Перейти к содержанию

Recommended Posts

A.

«Лаборатория Касперского» приглашает экспертов и специалистов в области криптографии к участию в проекте «Stop Gpcode!»

4 июня 2008 года специалистами ЛК был обнаружен новый вариант опасной вредоносной программы – шифровальщика «Gpcode».

Для шифрования файлов новый вариант Gpcode использует встроенные в операционную систему Windows криптоалгоритмы (Microsoft Enhanced Cryptographic Provider v1.0). Файлы шифруются при помощи алгоритма RC4. Ключ шифрования затем шифруется открытым ключом RSA длиной 1024 бит, содержащимся в теле вируса.

Алгоритм RSA основан на разделении ключей шифрования на секретный и открытый. Принцип шифрования при помощи RSA гласит: для того, чтобы зашифровать сообщение, достаточно иметь открытый ключ. Расшифровать зашифрованное сообщение можно, только располагая секретным ключом.

До сих пор все попытки факторизации ключей RSA останавливались на отметке 663 бит, решение этой задачи потребовала трехмесячной работы кластера из 80-и компьютеров.

«Лаборатория Касперского» ранее уже сталкивалась с другими версиями вируса Gpcode (см. статью «Шантажист»), и экспертам компании во всех случаях удавалось получить секретный ключ путем детального криптографического анализа имеющихся данных. Максимальная длина ключа RSA, который удалось «взломать» специалистам «Лаборатория Касперского», составляла 660 бит.

Задача «взлома» ключа RSA-1024, стоящая сейчас перед всеми антивирусными компаниями мира, является сложнейшей и фундаментальной криптографической проблемой.

По нашим оценкам, на взлом подобного ключа требуется примерно год работы пятнадцати миллионов современных компьютеров.

Мы не обладаем подобными вычислительными мощностями.

«Лаборатория Касперского» приглашает всех специалистов в области криптографии, правительственные и научные институты, другие антивирусные компании и независимых исследователей присоединиться к решению проблемы.

Мы считаем задачу «взлома» ключа RSA-1024, который использовал злоумышленник, первым в истории случаем, который требует объединения накопленных знаний и существующих вычислительных ресурсов для достижения практической и благородной цели, а не только для академических исследований или хакерства.

Мы публикуем открытые ключи, использованные автором Gpcode.

Один ключ используется для шифрования в операционных системах Windows XP и выше.

Key type: RSA KeyExchange

bitlength: 1024

RSA exponent: 00010001

RSA modulus:

c0c21d693223d68fb573c5318982595799d2d295ed37da38be41ac8486ef900a

ee78b4729668fc920ee15fe0b587d1b61894d1ee15f5793c18e2d2c8cc64b053

9e01d088e41e0eafd85055b6f55d232749ef48cfe6fe905011c197e4ac6498c0

e60567819eab1471cfa4f2f4a27e3275b62d4d1bf0c79c66546782b81e93f85d

Второй – в Windows ранних версий (до Windows XP).

Key type: RSA KeyExchange

bitlength: 1024

RSA exponent: 00010001

RSA modulus :

d6046ad6f2773df8dc98b4033a3205f21c44703da73d91631c6523fe73560724

7cc9a5e0f936ed75c75ac7ce5c6ef32fff996e94c01ed301289479d8d7d708b2

c030fb79d225a7e0be2a64e5e46e8336e03e0f6ced482939fc571514b8d7280a

b5f4045106b7a4b7fa6bd586c8d26dafb14b3de71ca521432d6538526f308afb

Экспонента для обоих ключей: 0x10001 (65537).

Этой информации достаточно для того, чтобы специалисты смогли приступить к факторизации ключа.

Значительную помощь в решении задачи может оказать создание специальной утилиты для проведения факторизации.

«Лаборатория Касперского» готова предоставить любую дополнительную информацию и открыта для диалога с участниками проекта. Для координации действий между участниками создан специальный форум «Stop Gpcode».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Цель может и благородная, но для кого вот, например, это написано, в смысле к кому ЛК обращается?

«Лаборатория Касперского» приглашает экспертов и специалистов в области криптографии к участию в проекте «Stop Gpcode!»

Алгоритм RSA основан на разделении ключей шифрования на секретный и открытый. Принцип шифрования при помощи RSA гласит: для того, чтобы зашифровать сообщение, достаточно иметь открытый ключ. Расшифровать зашифрованное сообщение можно, только располагая секретным ключом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

К участию в проекте подключился Eran Tromer, ученый из США. Эран читает курс лекций по криптографии в Массачусетском Технологическом и является одним из главных международных экспертов в данной области.

На своей страничке он скромно пишет о себе:

I am a postdoctoral associate at the MIT Computer Science and Artificial Intelligence Laboratory (CSAIL), in the Cryptography and Information Security Group. My research focus is cryptography, information security and algorithms.

На самом деле он работает с такими людьми, как Willi Geiselmann, Adi Shamir, Rainer Steinwandt — действительно столпами современной криптоаналитики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
К участию в проекте подключился Eran Tromer, ученый из США.

Ну, теперь все очень быстро переберется: вы часть на кластерах в университетах за пару дней, а он в уме остатки :lol:

P.S. Все прекрасно должны понимать, что это всего-лишь очередной пиар. Самое грамотное решение - взять автора за задницу и методом терморектальной криптоаналитики получить нужную информацию для расшифровки. Все остальное - реклама :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
P.S. Все прекрасно должны понимать, что это всего-лишь очередной пиар. Самое грамотное решение - взять автора за задницу и методом терморектальной криптоаналитики получить нужную информацию для расшифровки. Все остальное - реклама tongue.gif

команда с паяльниками на голо уже выехала?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
«Лаборатория Касперского» приглашает экспертов и специалистов в области криптографии к участию в проекте «Stop Gpcode!»

А почему для решения подобных задач не используются распределённые вычисления?

Конкуренция мешает?

Или есть другие причины?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
А почему для решения подобных задач не используются распределённые вычисления?

Конкуренция мешает?

Или есть другие причины?

По нашим оценкам, на взлом подобного ключа требуется примерно год работы пятнадцати миллионов современных компьютеров.

Сбрутить ключи в ближайшее время получится разве что чудом. Вероятность такого чуда, конечно, не нулевая, но к тому близка. Потому надо искать другие методы, которые бы помогли факторизовать данные конкретные ключи - для этого и нужна помощь специалистов-криптографов.

P.S.

P.S. Все прекрасно должны понимать, что это всего-лишь очередной пиар. Самое грамотное решение - взять автора за задницу и методом терморектальной криптоаналитики получить нужную информацию для расшифровки. Все остальное - реклама tongue.gif

+1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Почитал на Вируслисте про предыдущие модификации этого вируса - для контактов со своими жертвами атакующий в большинстве случаев использовал сервис Mail.ru , за редким исключением - почту на Яхо.ком

Прослеживается принадлежность создателя вируса именно к "нашим" соплеменникам. Учитывая то, что по данной статье УК задержания случаются крайне редко, и вероятность того, что органы заинтересуются поисками очень маленькая - не следует ждать слишком быстрого результата по борьбе как с самим вирусом, так и с его автором.

Самое грамотное решение - взять автора за задницу

Популизм в самом чистом его виде :)

Авторов опасных вирусов (тех, кого удалось задержать) арестовывали случайно. Так, например, создателя вируса Sasser сдал органам сосед (или друг?) вирусописателя, причём за приличное вознаграждение от MS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

AlexxSun

Авторов опасных вирусов (тех, кого удалось задержать) арестовывали случайно.

Сдать за деньги - это случайно? Не смешите меня, я в курсе этой истории. А то, что у нас органы по нужной статье задерживают лопухов и детей - это факт.

Насчет перебора. За взлом 1024 вроде как обещают какие-то деньги - вступайте и кампелируйте, так сказать. Встретимся лет через -цать, бугога :lol:

P.S. Все эти призывы ЛК - клоунада в чистом виде ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Насчет перебора. За взлом 1024 вроде как обещают какие-то деньги - вступайте и кампелируйте, так сказать. Встретимся лет через -цать, бугога :lol:

P.S. Все эти призывы ЛК - клоунада в чистом виде ;)

блин, вроде серьезный человек, а такую же чушь как и большая часть "зрителей" несешь ...

Никто не собирается втупую брутить RSA-1024, ну мозг включи что ли. Или совсем уже нас за полных идиотов держишь ?

зря.

P.S. Когда мы 660 ломали - тоже многие кричали ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Ну да, да, купите несколько ключей. Ну не надо меня парить, а? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну да, да, купите несколько ключей. Ну не надо меня парить, а? ;)

О, так специалисты DrWeb даже не в курсе как он работает ?

Мило, мило.

тогда действительно разговор смысла не имеет ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SergeyUser

Более эффективным в долгосрочной перспективе было бы формирование премиального фонда, который будет передан тому, кто поможет найти автора. Прецедент взлома RSA (даже если чудо произойдет) кроме PR-а ЛК не даст практически ничего, а вот прецедент поимки и выплаты премии - это уже совсем другое, желающих поуменьшится и риски в будущем станут меньше. Уверен, что в ЛК это отлично понимают. Но похоже, что PR и процесс в данном случае важнее, чем результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Более эффективным в долгосрочной перспективе было бы формирование премиального фонда, который будет передан тому, кто поможет найти автора. Прецедент взлома RSA (даже если чудо произойдет) кроме PR-а ЛК не даст практически ничего, а вот прецедент поимки и выплаты премии - это уже совсем другое, желающих поуменьшится и риски в будущем станут меньше. Уверен, что в ЛК это отлично понимают. Но похоже, что PR и процесс в данном случае важнее, чем результат.

не согласен

кроме пеар эффекта у акции в случае ее успешности будет очень важный результат - всем людям будет показано, что поддаваться на шантаж уё%#ов вроде авторов GpCode не надо. а молодая поросль уё%#ков поймет, что им не светит или по крайней мере с ними готовы бодаться специалисты уровня MIT.

если же ничего не делать и молчать, глядя на происходящее, заражение шантажистами будет иметь в дальнейшем массовый характер - из осторожных и боязливых рук текущего уё%#ка (который понимает - массовость увеличивает шанс что его точно найдут) этот инструмент перекочует в руки детям молодой порсли недоумков, которые заморачиваться по своей тупости не будут - могут широко шарахнуть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Прослеживается принадлежность создателя вируса именно к "нашим" соплеменникам. Учитывая то, что по данной статье УК задержания случаются крайне редко, и вероятность того, что органы заинтересуются поисками очень маленькая - не следует ждать слишком быстрого результата по борьбе как с самим вирусом, так и с его автором.

Эта информация не нова. Но и результата то нет. Более того, процесс доказательства "принадлежности" конкретного IP к вирмейкеру - вещь практически сложная. Практика показывает, что пишет - один, а остальные функции - распространение, сбор купюр - это другие, но опять же совсем разные люди. И тут - опа - контроль ящика - не преступление, точнее, не то, ради чего все строилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SergeyUser

Иван,

я говорил о долгосрочном эффекте. Расшифровка Gpcode (текущей версии) глобально ничего не изменит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
    • Dmitrius
      Септик в Москве и Московской области Компания долгое время и на выгодных условиях оказывает услуги, связанные со строительством автономной канализации в Москве и области. Если Вам необходима выгребная яма – ознакомьтесь с интересующей информацией на официальном портале. Автономная канализация, организованная на дачном участке, положительно влияет на уровень комфорта. Несмотря на то, планируется ли круглый год проживать на участке или только летом, вы почувствуете удобство. Цену на ее установку вы сможете узнать на сайте. Компания длительное время работает в данной сфере, а потому предлагает только выгодные условия, доступные цены, а сами работы выполняются быстро, аккуратно и в наиболее комфортное время. Она наладила сотрудничество с проверенными и надежными поставщиками оборудования. Специалисты создадут высокотехнологичную и работающую систему под ключ. В работе используются только надежные, качественные материалы, выполняются технологические условия. Если говорить о ценах, то они остаются на среднем уровне, а потому воспользоваться услугой смогут все, кто хочет. Кольцевой накопитель отлично подходит для сбора сточных вод при условии, что в доме на постоянной основе проживают до 7 человек. Все работы будут выполнены в минимальные сроки и тогда, когда это удобно именно вам. С собой будут все необходимые инструменты, а также материалы. Сотрудники осуществят установку и выполнят все нужные работы. При появлении вопросов задайте их сотрудникам, которые все пояснят, а также определят общую стоимость работ. Специалисты выполнят все необходимые работы, несмотря на время года. Отсутствуют дополнительные наценки, переплаты, только прозрачные условия сотрудничества.
    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
×