<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Новый вирус Gpcode шифрует файлы ключом RSA-1024 и вымогает деньги за дешифратор, Kaspersky запускает проект «Stop Gpcode»» в блоге «Информационная безопасность»</title>
	<link>http://habrahabr.ru/rss/post/27152/</link>
	<description><![CDATA[Новые комментарии к посту «Новый вирус Gpcode шифрует файлы ключом RSA-1024 и вымогает деньги за дешифратор, Kaspersky запускает проект «Stop Gpcode»» в блоге «Информационная безопасность»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Fri, 10 Feb 2012 17:45:15 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>19.08.2008 22:06:02 dimka666</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_878694</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_878694</link>
			<description><![CDATA[касперси мудак]]></description>
			<pubDate>Tue, 19 Aug 2008 22:06:02 GMT</pubDate>
			<author>dimka666</author>
		</item>
	

	
		<item>
			<title>25.06.2008 07:28:04 aero</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_725938</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_725938</link>
			<description><![CDATA["одно неловкое движение — и вы отец" © )]]></description>
			<pubDate>Wed, 25 Jun 2008 07:28:04 GMT</pubDate>
			<author>aero</author>
		</item>
	

	
		<item>
			<title>25.06.2008 07:07:01 Yeah</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_725877</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_725877</link>
			<description><![CDATA[Соль необязательно брать из шифруемого файла, это может быть совершенно случайная последовательность (в своем предыдущем комментарии я лишь ссылался на мнение учасников форума ЛК).<br />
Сеансовый ключ ОБЯЗАН быть уникальным, иначе злоумышленник - идиот.<br />
Ключ генерируется случайно для каждого файла, смешивается с солью, а после шифрования файла, сам шифруется открытым ключом RSA (который находится в Readme). После этого, сеансовый ключ для жертвы абсолютно бесполезен и может храниться в открытом виде. Скорее всего он дописывается в начало или конец каждого зашифрованного файла. Плюс, возможно, еще в начале файла ставится метка, что файл зашифрован.<br />
<br />
Если жертва отсылает  Readme злоумышленнику, то он запросто находит у себя пару к присланному открытому ключу (как известно, ключи RSA генерируются только парой), запихивает этот ключ в утилиту расшифрования и высылает жертве.<br />
<br />
Утилита, найдя файл (скорее всего по метке), извлекает из него зашифрованный сеансовый ключ, расшифровывает его закрытым ключом и расшифровывает файл. Все!]]></description>
			<pubDate>Wed, 25 Jun 2008 07:07:01 GMT</pubDate>
			<author>Yeah</author>
		</item>
	

	
		<item>
			<title>25.06.2008 05:42:18 ddefacto</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_725700</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_725700</link>
			<description><![CDATA[Объясните, если не сложно, следующую вещь:<br />
если соль берется из шифруемого файла, файл шифруется по RC4, ключ шифрования шифруется RSA, тогда для каждого файла ключ шифрования (я про симметричный) должен быть уникальным? В таком случае его нужно где-то хранить. А, насколько я знаю, на зараженных компьютерах в файлах Readme хранится один и тот же открытый ключ.]]></description>
			<pubDate>Wed, 25 Jun 2008 05:42:18 GMT</pubDate>
			<author>ddefacto</author>
		</item>
	

	
		<item>
			<title>17.06.2008 08:38:18 Barmaleikin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_705264</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_705264</link>
			<description><![CDATA[Отчего же некорректные ? Ну если не нравится такая, то приведу другую - хирурги по ночам режут прохожих. Тоже не удачно ? :) А почему подобные предположения в адрес компании, занимающейся (и достаточно успешно) информационной безопасностью и устранением последствий заражения всякий фигнёй, у вас проходят и считаются нормой, а в адрес, скажем, врачей - нет ?]]></description>
			<pubDate>Tue, 17 Jun 2008 08:38:18 GMT</pubDate>
			<author>Barmaleikin</author>
		</item>
	

	
		<item>
			<title>16.06.2008 14:27:45 kai</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_703998</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_703998</link>
			<description><![CDATA[Мне сегодня от юзеров пришел жезл повелителя вселенной =) И с десяток колец Силы =) ыыы]]></description>
			<pubDate>Mon, 16 Jun 2008 14:27:45 GMT</pubDate>
			<author>kai</author>
		</item>
	

	
		<item>
			<title>16.06.2008 11:42:10 Captcha</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_703679</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_703679</link>
			<description><![CDATA[«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о запуске международной инициативы «Stop Gpcode».<br />
Целью данной инициативы является факторизация («взлом») ключа RSA-1024, который используется во вредоносной программе Virus.Win32.Gpcode.ak - последней версии опасного вируса-шантажиста Gpcode.<br />
Сигнатура вируса Virus.Win32.Gpcode.ak была добавлена в антивирусные базы «Лаборатории Касперского» 4 июня 2008 года.<br />
Различные версии вируса Gpcode шифруют пользовательские файлы различных типов (.doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h и др.) при помощи криптостойкого алгоритма шифрования RSA с различной длиной ключа. После этого пользователь зараженного компьютера получает автоматическое сообщение о шифровании своих файлов и требование выкупа за получение программы-дешифратора.<br />
Ранее «Лаборатории Касперского» уже приходилось сталкиваться с другими версиями вируса Gpcode, но экспертам компании во всех случаях удавалось получить секретный ключ (достигавший длины в 660 бит) путем детального криптографического анализа имеющихся данных.<br />
Однако в новой версии данного вируса, получившей название Virus.Win32.Gpcode.ak, используется ключ длиной в 1024 бита. Задача «взлома» ключа RSA-1024, стоящая сейчас перед всеми антивирусными компаниями мира, является сложнейшей криптографической проблемой.<br />
«Лаборатория Касперского» приглашает всех специалистов в области криптографии, правительственные и научные институты, другие антивирусные компании и независимых исследователей присоединиться к решению проблемы. Компания готова предоставить любую дополнительную информацию и открыта для диалога со специалистами, желающими принять участие в инициативе «Stop Gpcode». Имеющейся у компании на сегодняшний день информации достаточно, чтобы специалисты смогли приступить к факторизации ключа.<br />
<br />
<a href="http://www.kaspersky.ru/news?id=207732751" title="http://www.kaspersky.ru/news?id=207732751">http://www.kaspersky.ru/news?id=20773275&hellip;</a><br />
<br />
По-моему, Касперский сошёл с ума.]]></description>
			<pubDate>Mon, 16 Jun 2008 11:42:10 GMT</pubDate>
			<author>Captcha</author>
		</item>
	

	
		<item>
			<title>11.06.2008 13:06:47 yangus</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694788</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694788</link>
			<description><![CDATA[простите, но вы проводите несколько некорректные аналогии. <br />
да и впечатление у меня сложилось не на пустом месте. Пиар - штука тонкая, а иногда и грязная. К тому же, я ничего не утверждаю. Лишь предпологаю.]]></description>
			<pubDate>Wed, 11 Jun 2008 13:06:47 GMT</pubDate>
			<author>yangus</author>
		</item>
	

	
		<item>
			<title>11.06.2008 12:15:19 v1000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694662</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694662</link>
			<description><![CDATA[Она самая ;)<br />
Но также верно что "даже если вы параноик, это не значит что за вами не следят" ;)]]></description>
			<pubDate>Wed, 11 Jun 2008 12:15:19 GMT</pubDate>
			<author>v1000</author>
		</item>
	

	
		<item>
			<title>11.06.2008 12:14:03 v1000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694660</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694660</link>
			<description><![CDATA[Ну не думаю что это так. Тем более что это не первая попытка - вирусу как таковому, как уже заметили, года 3. то что сейчас - просто очередной "наворот" его технологии. жаль что такая "популярность" этого вируса может сыграть плохую роль - им заинтересуются конкретные вирусописатели, да и если взломают - следующий будет уже 2048 битный. <br />
другой вопрос - что даст сама возможнось "взламывать" 1024 битный ключ? <br />
Ну разве что сам Касперский придумал новую технологию шифрования и метит на место RSA ;)]]></description>
			<pubDate>Wed, 11 Jun 2008 12:14:03 GMT</pubDate>
			<author>v1000</author>
		</item>
	

	
		<item>
			<title>11.06.2008 11:56:39 fzn7</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694617</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694617</link>
			<description><![CDATA[как знать ;-)]]></description>
			<pubDate>Wed, 11 Jun 2008 11:56:39 GMT</pubDate>
			<author>fzn7</author>
		</item>
	

	
		<item>
			<title>11.06.2008 11:37:34 scamp</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694561</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694561</link>
			<description><![CDATA[терморектальный криптоанализ при должном упорстве иногда превращается в криптосинтез ;)]]></description>
			<pubDate>Wed, 11 Jun 2008 11:37:34 GMT</pubDate>
			<author>scamp</author>
		</item>
	

	
		<item>
			<title>11.06.2008 10:46:52 Minimall</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694401</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694401</link>
			<description><![CDATA[а мне "Цифровая крепость" Брауна вспомнилась.]]></description>
			<pubDate>Wed, 11 Jun 2008 10:46:52 GMT</pubDate>
			<author>Minimall</author>
		</item>
	

	
		<item>
			<title>11.06.2008 10:34:03 TeiSinTai</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_694340</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_694340</link>
			<description><![CDATA[Ну так. В суровые 90-е потеря компьютера была проблемой не только для обычного пользователя, но и для сотрудника крупной компании. А сейчас, в эпоху сетевых технологий и терминальных решений разве кого напугаешь убитым винтом или компом? Сдал машину в ремонт, сел за другой комп, залогинился - и ты снова на своём рабочем месте. <br />
Даже удалённые данные можно восстановить. Так что, этот вирус - явная будущая тенденция вредоносного ПО.]]></description>
			<pubDate>Wed, 11 Jun 2008 10:34:03 GMT</pubDate>
			<author>TeiSinTai</author>
		</item>
	

	
		<item>
			<title>11.06.2008 07:28:29 vilgeforce</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693853</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693853</link>
			<description><![CDATA[Увы, я в линоховом зверье очень плохо разбираюсь... Не знаю там нормальных отладчиков, нет документации...]]></description>
			<pubDate>Wed, 11 Jun 2008 07:28:29 GMT</pubDate>
			<author>vilgeforce</author>
		</item>
	

	
		<item>
			<title>11.06.2008 07:04:16 dab512</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693798</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693798</link>
			<description><![CDATA[типа каламбур :)]]></description>
			<pubDate>Wed, 11 Jun 2008 07:04:16 GMT</pubDate>
			<author>dab512</author>
		</item>
	

	
		<item>
			<title>11.06.2008 06:42:46 Yeah</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693757</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693757</link>
			<description><![CDATA[Вот именно! :)<br />
Кроме того, либо Вы невнимательно читали, либо вообще не читали: данные не могут шифроваться алгоритмом RSA (это слишком долго). Для шифрования данных используется RC4 - вот для него ключ и находится в памяти.<br />
Причем секретный ключ RSA и злоумышленника один, но секретный ключ RC4 генерируется для каждой машины отдельно (и, как предполагали люди в комментах он используется в сочетании с солью, получаемой из шифруемого файла - таким образом сеансовый ключ для каждого файла уникален). Искать сеансовые ключи - бред, ломать RSA - бред, хоть и меньший (это позволит расшифровать все данные, зашифрованные на текущий момент, но не спасет в случае смены ключа злоумышленником). Утилита, которая будет искать в памяти мастер ключ RC4 на мой взгляд самая перспективная идея.]]></description>
			<pubDate>Wed, 11 Jun 2008 06:42:46 GMT</pubDate>
			<author>Yeah</author>
		</item>
	

	
		<item>
			<title>11.06.2008 06:24:12 Sulako</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693722</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693722</link>
			<description><![CDATA[Хм, не обратил внимания на ваши комменты выше :) судя по всему вам это все известно]]></description>
			<pubDate>Wed, 11 Jun 2008 06:24:12 GMT</pubDate>
			<author>Sulako</author>
		</item>
	

	
		<item>
			<title>11.06.2008 06:19:07 develop7</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693712</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693712</link>
			<description><![CDATA[ого. а можно в подробностях?]]></description>
			<pubDate>Wed, 11 Jun 2008 06:19:07 GMT</pubDate>
			<author>develop7</author>
		</item>
	

	
		<item>
			<title>11.06.2008 05:57:33 Sulako</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693682</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693682</link>
			<description><![CDATA[А вы вообще слышали о шифровании с открытым ключом? :)<br />
Зашифровать можно, расшифровать, даже зная ключ которым все шифровалось - нельзя.<br />
Нужен секретный ключ, который имеется только у злоумышленника и никак не в оперативной памяти. <br />
Хотя, если вам известен быстрый алгоритм разложения больших чисел на простые множители... всех криптографов в мире хватит удар :)]]></description>
			<pubDate>Wed, 11 Jun 2008 05:57:33 GMT</pubDate>
			<author>Sulako</author>
		</item>
	

	
		<item>
			<title>11.06.2008 05:53:38 karma</title>
			<guid isPermaLink="true">#comment_693675</guid>
			<link>#comment_693675</link>
			<description><![CDATA[>Зачем Касперский так усиленно лезет в криптографию - для меня пока загадка.<br />
<br />
Надо юзать Гугол:<br />
<br />
"КАСПЕРСКИЙ ЕВГЕНИЙ ВАЛЕНТИНОВИЧ<br />
руководитель антивирусных исследований Лаборатории Касперского<br />
<br />
Родился 4 октября 1965 в Новороссийске. В 1987 окончил Институт криптографии, связи и информатики при Высшей школе КГБ, работал в многопрофильном НИИ. В 1989 ушел из НИИ. С 1991 по 1997 работал в НТЦ КАМИ, где вместе с группой единомышленников развивал антивирусный проект АУР. В 1997 стал одним из основателей Лаборатории Касперского. "<br />
<br />
Наверно, сам Касперский и написал этот "вирус", чтобы повысить маржу и капитализацию :)]]></description>
			<pubDate>Wed, 11 Jun 2008 05:53:38 GMT</pubDate>
			<author>karma</author>
		</item>
	

	
		<item>
			<title>11.06.2008 05:34:10 Gangsta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693653</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693653</link>
			<description><![CDATA[тогда возникает вопрос. Если у злоумышленников есть дешифратор, то для дешифратора нужен секретный ключ (мы говорим об RSA). Откуда они берут секретный ключ, если данные на каждом компьютере шифруются уникальным ключом? Может им передаются секретные ключи для каждого компьютера каким-то образом? Мне в это мало верится.<br />
<br />
Если все так, как вы говорите, то никакого дешифратора не может существовать.]]></description>
			<pubDate>Wed, 11 Jun 2008 05:34:10 GMT</pubDate>
			<author>Gangsta</author>
		</item>
	

	
		<item>
			<title>11.06.2008 04:34:33 kelevra</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693593</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693593</link>
			<description><![CDATA[это вирусная реклама лаборатории касперского.]]></description>
			<pubDate>Wed, 11 Jun 2008 04:34:33 GMT</pubDate>
			<author>kelevra</author>
		</item>
	

	
		<item>
			<title>11.06.2008 03:44:07 habrauser</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693569</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693569</link>
			<description><![CDATA[Чих - и ты без bios'а]]></description>
			<pubDate>Wed, 11 Jun 2008 03:44:07 GMT</pubDate>
			<author>habrauser</author>
		</item>
	

	
		<item>
			<title>10.06.2008 20:19:43 ganzer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693199</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693199</link>
			<description><![CDATA[Нужно применять ректалный криптоанализ к разработчику - быстрее можно ключ получить.]]></description>
			<pubDate>Tue, 10 Jun 2008 20:19:43 GMT</pubDate>
			<author>ganzer</author>
		</item>
	

	
		<item>
			<title>10.06.2008 19:59:18 Yeah</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693166</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693166</link>
			<description><![CDATA[Как я уже писал выше, Касперскому необходимо написать утилиту-монитор, которая бы делала дампы данных процессов зараженных вирусом. Идея проста: как ты не прячь, не шифруй ключ, но операции с ним происходят в оперативной памяти, следовательно ключ можно поймать и не нужно ничего брутфорсить - это уже и впрямь бред...]]></description>
			<pubDate>Tue, 10 Jun 2008 19:59:18 GMT</pubDate>
			<author>Yeah</author>
		</item>
	

	
		<item>
			<title>10.06.2008 19:23:39 fedor1999</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693075</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693075</link>
			<description><![CDATA[>>выложит дешифратор в сеть, то вся криптография пойдет по бороде<br />
Позвольте не согласиться - приведу цитату из форума Касперского:<br />
"Потому что данные на каждом компьютере шифруются с уникальным ключом, и ключ для одной системы не будет работать при расшифровке данных на другой системе. Поэтому этот вариант бесполезен..."<br />
По этой же причине нет смысла в прямом переборе - потратив 5 лет работы суперкомпьютера, получится излечить лишь одну конкретную систему. <br />
Этот гад (или группа гадов) очень хорошо все продумали!]]></description>
			<pubDate>Tue, 10 Jun 2008 19:23:39 GMT</pubDate>
			<author>fedor1999</author>
		</item>
	

	
		<item>
			<title>10.06.2008 19:03:32 Gangsta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_693009</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_693009</link>
			<description><![CDATA[Это вызов.<br />
<br />
Подбор ключа - это частный случай.<br />
<br />
Хотя мне вот, например, интересно. Злоумышленники предлагают дешифратор за какие-то деньги. Если им кто-нибудь заплатит и выложит дешифратор в сеть, то вся криптография пойдет по бороде. <b>Какой смысл тогда продавать дешифратор?</b> С точки зрения злоумышленников надо восстанавливать файлы за деньги, но если файлов будет очень много, то как это сделать, имея только один почтовый ящик на yahoo?]]></description>
			<pubDate>Tue, 10 Jun 2008 19:03:32 GMT</pubDate>
			<author>Gangsta</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:36:18 keir</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692958</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692958</link>
			<description><![CDATA[насколько я понял они ковыряют систему генерации этих ключей, выясняют зависимость.]]></description>
			<pubDate>Tue, 10 Jun 2008 18:36:18 GMT</pubDate>
			<author>keir</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:26:08 fedor1999</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692934</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692934</link>
			<description><![CDATA[Ссылка на обсуждение не прошла, хотя уверяли, что могу использовать html-теги.<br />
Ну их, эти теги: http://forum.kaspersky.com/index.php?showtopic=71903]]></description>
			<pubDate>Tue, 10 Jun 2008 18:26:08 GMT</pubDate>
			<author>fedor1999</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:20:27 Barmaleikin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692920</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692920</link>
			<description><![CDATA[Странно. А не складывается ли впечатление, что по ночам, гнусные стоматологи, подбрасывают совершенно здоровым людям гнилые зубы ?]]></description>
			<pubDate>Tue, 10 Jun 2008 18:20:27 GMT</pubDate>
			<author>Barmaleikin</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:19:52 korynd</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692919</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692919</link>
			<description><![CDATA[Ещё одно преимущество лайнакса. :-)]]></description>
			<pubDate>Tue, 10 Jun 2008 18:19:52 GMT</pubDate>
			<author>korynd</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:16:49 voyt</title>
			<guid isPermaLink="true">#comment_692910</guid>
			<link>#comment_692910</link>
			<description><![CDATA[Идиоты.<br />
Появится точно такой же вирус с другим открытым ключом. И че? опять будут брутфорсить? :)<br />
Мда... Одно из двух: или там мудаки или "PR для дураков". Зная сию "команду", могу предположить, что больше похоже на второе...]]></description>
			<pubDate>Tue, 10 Jun 2008 18:16:49 GMT</pubDate>
			<author>voyt</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:16:15 fzn7</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692908</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692908</link>
			<description><![CDATA[А на винду поставил и работает.]]></description>
			<pubDate>Tue, 10 Jun 2008 18:16:15 GMT</pubDate>
			<author>fzn7</author>
		</item>
	

	
		<item>
			<title>10.06.2008 18:11:22 fedor1999</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692895</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692895</link>
			<description><![CDATA[Искренне сочувствую всем подхватившим эту «заразу», очень жаль разом потерять все свои файлы.<br />
На форуме кашмарского предлагают воспользоваться различными Recovery-утилитами, которые восстанавливают вроде бы как не затертые на физическом уровне файлы (на физическое удаление нужно время, которого у вируса нет).<br />
Таким образом, часть потерянной информации можно восстановить, главное - в случае заражения - не выключайте и не перезагружайте компьютер (иначе разжимания своп-файла могут затереть данные), а запустите с флешки или CD софт для восстановления удаленных данных.<br />
<br />
Ради этого поста пришлось зарегистрироваться на Хабре :)]]></description>
			<pubDate>Tue, 10 Jun 2008 18:11:22 GMT</pubDate>
			<author>fedor1999</author>
		</item>
	

	
		<item>
			<title>10.06.2008 17:45:30 Yeah</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692840</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692840</link>
			<description><![CDATA[Кстати, по Вашей ссылке, практически нет здравых мыслей по поводу взлома.<br />
Предложение ЛК вообще считаю полным бредом - ломать ключи RSA означает только смешить злоумышленника. Он завтра сменит все ключи и пиши пропало.]]></description>
			<pubDate>Tue, 10 Jun 2008 17:45:30 GMT</pubDate>
			<author>Yeah</author>
		</item>
	

	
		<item>
			<title>10.06.2008 17:30:27 Yeah</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692812</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692812</link>
			<description><![CDATA[Я думаю, что это RC4 (или что-то еще с секретным ключем - я бы выбрал AES).<br />
Кстати, в форуме ЛК указывается именно RC4. Шифровать RSA просто глупо - скорость слишком низкая.<br />
Кстати, скорость RC4, наверное, самая большая среди известных систем шифрования с закрытым ключем (только TEA может его обогнать, но он не так распространен).<br />
<br />
На самом деле у меня есть следующая идея:<br />
Зачем ломать систему шифрования, если можно пойти в обход? Если антивирусу доступен контроль над памятью, регистрами процессора, то можно просто дампить все данные процесса вируса и таким образом ловить ключ RC4 напрямую в памяти в процессе генерирования.<br />
Думаю ЛК таким путем и пойдет.]]></description>
			<pubDate>Tue, 10 Jun 2008 17:30:27 GMT</pubDate>
			<author>Yeah</author>
		</item>
	

	
		<item>
			<title>10.06.2008 16:53:50 peppernick</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692757</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692757</link>
			<description><![CDATA[Да уж. Иные времена, иные вири. Манят возможностью восстановления инфы, и все теряют время. То ли дело суровые девяностые. Чих - и ты без винта...]]></description>
			<pubDate>Tue, 10 Jun 2008 16:53:50 GMT</pubDate>
			<author>peppernick</author>
		</item>
	

	
		<item>
			<title>10.06.2008 16:19:39 stab</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692702</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692702</link>
			<description><![CDATA[Угу, бывает.<br />
<br />
Меня смущает, что о ключе RC4 ничего не сказано, ни битность, ни способ генерации. Неужели никак не могут отреверсить злосчастный вирус..]]></description>
			<pubDate>Tue, 10 Jun 2008 16:19:39 GMT</pubDate>
			<author>stab</author>
		</item>
	

	
		<item>
			<title>10.06.2008 16:17:02 kuzya555</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/27152/#comment_692696</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/27152/#comment_692696</link>
			<description><![CDATA[Ага, а если и слеудющая акция провалится, то вирусы будут выкидывать рекламу ЛК, и лишь потом выполнять своё основное назначение. :D]]></description>
			<pubDate>Tue, 10 Jun 2008 16:17:02 GMT</pubDate>
			<author>kuzya555</author>
		</item>
	

	
</channel>
</rss>

