inloggen

Het archief is tijdelijk vrij toegankelijk. Inloggen is niet noodzakelijk.

vind een baan

Kaspersky slaat alarm over chantagevirus

6 juni 2008 door: Geert Kelfkens

Internetgebruikers moeten erop bedacht zijn dat hun pc besmet kan worden met een ‘chantagevirus’ dat alle gegevens op hun harde schijf versleutelt. Alleen tegen betaling kan de gebruiker de gegevens nog redden, waarschuwt beveiligingsbedrijf Kaspersky Lab.

Het gaat om een nieuwe variant van het virus Win32.Gpcode.ak, dat bestanden van tientallen typen zoals *.doc, *.pdf, *.txt, *jpg en *.xls met behulp van het RSA-encryptiealgoritme volledig ontoegankelijk maakt. De nieuwe variant gebruikt een sleutel van 1024 bits en is ook op andere punten ‘verbeterd’. Vorige versies hadden een sleutel van 660 bits, die de virusonderzoekers van Kaspersky mede wisten te kraken doordat er fouten in de implementatie van het algoritme zaten. Normaliter heeft een pc met Ghz-processor er dertig jaar voor nodig om een sleutel van 660 bits te kraken.

Win32.GPcode.ak wordt waarschijnlijk verspreid als bijlage bij spammailtjes. Als de ontvanger de bijlage probeert te openen, wordt een Trojan geïnstalleerd die vervolgens het encryptievirus downloadt. Nadat het virus alle bestanden op de doel-pc heeft versleuteld, krijgt de gebruiker een tekstvenster in beeld met het aanbod tegen betaling een ‘decryptor’ te bestellen via een mailbox bij Yahoo. Dat is echter wel het laatste dat de gebruiker moet doen, aldus virusspecialist Eddy Willems van Kaspersky Benelux.

Willems noemt de chantagevirussen “zeer gevaarlijk” en adviseert pc-gebruikers te controleren of hun virusscanner up-to-date is en op maximale bescherming is ingesteld. Volgens hem is op dit moment alleen het beveiligingspakket van Kaspersky in staat het virus te detecteren en installatie tegen te houden; andere antivirusleveranciers werken er nog aan.

Een afdoende remedie na besmetting is er nog niet. Het lijkt erop dat de virusschrijver de ‘bugs’ van eerdere versies heeft gecorrigeerd. “Als het inderdaad een perfect programma is, zitten we met een serieus probleem. Dan is het een kwestie van jaren voordat de sleutel van 1024 bits kan worden gekraakt”, vreest Willems.

Gebruikers doen er goed aan een recente back-up achter de hand te houden. Een eenmaal besmette pc moet liefst niet worden afgesloten en ook niet worden herstart. Kaspersky belooft getroffen gebruikers te helpen bij het herstellen van versleutelde bestanden.

Overigens is de nieuwe variant van Win32.gpcode.ak nog maar beperkt ‘in het wild’ aangetroffen bij een klein aantal particulieren en bij één bedrijf, dat niet in Nederland is gevestigd.

Verschenen in webeditie
Trefwoorden: Kaspersky chantagevirus

Zie ook:

 

Reacties

1 reacties

Plaats een reactie op dit artikel

Vul hieronder uw naam en uw emailadres in en geef uw reactie in het veld daaronder. Uw naam verschijnt bij de reactie op de site. Uw emailadres wordt niet getoond.

 

 

Voer de code in welke hierboven is getoond.

R.Heinen

   |   9 juni 2008   |   11:43

Een remedie om dit chantage virus te omzeilen is vrij simpel: Fysieke scheiding van de Storage / Security en de Communicatie functie. Als source informatie beveiligd moet worden dan mag deze op dat moment niet beschikbaar zijn voor een ongeauthoriseerd programma zoals dit virus. Als de source informatie en de beveiligde informatie zich op een fysiek gescheiden systemen bevinden dan kan dit virus onmogelijk uitgevoerd worden op de source informatie. Uitvoering van dit virus op de beveiligde informatie heeft geen zin. Op de link http://picasaweb.google.com/freemovequantumexchange is een operationeel research systeem te vinden waarin deze functie scheiding zowel voor Computational security als Information-Theoretic (bewijsbaar veilige) security strikt is doorgevoerd.

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: gratis en direct te downloaden!


 

Rapporten & Specials

Bekijk hier het complete overzicht van alle rapporten en specials. O.a. Salary Survey, Top ICT Werkgevers en Overheid & ICT. Klik hier!

Outsourcing Strip

Surving Outsourcing. Is outsourcing een optie? Hoe kan Jones dit het beste aanpakken? Beleef zijn avonturen in IT-outsourcingsland!

Nieuws waar u wilt!

Het laatste IT-nieuws direct op uw iGoogle, Hyves, Facebook, MySpace of Netvibes. Plaats de widget in uw eigen omgeving. Download nu de widget!

AG Winkel

Bekijk hier het uitgebreide assortiment ICT- & Managementboeken. Gratis e-book downloads, top 10 overzicht of speciale akties.

Proefabonnement

Neem nu een gratis proefabonnement op Automatisering Gids en test ons 4 weken lang!

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: Meer dan 2000 whitepapers gratis en direct te downloaden!

Resultaten onderzoek

Wilt u weten hoeveel u waard bent? En of uw arbeids-voorwaarden marktconform zijn? Bekijk hier de resultaten van het salarisonderzoek!

LinkedIn Groep

Kom via de Automatisering Gids LinkedIn Groep in contact met uw collega's en vakgenoten. Word nu lid van de LinkedIn Groep.

Evenementen

Wilt u weten wat de laatste ontwikkeling zijn in de ICT-wereld? Volg interessante sessies of workshops en ontmoet uw vakgenoten.

Nieuwe Huisstijl

IT Beheer Magazine is gerestyled! Overzichtelijker, mooier en onverminderd aansluitend bij de wereld van de IT-beheerder.

AG-Sudoku

Speel elke week de Sudoku van Automatisering Gids. Bekijk hier de oplossing en of u gewonnen heeft.

IT-Trainingen

Investeeer in uw toekomst. Ruim 40 schriftelijke IT trainingen op het gebied van IT, IT Projectmanagement, IT Security Management.

Twitter met de redactie

Het laatste IT-nieuws, achtergronden en opinie van onze redactie. Volg nu de redactie via de Twitterblog van Automatisering Gids.

Webcast

Volg hier de Automatisering Gids Webcasts, met whiteboardsessies over de ontwikkelingen in het IT-vakgebied. Bekijk ook de interviews van onze IT-Talenten en de prijsuitreiking van IT-Talent 2009.

Maandblad Informatie

Bent u ICT'er en vakspecialist? Bestel dan een proefnummer van Informatie inclusief 1 maand lang toegang tot het online archief.

Gratis proefabonnement? Maak nu kennis met Automatisering Gids!

Waaruit bestaat een proefabonnement?

  • 4 edities van de krant
  • De dagelijkse nieuwsbrief met een samenvatting van het meest actuele nieuws
  • 4 weken toegang tot het gehele archief van Automatisering Gids met uw eigen persoonlijke inloggegevens.

Uw gegevens

Houd mij per e-mail op de hoogte van producten en diensten van zorgvuldig door Automatisering Gids of Sdu Uitgevers geselecteerde derden. *

Afleveradres