Новая разновидность трояна Gpcode оказалась неопасной

Новая разновидность трояна Gpcode оказалась неопасной

Лаборатория Касперского сообщила о результатах исследования вариации Gpcode, использовавшей шифрование пользовательских файлов для вымогательства. Автор трояна составил устрашающее обращение, из которого следовало, что помочь жертвам никто кроме мошенника не может. Однако громкие слова оказались не более чем блефом – при шифровании используется открытый ключ, т.е. все данные по дешифровке содержатся в теле трояна.

На самом деле был применен алгоритм 3DES, а программный код процедуры шифрования позаимствован у готового компонента среды разработки Delphi. Стиль программирования указал на невысокий уровень знаний разработчика.

Начиная с 11 августа троян определяется Лабораторией Касперского как Trojan-Ransom.Win32.Gpcode.am, а для восстановления данных вообще не нужно скачивать какие-либо утилиты – алгоритм дешифровки включен в антивирусные базы Лаборатории Касперского.

В России могут создать криминалистическую картотеку компьютеров и гаджетов

В России могут создать новую систему криминалистического учёта, которая будет идентифицировать компьютеры и другие электронные устройства по оставленным ими цифровым следам. Такое направление вошло в проект плана по реализации доктрины борьбы с ИТ-преступлениями, опубликованный Минцифры.

Предполагается, что система займётся сбором, хранением и обработкой данных из Сети. Какие именно сведения будут попадать в базу и кто получит к ней доступ, в документе пока не уточняется.

Одновременно власти предлагают развивать специализированные аналитические программы для исследований и судебных компьютерно-технических экспертиз.

Ещё один пункт — закрепить в законодательстве порядок использования информации из открытых источников в качестве доказательств по уголовным делам. Проще говоря, найденные в интернете цифровые следы хотят не просто складывать в папку, а официально приносить в суд.

Правда, готовой системы пока нет. В Минцифры подчёркивают, что документ описывает лишь направления работы, а для реализации некоторых инициатив ещё потребуется изменить нормативную базу. Проект вынесен на общественное обсуждение, поэтому его содержание может поменяться.

Если задумка доберётся до практики, у криминалистов появится цифровая картотека нового поколения: вместо отпечатков пальцев — следы компьютеров и гаджетов в Сети. Но самые любопытные детали — состав данных, сроки хранения и правила доступа — разработчикам ещё предстоит раскрыть.

RSS: Новости на портале Anti-Malware.ru