廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 2926 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] 加密病毒新變種 解密需出動超級電腦
加密病毒新變種 解密需出動超級電腦

資安廠商卡巴斯基警告,兩年前一度造成危害的Gpcode加密病毒出現新的變種,採用更高階的加密技術,而快速解密、還原檔案的方法,則還沒被找到。(ZDNet記者馬培治/台北報導)

卡巴斯基是在上週(6/4)發現了名為Gpcode病毒的最新變種,該病毒又被稱作「勒索病毒」,兩年前被發現時,即具有會自動在受感染電腦上尋找特定檔案並進行加密的行為,還會跳出對話框告知使用者檔案已被加密,並要求付款才會提供解密程式,當時病毒作者便已採用660-bit金鑰進行檔案加密,不過此次出現的新變種採用更高階的RSA1024-bit加密金鑰,「若沒有原始的金鑰,幾乎不可能反解,」推出該技術的RSA北亞區技術顧問黃惠美說。

事實上,即便是要破解660-bit的金鑰都不是件容易事。根據卡巴斯基估計,破解舊款病毒的660-bit金鑰,得耗去一部配備2.2GHz處理器的電腦 30年的時間才可能達成,而兩年前Gpcode之所以能被破解,靠的是病毒作者在運用加密演算法時的錯誤,才讓病毒分析師找到漏洞,不過在此次的新變種上,卡巴斯基還未發現病毒的寫作漏洞。

「我們估計這個任務(反解該病毒的RSA 1024-bit的金鑰)得耗去約一千五百萬台電腦一整年的時間,」卡巴斯基資深病毒分析師Aleks Gostev在資安部落格上表示。

事實上,此次被Gpcode病毒作者利用的RSA加密技術,其實被廣泛應用在各類型的電子簽章,例如網路銀行交易時用來進行身份確認或傳輸資料加密之用,在全球都有大量用戶,但原為安全目的開發的加密演算法卻被駭客拿來設計成勒索病毒,黃惠美對此表示,盜版氾濫,很難完全掌握所有產品的去向,亦坦言若無法取得原始的金鑰,很難將被加密的檔案還原。

所幸主要資安業者如趨勢科技、McAfee、賽門鐵克及卡巴斯基等,都已陸續發現該變種,並在病毒碼中加入特徵檔,因此各資安業者都未有變種Gpcode發生大規模感染的報告。

不過能抓到病毒並不代表能救回已受害用戶的檔案。卡巴斯基便成立了線上論壇,號召解碼專家、資安同業與各國政府,共同尋找解決之道。而對於類似病毒行為,黃惠美則建議用戶平常即應針對重要的檔案定期備份,以確保在遭受攻擊後仍能有檔案可用。

新聞來源:
引用:http://tw.group.knowledge.yahoo.co...le/view?aid=18



爸爸 你一路好走
獻花 x0 回到頂端 [樓 主] From:臺灣和信超媒體寬帶網 | Posted:2008-10-31 00:01 |
arelier
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x42 鮮花 x853
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

表情 哇~ 厲害~ 說真的加密是在保護檔案跟資料,居然有人可以用來鎖別人的資料。
如果他在結合高感染性的病毒,偶看以後網路會鎖頭滿天飛了 表情


我們政府真是學人精~啊~~~~~~
哦~我的天吶~ 希望茂德跟茂矽一樣有敗部復活的機會~"~

人生如霧亦如夢 緣生緣滅 還自在
獻花 x0 回到頂端 [1 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-10-31 08:03 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

下面是引用arelier於2008-10-31 08:03發表的 :
表情 哇~ 厲害~ 說真的加密是在保護檔案跟資料,居然有人可以用來鎖別人的資料。
如果他在結合高感染性的病毒,偶看以後網路會鎖頭滿天飛了 表情
這一招的確夠狠 如果按照內容所說要反組譯破解 的確不可能
可能直接去抓拿設計者可能還比較快 以現代科技 要追蹤源頭或許可行


爸爸 你一路好走
獻花 x0 回到頂端 [2 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-10-31 21:44 |
jolan 手機
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x2 鮮花 x10
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

一般user倒是不用太擔心....


獻花 x0 回到頂端 [3 樓] From:臺灣 | Posted:2008-11-02 02:33 |
minieudaemon
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x18
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

真早該把 Rivest...Shamir....跟 Adleman 這三個人
抓起來...不然他們三個人就不會在1978年發表RSA
公開金鑰架構了...... 表情
呵呵...開玩笑的啦...其實這三個人發表的這東西對
於網路訊息傳遞的隱密性還是有一定的幫助.........
只不過好東西被拿來做壞用途....就像機車大鎖..是
用來保護機車不被偷竊...但如果發現上鎖的機車無
緣無故又多了一道大鎖...被鎖的應該都笑不出來吧... 表情


獻花 x0 回到頂端 [4 樓] From:臺灣中華HiNet | Posted:2008-11-02 10:24 |
lens690 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x1 鮮花 x51
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

東西沒有好壞,只有看用的人如何使用...

一樣的,加密檔案對網路傳輸有莫大的幫助,但一旦用再錯的地方~就......

車子被無端加上大鎖,還有破解的方式(拆卸)

檔案加密,除非有備份,否則真的是欲哭無淚~ 表情



確保電腦安全,勿點選不明檔案或網址
獻花 x0 回到頂端 [5 樓] From:臺灣中華電信HINET | Posted:2008-11-02 12:58 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

表情
看樣子就只有先向惡勢力低頭 先付款取得解密程式
只要拿到 解密程式 應該就能拿來分析出萬用的解密程式
這樣子或許比反組譯加密程式來分析還要快吧


爸爸 你一路好走
獻花 x0 回到頂端 [6 樓] From:臺灣 | Posted:2008-11-02 19:14 |
minieudaemon
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x18
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

To 樓上upside 大大
與其要向惡勢力低頭....倒不如...我們自己也來當惡勢力... 表情
也來發展一套複雜的加密演算法來加密...反正也用暴力法也要用那麼久
那倒不如把原本被鎖的再多加一層...反正也解不開...也不讓原本那個人
解開.... 表情 ...總之絕不向惡勢力低頭... 表情 真的不行就用焦
土政策吧.... 表情


獻花 x0 回到頂端 [7 樓] From:臺灣 | Posted:2008-11-03 16:12 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.019072 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言