5,045
Цитата:
Сообщение от san_piter писал сб, 07 июня 2008 09:57
А когда какой-нибудь 5-классник решит заюзать 2048 бит вместо 1024 в своем новом мега-вирусе
Понял, что цель — найти секретный ключ и расшифровать код вируса, чтобы а) прочитать зашифрованные им файлы; б) детектировать его присутствие; в) изучить по его коду, чем он опасен. А разрабочик этого вируса, т.е. тот, кто выбрал этот ключ для шифрования, в любой момент (хоть три раза каждый день) ведь может генерировать новый ключ и с ним выпускать уже новую версию вируса?
__________________
На трудном пути к легким деньгам...
Профи вне форума      
Старый 07.06.2008, 15:20   #8 (permalink)
Ветеран
 
Регистрация: 26.11.2005
Адрес: Минск
Сообщений: 1,242
Пусть заказывают брутфорс на супер-компьютере СКИФ в Беларуси.. производительность 700+ млрд. операций в секунду... Когда его включают, гаснет свет в половине квартала..
__________________
Единственный способ стать умнее -- играть с более умным противником. // Основы шахмат\'1883
Sharky вне форума      
Старый 07.06.2008, 16:39   #9 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Цитата:
Сообщение от Sharky писал
Пусть заказывают брутфорс на супер-компьютере СКИФ в Беларуси.. производительность 700+ млрд. операций в секунду... Когда его включают, гаснет свет в половине квартала..
Хорошая шутка 2^1024 / 700 млрд. = 2^985 = 10^296 секунд = 10^271 лет понадобится этому компьютеру, чтобы перебрать все ключи, если он будет перебирать по одному за операцию.

Для сравнения, возраст Вселенной (от Большого Взрыва) оценивается всего-то в 13.73 млрд. лет.

__________________
Arthur Grey
Grey вне форума      
Старый 07.06.2008, 17:11   #10 (permalink)
Ветеран
 
Регистрация: 26.11.2005
Адрес: Минск
Сообщений: 1,242
Не понимая че ты написал, ибо пьян везде.. Но имхо, за ГОД кусанут это пасворд как пить дать...
__________________
Единственный способ стать умнее -- играть с более умным противником. // Основы шахмат\'1883
Sharky вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Neteller! Внимание вирус! CGM.RU Новости, статьи, репортажи.. 0 30.01.2014 21:30
Внимание! Вирус! rpbl3yH Техническая поддержка форума 23 22.08.2012 23:33
Вирус SKY_555 Программное обеспечение 5 04.09.2010 20:21
need help вирус PRoASiX Покер софт 12 05.07.2008 12:21
ВНИМАНИЕ!! ВИРУС TTR Техническая поддержка форума 17 28.06.2007 23:57



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 17:54. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot