Kaspersky Lab ha detectado una nueva versión del infame virus GpCode que encripta los archivos en las máquinas infectadas y dinero demandas para la restauración de los datos confiscados. Las posibilidades de recuperar los datos cifrados por una nueva versión de Gpcode \ 'a (. Ax) son muy pequeñas.
GpCode virus está presente en Internet desde 2004. Las nuevas versiones de este gusano apareció regularmente hasta 2008, cuando el autor GpCode \ 's en silencio.
El silencio duró hasta noviembre de 2010, los últimos descubrimientos de los expertos de Kaspersky Lab, probar una cosa - GpCode vuelto y es más grave que nunca.
A diferencia de las variantes anteriores, el nuevo GpCode no elimina los archivos después del cifrado. En su lugar, sobrescribe los datos en los archivos, por lo que no pueden utilizar el software de recuperación de datos para demostrar su valía muy bien en la eliminación de cualquier infección de las anteriores versiones de este virus. El análisis preliminar mostró que los archivos cifra GpCode.ax utilizando algoritmos RSA-1024 y AES-256. Troyano encripta sólo una parte del archivo del primer byte.
Los usuarios que sospechan que sus computadoras están infectadas, que no debe cambiar nada en el sistema - puede impedir totalmente la recuperación de datos cuando ya hay un método. Si el equipo tiene datos valiosos en los que la recuperación depende de un usuario, de preferencia en el equipo infectado y esperar a que la solución a la restauración de los datos cifrados. Aunque el creador de Gpcode \ 's afirma que los archivos cifrados se retirará después de unos días, el análisis previo realizado por expertos de Kaspersky Lab ha revelado el mecanismo de destrucción de datos después de un tiempo especificado.
El primer síntoma de infección es la aparición de la ventana del Bloc de notas en la pantalla con el mensaje que informa de los datos cifrados. En este punto, todavía hay una oportunidad de salvar - tan pronto como sea posible sin dudarlo, apague el ordenador, e incluso tirar del enchufe, si será más rápido!
Otro signo de infección es un cambio repentino en el escritorio. La pantalla se puede ver en la imagen adjunta.