Chantagevirus zet zwaar slot op uw bestanden
Encryptieproces voorlopig niet te stoppen
06 juni 2008 | Pieterjan Van Leemputten
Kaspersky Lab waarschuwt voor een nieuw chantagevirus. Virus.Win32.Gpcode.ak vergrendelt bestanden met een 1024 bit RCA algoritme. Om opnieuw toegang te krijgen, raadt het virus aan om via een Yahoo-mailadres contact op te nemen en de softwaresleutel te kopen. De exacte omvang van de infectie is nog niet bekend maar onder de geïnfecteerden zouden ook al Belgische en Nederlandse computers zijn.
Het virus richt zich onder meer op bestanden met de extensie .doc, .txt, .pdf, .xls, .jpg en .png. Vooral het feit dat de encryptiesleutel zo groot is, baart het beveiligingsbedrijf zorgen. "Dit is de laatste in een serie zeer gevaarlijke afpersers van deze maker. Ik adviseer iedereen om behoedzaam te zijn en zo snel mogelijk te controleren of de virusscanner up-to-date is", zegt beveiligingspecialist Eddy Willems. Daarnaast is het uitermate belangrijk om een goede back-up bij de hand te hebben.
Niet uitschakelen
Wie geïnfecteerd is, mag in geen geval zijn computer herstarten of uitschakelen, adviseert Kaspersky. De antivirussoftware van het bedrijf kan de infectie intussen wel tegenhouden, maar wie al geïnfecteerd is, zit voorlopig muurvast.
Om meer inzicht te krijgen in het geval, vraagt het bedrijf aan slachtoffers om vanaf een onbesmette pc contact op te nemen via stopgpcode@kaspersky.com. Kaspersky wil het exacte moment van de infectie weten en alles wat de gebruiker in de vijf minuten vóór de infectie op het toestel heeft gedaan. Vooral de bezochte websites en openstaande programma's zijn hier belangrijk. Daarnaast is het verstandig om contact op te nemen met de Federal Computer Crime Unit (FCCU) en in geen geval de virusmakers zelf te mailen.

Een zware encryptiesleutel als deze is niet eenvoudig te kraken. Twee jaar terug dook het virus al eens op met een 660 bit sleutel. Een gewone computer doet gemiddeld dertig jaar over decryptie maar beveiligingsbedrijven kunnen het inmiddels sneller. Kaspersky zal echter nog even verder moeten zoeken naar een kraakmethode om de 1024-bits sleutel te ontmantelen en getroffen gebruikers te helpen.
Lees meer artikels over :
virus, beveiliging, kaspersky, willems, encryptie, virus.win32.gpcode.ak, chantage
bron: ZDNet
16/04/2009 01:39:09
Origineel bericht van Mrjones 06/06/2008
@ml2mst
Dit heeft natuurlijk helemaal niks met het besturingssysteem te maken en je trekt te snel conclusies. De meeste virussen komen binnen door nieuwsgierigheid van de gebruiker, zodra een gebruiker zoiets dergelijks aanklikt heeft het natuurlijk vrijspel gezien het gebruikersbestanden encrypt en hoeft dus helemaal niet pers�© in de systeem bestanden te rommelen, met daaraan dus de conclusie dat dit soort chantage virussen op elk operatingsystem mogelijk is.
De beveiliging is zo sterk als de zwakste schakel en dat is bijna altijd de gebruiker... als Kaspersky nog niet eens alles weet over dit virus en hoe het dus binnekomt, hoe kan jij dan zeggen dat het aan windows ligt. Misschien klikken de gebruikers wel alle waarschuwingen weg. erg makkelijk naar windows wijzen zonder er echt bij na te denken.
16/04/2009 01:39:09
Origineel bericht van re 06/06/2008
zien.
16/04/2009 01:39:09
Origineel bericht van Contradiction 07/06/2008
Yeah, what he ^ said.
16/04/2009 01:39:09
Origineel bericht van ml2mst Maastricht 07/06/2008
Wel ja, steek uw kop maar lekker in het zand
Hier een beknopte uitleg, waarom het wel degelijk een Windows gerelateerd probleem is:
De meeste overige moderne besturingssystemen beschikken over betere beveiliging. Zo kan een gebruiker nooit systeembreed iets installeren. Daarnaast is het schrijven van een virus voor GNU/Linux onbegonnen werk, omdat er verschillende pakketformaten zijn en omdat de directorys waar bestanden worden opgeslagen, per distributie kunnen verschillen.
Een ander verschil tussen Windows en de rest is, dat gebruikers over het algemeen hun software van een vertrouwde bron halen (repositorys), dus dat er vrijwel nooit iets wordt gedownload van een of andere (onbetrouwbare) website. De kans op "verziekte" software is dus zeer gering.
Uiteraard heeft u gelijk, dat de gebruiker zelf vaak de zwakste schakel is. Bij gebruikersvriendelijke distributies als Ubuntu wordt de gebruiker dan ook tegen zichzelf beschermd. Bij Ubuntu is namelijk het root account (administrator) standaard uitgeschakeld. Bij Windows Vista heeft Microsoft geprobeerd dit te kopi�«ren. Helaas is het dermate slecht ge�¯mplementeerd, dat de meerderheid UAC uit schakelt.
Feit blijft dat Microsoft een waar paradijs voor mallware heeft geschapen en dat ze derhalve tot verantwoording zouden moeten worden geroepen.
16/04/2009 01:39:08
Origineel bericht van ml2mst Maastricht 07/06/2008
Hoewel ik in een vorige reactie op Microsoft en Windows zat te vitten, nog even dit:
Iedereen kan zichzelf beschermen tegen dit soort ellende, door regelmatig backups te maken. Hierbij is het belangrijk op verschillende tijden backups te maken, dus niet zo, dat je de oude bestanden steeds overschrijft, want in dat geval heeft het nog geen enkel nut.
Als je bestanden dan door zo'n virus versleuteld zijn, zet je gewoon de backup terug en klaar is Kees.
16/04/2009 01:39:08
Origineel bericht van DBo Gent 07/06/2008
Helaas kan een gebruiker wel nog steeds een script downloaden en starten dat al zijn EIGEN files in zijn home directory encrypteerd.
Verder hebben de meeste gebruikers wel het wachtwoord van hun eigen systeem, dus als ze ergens een .deb toegstuurd krijgen is het voor hen ook maar een kleintje om ze te installeren, want ja mensen die last hebben van virussen zijn mensen die alles openen dat ze krijgen zonder 2x na te denken.
Linux Ã?Âs veiliger, maar niet zo veilig als jij het doet klinken
DBo
16/04/2009 01:39:08
Origineel bericht van Ethereal Den Vaag 09/06/2008
Een enkele externe harde schijf als backup is niet afdoende.
Dit kreng is inmiddels ook als "drive-by" download aanwezig(buiten botnetverspreiding en attachments)
Je zult per ongeluk op een geinfecteerde site komen(kan een volkomen legitieme site zijn, zeg tweedekamer.nl(fictief gebruikt!!), en per ongeluk je externe schijfje aan je pc hebben hangen. Hoe lullig ook maar dan ben je toch echt de lul.
Eens in de week/twee weken je bestandjes op een dvd'tje proppen. in de kast leggen zuinig op zijn, en niet meer aankomen of overschrijven!!
Backups staan ALTIJD op vaste media BUITEN!! je computersysteem.
btw, externe harde schijven kunnen ook crashen!!
16/04/2009 01:39:08
Origineel bericht van Dick 09/06/2008
Externe backups maken op DVD is niet 100% safe omdat de houdbaarheid van gewone DVD's niet al te lang is. Ja je kunt archival DVD's kopen met een houdbaarheid van 100 jaar maar een simpele rekensom leert dan dan je voor hetzelfde geld een extra (tweede) externe HD kunt kopen als je veel DVD's nodig hebt.
Harde schijven gaan doorgaans lang mee (heb hier HD's van 15 jaar oud die nog perfect werken). En een externe HD zal niet continue aanstaan als je hem alleen gebruikt om backups te maken. Dus dan schat ik in dat een externe HD zeker 30 jaar mee gaat bij normaal gebruik.
En wie garandeert dat tijdens het branden van de DVD's de virussen niet meeliften?
Het enig waarme je dat zou kunnen vermijden is een backup te maken buiten het besturingssyteem om (BootCD). Good old DOS of Linux?
Buiten de discussie of de backups gemaakt moeten worden op DVD of Externe HD blijf je nog met het vraagstuk zitten in welke mate je (incremental/differential) backups moet maken (http://en.wikipedia.org/wiki/Incremental_backup). Immers het niet is niet bekend wat het virus doet met de datum van de bestanden.
Visie van de redactie zou aardig zijn in deze en eventueel meer informatie zodra dat bekend is.
16/04/2009 01:39:08
Origineel bericht van ml2mst Maastricht 09/06/2008
En dan nog bij hoog en laag durven beweren dat Microsoft Windows het meest gebruikersvriendelijke besturingssysteem is.
Het is geen virus, het is een applicatie, heeft iets weg van "It's not a bug, it's a feature).
Wanneer neemt de producent van het Windows platform nu eens haar verantwoording? Zo'n chantagevirus is duidelijk iets wat uitsluitend een crimineel figuur met een perverse denkwijze kan bedenken. Microsoft maakt dit mogelijk met haar platform en is derhalve medeplichtig.
16/04/2009 01:39:08
Origineel bericht van rk 09/06/2008
leuk allemaal dat gehengel over Windows, maar ik gebruik nu al jaren Windows en heb nog nooit een virus gehad.
Alleen een paar keer wat spyware met IE (dat niet eens schade deed aan me bestanden) maar dat was al snel gefixt met Firefox.
Leuk dat die virussen bestaan en domme klikkende apen treffen, maar dat is maar een klein deeltje van de wereld. De meeste mensen krijgen eigelijk nooit een echt virus die steeds maar weer aangekondigd worden, misschien 3000-6000 mensen per virus.
je kan wel leuk linux gebruiken omdat je bang ben voor een virus maar je maakt het jezelf alleen maar moeilijker (steeds altanatieven zoeken), vooral gamers. zonder DirectX geen games.
of je neemt genoegen met een FPS drop door emulatie van b.v. Wine.
of zelfs zonder de mooie effecten waar je dik voor betaal met de videokaarten van tegenwoordig.
is mijn keuze snel gemaakt:
Windows XP SP3: alles draait wat je wil 15% kans op virus.( klik aap 85%)
Linux: zoeken voor alternatieven en hopen dat je hardware ondersteund wordt. en hopen dat niet gelijk je distro crashst als je perongluk iets installeert dat niet bedoeld was voor je distro waarschijnlijk. (doelt op nieuwste nvidia linux driver)
= Windows XP SP3
16/04/2009 01:39:07
Origineel bericht van erazor 10/06/2008
Betalen voor afpersing? Een bank zal dus hier meewerken.
Dan zal deze bank er ook eens voor moeten boeten.
Zou het niet eens tijd worden,dat justitie deze malafide banken in de gaten gaat houden?
16/04/2009 01:39:07
Origineel bericht van ethereal 11/06/2008
dvd's en aanverwante zijn inderdaad vergankelijk, laat ik uit gaan van een houdbaarheid van een jaar. vandaar dus een maal in de X tijd een backup op een NIEUWE dvd, probleem opgelost.
je kunt niet met zekerheid stellen dat je virussen niet mee kopieert(virusscanner brengt ook niet altijd uitsluitsel), geheel correct, geen backup is de meest beroerde optie lijkt mij.
Ik hoop dat men toch de nodige maatregelen neemt waaronder dus BACKUPPEN!!
je haalt 15 jaar oude werkende hdd's aan.
Volgens mij versleutelt dit kreng gegegevens en is alles op een herschrijfbare bron wat je in je pc'tje stopt om te backuppen potentieel versleutelbaar door dit soort ellendeCode. usb sticks, rewritables, nas servers enzovoort niet uitgezonderd. een externe hdd sluit je per definitie aan op een draaiend systeem, en aangezien je het als backup wilt gebruiken beschrijfbaar, ook ALLES wat er al op staat, en dat is nou niet echt de bedoeling lijkt mij, heb je keurig een backup van jaren, komt dit kreng even je externe hdd versleutelen terwijl je wilt backuppen.
Dan hoop je toch nog ergens een dvd'tje te hebben(andere media mogelijk uiteraard)
Ik ga er derhalve wel even vanuit dat men eerst een schoon systeem backupt trouwens(je kan ver gaan)
Zoek je op/aanmerkingen trouwens?
Als je besmet bent zal een backup BUITEN je OS om weinig uithalen, de versleuteling zal niet plotsklaps verdwijnen omdat je linux gebruikt!!
16/04/2009 01:39:07
Origineel bericht van ethereal 11/06/2008
dvd's en aanverwante zijn inderdaad vergankelijk, laat ik uit gaan van een houdbaarheid van een jaar. vandaar dus een maal in de X tijd een backup op een NIEUWE dvd, probleem opgelost.
je kunt niet met zekerheid stellen dat je virussen niet mee kopieert(virusscanner brengt ook niet altijd uitsluitsel), geheel correct, geen backup is de meest beroerde optie lijkt mij.
Ik hoop dat men toch de nodige maatregelen neemt waaronder dus BACKUPPEN!!
je haalt 15 jaar oude werkende hdd's aan.
Volgens mij versleutelt dit kreng gegegevens en is alles op een herschrijfbare bron wat je in je pc'tje stopt om te backuppen potentieel versleutelbaar door dit soort ellendeCode. usb sticks, rewritables, nas servers enzovoort niet uitgezonderd. een externe hdd sluit je per definitie aan op een draaiend systeem, en aangezien je het als backup wilt gebruiken beschrijfbaar, ook ALLES wat er al op staat, en dat is nou niet echt de bedoeling lijkt mij, heb je keurig een backup van jaren, komt dit kreng even je externe hdd versleutelen terwijl je wilt backuppen.
Dan hoop je toch nog ergens een dvd'tje te hebben(andere media mogelijk uiteraard)
Ik ga er derhalve wel even vanuit dat men eerst een schoon systeem backupt trouwens(je kan ver gaan)
Zoek je op/aanmerkingen trouwens?
Als je besmet bent zal een backup BUITEN je OS om weinig uithalen, de versleuteling zal niet plotsklaps verdwijnen omdat je linux gebruikt!!
16/04/2009 01:39:07
Origineel bericht van The Fugetive 11/06/2008
Yep helemaal mee eens, heb speciaal externe schijf aangeschaft ervoor. Geloof me dat is de moeite waard. Dus backup en gebruik je verstand en scan je bestanden eerst als ze binnen komen.
16/04/2009 01:39:07
Origineel bericht van ethereal. 11/06/2008
een DvD-writable is niet herschrijfbaar en dus voor dit virus niet interessant, niet versleutelbaar immers!!(even ervan uit gaande dat je een schone backup hebt)
Alle herschrijfbare bronnen usb-sticks, externe hdd's, nasservers rewritables, zijn potentieel vatbaar voor dit virus(hij snapt rewritables NOG niet)
Je kunt voor zover ik weet met een goed brand programma wel degelijk controleren of je bestanden correct op de DVD zijn geplaatst vaak slechts een kwestie van een vinkje(teveel proggies om er een uit te lichten) noem een prog en ik zoek het op!!
Als je heel nauwkeurig werkt zou je met externe spullen KUNNEN werken, ervaring zowel zelf als bij derde heeft me inmiddels duidelijk gemaakt dat NIEMAND 100% secuur is, er zijn NOG STEEDS mensen die geen backups maken zelfs.
Persoonlijk blijf ik dus ook stellig backup methodes opsommen op niet herschrijfbare externe opslagmedia.
Iedereen is vrij om te doen wat hem goeddunkt. Het kan met herschrijfbare media maar dat eist zo ontzettend veel discipline dat ik die methodes niet opsom op een website als Zdnet.nl.
De doorvoer snelheid van dvd-Branders is inderdaad slaapverwekkend, maar ook hier.
Ik val liever in slaap bij een backup dan dat ik weken moet besteden om me bestanden opnieuw op te bouwen of om centen te betalen aan een stel minkukels die je vervolgens toch de oplossing niet geven, Ze zouden me daar gek zijn om de laatste benodigde sleutel uit handen te geven om de versleuteling te kraken.
Ze zij niet DOM
16/04/2009 01:39:06
Origineel bericht van etherea; 11/06/2008
In mijn vorige reactie gebruikte ik de volgende woorden :
Alle herschrijfbare bronnen usb-sticks, externe hdd's, nasservers rewritables, zijn potentieel vatbaar voor dit virus(hij snapt rewritables NOG niet)
Uiteraard zijn alle herschrijfbare media vatbaar voor alle virussen, en gezien de stortvloed aan online backups, nasservers, usb sticks rewritables enzovoort enzovoort, zie ik een enorme berg ellende aankomen met besmette backups, zelfs bedrijfsmatig worden er backups procedures gehanteert op online backup systemen die nou net in dit geval absoluut niet toereikend zijn!!
Backup klinkt zo simpel, het is het alleen niet.
Goed backuppen is een kunst opzich!!
16/04/2009 01:39:06
Origineel bericht van Piet 11/06/2008
Kan iemand mij uitleggen wat het voordeel is om (nog steeds) een DVD te gebruiken om een back-up te maken...
Behalve bij een DVD-RAM worden de files zelfs niet standaard gecontroleerd op juistheid als je een DVD-R,-RW,+RW Brandt...
Daarbij heb je met een DVD een algemene doorvoersnelheid waarbij je in slaap valt...
2 (of meer) goede USB-sticks, en er kan je weinig gebeuren als je b.v. de sticks om een bepaalde tijd rouleert; als er dan wat fout gaat ben je meestal maar een dagen kwijt aan data.
Als je bij een goede USB stick uitgaat van een MTBF van slechts 50.000 uur voor dat je de stick vervangt zit je zeker goed.
Daarbij is een goede USB stick veel betrouwbaarder dan een HDD, zeker als de externe HDD eens zou (om)vallen.
16/04/2009 01:39:06
Origineel bericht van TheFugetive 14/06/2008
Wat is dat nou voor argument hahaha, kan ik ook zeggen zorg dat je pc niet omvalt. Ik gebruik nu al 2 jaar me extrene schijf voor backup, en ik zou niet terug willen naar die usb of dvd schijfjes. Alleen dvd schijfjes gebruik ik voor afbeeldingen te bewaren meer niet. Maar dan ook echt wat ik belangrijk vind mocht ooit me externe schijf stuk gaan. Maar tot die tijd werkt het voor mij ieder geval super. En ja ook kunnen bestanden worden aangepast maar dat kan ook op usb, of dvd als je het me schrijft met cd. Maar me externe schijf staat alleen aan als ik om de zoveel tijd wil backupen. Anders niet.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »