Перейти к содержанию

Проект "Stop GPCode"


Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович. Как известно, ЛК призывает экспертов и всех жалающих помочь в борьбе с Virus.Win32.Gpcode.ak и для этого был создан даже специальный подфорум.

И хотя и раньше многие вирусы удаляли файлы, а лечение некоторых вирусов и сейчас приводит к падению Windows, почему-то эти вопросы волнуют ЛК гораздо меньше, чем новый вирус-шифровальщик. Даже не смотря на то, что "победить" автора Gpcode.ak гораздо сложнее (путем взлома шифра - практически невозможно), чем решить 2 вышеописанные проблемы...

 

К сожалению из реальных достижений этого "проекта" пока можно отметить только 1 - общими усилиями "додумались", что проще не вскрывать шифр, а попытаться восстановить исходные незашифрованные файлы.

http://forum.kaspersky.com/index.php?showtopic=72853

За это конечно спасибо, но к сожалению других достижений ЛК в борьбе с этим вирусом пока не видно, если конечно не считать упорные попытки не отвечать на серьезные вопросы пользователей (по поводу других действий ЛК против автора вируса, кроме непосредственно взлома шифра, мол неспециалистам не нужна эта информация), раздувать угрозу (в то время, как например Симантек вообще не считает этот вирус серьезной угрозой -

http://www.symantec.com/en/uk/norton/secur...-060620-0742-99 и возможно этот вирус даже не работает под Вистой) и т.д.

 

Хорошим примером подобной "политики" может служить вот эта тема

http://forum.kaspersky.com/index.php?showtopic=72179

 

ЛК нужны были эксперты, этот "проект" уже привлек внимание одного признанного специалиста по криптографии - Bruce Schneier, мнение которого вкратце можно выразить его же словами

What are they smoking at Kaspersky?

http://www.schneier.com/blog/archives/2008...ersky_labs.html

Перевод

http://bugtraq.ru/rsn/archive/2008/06/07.html

 

Я считаю, что "пиар" полученный от организации проекта "Stop GPCode" совсем не идет на пользу ЛК, даже наоборот. А вы?

Изменено пользователем Xoxx
Ссылка на комментарий
Поделиться на другие сайты

Весь флуд удалил. А скорее не то что бы флуд, а обсуждение, переросшее в агрессию, троллизм, игру на грани фола. Больше в этой теме ничего писать не надо. Дальнейшие посты будут удалятся. Ждём ответа Е.К.

Ссылка на комментарий
Поделиться на другие сайты

Есть оч правильная и мною очень любимая фраза: "мы делаем невозможное - возможное сделают и без нас". Посему когда дятлы возбудились на решение проблемы с новой версией трояна - я дал добро без каких-либо сомнений. В конце концов - "не факторизуем, так хоть разогреемся".

 

То, что тут же в кустах вокруг появляются всякие тролли - вролне очевидная вещь. Поскольку сами ничего сделать или предложить не в состоянии - так хоть с умным видом дать комментарий. Ну или хотя бы тявкнуть, если на комментарий словарного запаса не хватает. И был весьма удивлён увидеть в рядах троллей Шнайдера и Бончева...

 

Кстати, RSA-660 тоже в "домашних условиях" не взламывается...

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ, но честно говоря - такого - не ожидал.

Есть оч правильная и мною очень любимая фраза: "мы делаем невозможное - возможное сделают и без нас".

Посему когда дятлы возбудились на решение проблемы с новой версией трояна - я дал добро без каких-либо сомнений.

Мне казалось, что эта фраза используется, когда дело сделано, а не "запланировано". Пока проблема решена частично - найдена потенциальная возможность восстановить данные. За это спасибо.

Но пока ключ не расшифрован, автор не пойман, источник заражения не найден и распространение вируса - ИМХО тоже не остановлено. Мне кажется, что радоваться рано.

В конце концов - "не факторизуем, так хоть разогреемся".

Задача "проекта" ясна.

 

То, что тут же в кустах вокруг появляются всякие тролли - вролне очевидная вещь. Поскольку сами ничего сделать или предложить не в состоянии - так хоть с умным видом дать комментарий. Ну или хотя бы тявкнуть, если на комментарий словарного запаса не хватает. И был весьма удивлён увидеть в рядах троллей Шнайдера и Бончева...

 

Кстати, RSA-660 тоже в "домашних условиях" не взламывается...

Учитывая, что другие посты уже стерли... вобщем спасибо на добром слове :whistle:.

Определять политику ЛК - ваша прерогатива, но ИМХО мы все уже достаточно "разогреты" :blink:.

Мое мнение - в подписи ;) :lool: :drinks:.

С уважением.

Изменено пользователем Xoxx
Ссылка на комментарий
Поделиться на другие сайты

Мне казалось, что эта фраза используется, когда дело сделано, а не "запланировано". Пока проблема решена частично - найдена потенциальная возможность восстановить данные. За это спасибо.

А чего Вы ожидали от проекта? Что таки факторизируют? Неоднократно писали какие мощности и средства для этого нужно. Решение хоть и частичное найдено, довольно простое кстати, и в случае заражения удастся восстановить большую часть информации.

Допустим прошел год. Факторизировали. Получили утилиту которая возвращает всю закриптованую инфу. А теперь подумайте. Согласен ли пользователь ждать такой срок и будет ли инфа на винте актуальной для него? Я не говорю уже о том, что ничего не мешает написать GPCode с длиной ключа в 2048... И что, опять начинать все сначала и лет эдак за 5 найти решение?

Но пока ключ не расшифрован, автор не пойман, источник заражения не найден и распространение вируса - ИМХО тоже не остановлено. Мне кажется, что радоваться рано.

Искать автора и источник заражения не есть прерогатива ЛК, а соответствующих служб и компания насколько я знаю никогда этим не занималась. Распостранение? Да после шумихи этот вирус детектит каждая собака! Сидите с включенным АВ и все будет в шоколаде)

Определять политику ЛК - ваша прерогатива, но ИМХО мы все уже достаточно "разогреты" .

Каждый пиариться как хочет и может. ДрВеб пропиарился на вирусе Вконтакте, Лк - тут. И что в этом плохого? Результат ведь, хоть какой-никакой есть...

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      АО «Лаборатория Касперского» обеспечивает защиту более 220 000 компаний и организаций по всему миру. Гибкая лицензионная политика, широкий спектр услуг по обследованию сети и доработке программных продуктов для особенностей IT-инфраструктуры предприятия делают решения компании привлекательными для крупных корпораций и организаций. Предлагаем вам поучаствовать в викторине о реализованных проектах «Лаборатории Касперского». Участники викторины смогут ознакомиться с интересными публикациями, размещёнными в специальном разделе, узнать о деятельности компании, взаимодействии с крупными корпорациями и разными организациями, а также особенностях внедрённых защитных продуктов. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 7 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • ksp_user
      От ksp_user
      Two months ago, suddenly, my Windows 11 PC refused me login. I tried several methods and everything failed and lead to fully format the PC. 
       
      Usually, I keep a copy of my notes in Google Drive so I did not worry much. 
       
      But I have noticed that my Google Drive also infected by a ransomware almost all the files there, renamed them to <filename>.<file extention>.id[bMtMPqp].stop and encrypted. 
       
      Since I couldn't log in to my PC , most probably ransomware encrypted the system files, I did not see any ransom notes or anything.
       
      Is it possible to identify the ransomware and decrypt the files in the Google Drive?
       
      Thanks.  
    • Paulo César
      От Paulo César
      Boa tarde...
       
      Estou passando por essa praga que é o ransomware, preciso de ajuda caso alguém o possa fazer. 
      Passei o arquivo pelo site id-ransomware.malwarehunterteam.com e a mensagem que o STOP (Djavu). Alguém conhece?... Tem uma ferramenta para indicar?
    • MiStr
      От MiStr
      Последние несколько дней захожу на форум и всё жду: когда же мы превысим порог в 50 000 сообщений? Судя по активности, это должно произойти скоро. Заснимите скриншот, если кто будет на форуме в момент икс.
       
      На момент написания сообщения всего на форуме около 49 900 сообщений.
×
×
  • Создать...