neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
Za RSA ransomwarom GpCode ruskí teenageri

DSL.sk, 11.6.2008


Za novou verziou ransomwaru GpCode, škodlivého kódu šifrujúceho užívateľove súbory s pomocou asymetrického kryptografického algoritmu a požadujúceho výkupné, sú ruskí teenageri používajúci čínske IP adresy.

Tvrdí to bezpečnostný analytik Dancho Danchev. Danchev síce neuvádza zdroj respektíve spôsob, akým informáciu o tvorcoch GpCode získal, zverejnil ale dva emaily od tvorcov GpCode preposielané z čínskych IP.

Zároveň zverejnil screenshot softvéru dešifrujúceho týmto škodlivým kódom zašifrované súbory, pravdepodobne tak mal k nemu prístup.

V jednom prípade komunikácie tvorcovia GpCode požadujú výkupné za užívateľove dáta vo výške 100 dolárov, v druhom prípade 200 dolárov. Platiť je možné na účty E-Gold alebo Liberty Reserve.

Ako dôkaz toho, že vedia súbory odšifrovať, poskytujú tvorcovia GpCode v emailoch možnosť napadnutým užívateľom poslať jeden šifrovaný súbor, ktorý im pošlú späť odšifrovaný.

Nová verzia trojana GpCode, o ktorej sme detailne informovali v tomto článku, šifruje dátové súbory na infikovanom PC symetrickým náhodným RC4 kľúčom, ktorý ale následne zmaže a uchováva na disku len zašifrovaný 1024-bitovým RSA kľúčom.

Pokiaľ nebude v kóde škodlivého kódu nájdená chyba v implementácii, súbory je možné získať späť okrem získania RC4 kľúča respektíve softvéru na odšifrovanie od tvorcov GpCode len znalosťou privátneho RSA kľúča. Získať privátny kľúč k 1024-bitovému RSA kľúču vyžaduje ale príliš veľký výpočtový výkon, napríklad podľa jedného z odhadov 15 miliónov moderných CPU počítajúcich rok čistého času.

Danchev o svojich zisteniach informuje tu.



Najnovšie články:

Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc


Diskusia:
                               
 

takze by mal tento problem byt viac menej vyrieseny, ked maju pachatela :)
Odpovedať Známka: -3.3 Hodnotiť:
 

To z článku ani informácií Dancheva nevyplýva.
Odpovedať Známka: 7.1 Hodnotiť:
 

No ano, ale ked vedia ze to su chalani, ze maju cinske IP, su z ruska, vedia kam sa posielaju peniaze a maju screenshot tak predpokladam ze to uz tak dlho nepotrva kym ich najdu.
Odpovedať Známka: 7.1 Hodnotiť:
 

Poznas E-gold?
Screen shot aplikacie asi tiez nepomoze.
Myslim ze nebude az take lahke ich odhalit...
Odpovedať Hodnotiť:
 

BTW: Vzdy je velmi potesujuce vidiet ako uzivatelia OS Windows platia za svoj OS, potom platia za antivirus, za vsemozne anti-spy/mal/ad/etc-ware, za kancelarsky balik a vyvojove prostredia... A nakoniec este musia (ak je to dolezite) platit aj slusnym chlapcom co si chcu privirobit. :)

A potom ze TCO windowsu je nizsie ako konkurencnych rieseni.
Odpovedať Známka: 2.4 Hodnotiť:
 

staci sa pripojit na nejaky rusky hub a dat hladat ten odsifrujuci program :D
Odpovedať Známka: -10.0 Hodnotiť:
 

a privatny kluc k 1024 bitovemu RSA zoberies kde?
Odpovedať Známka: 6.0 Hodnotiť:
 

bude ich manualne pisat do textoveho suboru :)
Odpovedať Známka: 6.0 Hodnotiť:
 

tak predtym sa este rozpadnu vsetky protony a neutrony v stale sa rozpinajucom vesmire (10^32 rokov) a potom to bude mat manualne hotove
Odpovedať Známka: 3.3 Hodnotiť:
 

zo zmrazenej RAMky nejakeho servera?
Odpovedať Známka: -2.0 Hodnotiť:
 

vzdy je velmi potesujuce ako uzivatelia osobneho auta zaplatia za to auto a potom platia este alarm, mechanicke zabezpecenie, zahradku a nakoniec este poistenie, kvoli chlapcom ktory si chcu privyrobit

a pritom mozes pouzivat vlak autobus mhd :)

ale kedze to je nepohodlne, takze pouzivaju tak ci tak svoje auto.

to mas ako s linuxom - nepohodlne, vsetko dlho trva kym sa niekam dostanes a ked chces prevlakovat este aj deti, kociky a bicykle musis priplacat :)
Odpovedať Známka: 3.6 Hodnotiť:
 

Paradna analogia! :o))))))
Akurat ze za ten srackovy bus mas akoze platit viac nez by ta stal benzin ked ides autom :oP
Odpovedať Známka: -3.3 Hodnotiť:
 

Urban legend...
Aj ked patrim medzi ludi znevazujuci klikacie distribucie, myslim si ze prave tie maju sancu GNU/Linux priblizit ludom.

Najvacsi problem je clovek zvyknuty na windows. Pritom dnesne Ubuntu vam vie poskytnut ovela viac... Problem je ze uzivatelia maju stale tendenciu porovnavat ho s winom a ocakavat tie iste reakcie.

Aj tak... Try it out yourself.
Odpovedať Známka: 6.4 Hodnotiť:
 

hh :D az na to, ze vlakom, autobusom, mhd nemozem jazdit zadarmo ;-)
Odpovedať Známka: 2.5 Hodnotiť:
 

Spravne!
Cize ta analogia je zla! FREE SOFTWARE je ako auto ktore si mozes zostroit sam bez nutnosti platit licencne poplatky autorom projektovej dokumentacie. Pricom po zhotoveni si vozidla na mieru je ovela pohodlnejsie ako to genericke kupene.
Odpovedať Známka: 0.0 Hodnotiť:
 

To sa mi vidí trochu skreslené... Auto bez nutností platiť licenčné poplatky nezostrojíš!
Čo je to vozidlo na mieru? Tomuto u OS vážne nikdy nerozumiem...
Odpovedať Známka: -6.0 Hodnotiť:
 

Ono plati vzdy a pri vsetkom len jedno jedine pravidlo : ak sa da nieco kupit, tak to proste kup!!! Vijde to vzdy menej ako by si si to mal vyrobit sam.
Odpovedať Hodnotiť:
 

Mozes vsak jazdit podstatne lacnejsie. Tiez pouzivam MHD, niekdedy si vravim, ze je to suboptimalne, ale ked si premietnem, kolko by som musel dat za auto, benzin, mal s tym starosti a pod., hned sa na to pozeram inak. Amici vravia "What you pay is what you get" aj ked MHD nie je najlacnejsia, za tie peniaze clovek stale dostava dost hodne muziky. Svojim sposobom je MHD pre pohodlnych ludi ako ja. Auto by som simohol dovolit, keby som chcel, ale jednudcho sa mi nechce. 95% vybavim MHD a raz za cas zoberiem taxi.
Odpovedať Známka: 4.3 Hodnotiť:
 

TY MINIMALNE NEMAS NUCH! :o))))))
Odpovedať Hodnotiť:
 

Tak to ti zelam, ked ta to bavi chodit mhd, tak si to uzivaj. Hlavne teraz v lete je to super ked mozes nastupit do "klimatizovaneho" autobusu ktoremu sa prehrieva motor a teda vodic ma zapnute kurenie + kopu smradlavych spotenych individui, vsade na teba ciha zltacka a ine virusy. Ale ano za tych 14 korun za 10 minut to je fakt vela muziky. Takych nenarocnych ludi ako si ty a este dlho tu budeme mat kocurkovo kde si podnikatelia nevazia svojich zakaznikov...
Odpovedať Hodnotiť:
 

> Amici vravia "What you pay is what you get"
> aj ked MHD nie je najlacnejsia, za tie peniaze
> clovek stale dostava dost hodne muziky.

Ja vravím inú vec: MHD je niečo, čo ťa za drahé peniaze dopraví nepohodlným spôsobom z miesta, na ktorom nie si, na miesto kam sa nechceš dostať. A ešte môže aj meškať.

Ak si v Bratislave, kde je zastávka električky/trolejbusu/autobusu na každom kroku a moderné autobusy chodia raz za 5 minút tak sa to ešte dá. Ale keď si v 50000 meste, kde 20 ročný autobus ide raz za hodinu alebo dve zo zastávky na ktorú šliapeš pol kilometra, v tlačenici/zime/hluku ... To už je lepšie ísť na bicykli - ak len počasie dovolí.
Odpovedať Hodnotiť:
 

mne sa zas zda Windows maximalne nepohodlny co sa tyka programovania.. commandline stoji za ...

ak uz hovorime o tom co a ako dlho trva, tak vista sa neda s ubuntu porovnat.. (a to ma instalacia ubuntu uz takmer 3 roky..)

co sa tyka rodiny s tym tiez nebol problem.. proste som im oznamil ze internet ide iba v linuxe (ok, mensi podvod :) ) a div sa svete zvykli si, dokonca ked uz internet "ide" aj vo windowse tak stale pouzivaju linux :)
Odpovedať Hodnotiť:
 

hnusny vydierac, pouzivas praktiky MS na svoju rodinu no fuj..
V pekle budes sediet medzi gatsom a balmerom v tricku s tucniakom a vsetci sa ti budu smiat ;)
Odpovedať Známka: 5.6 Hodnotiť:
 

ty si velky znalec
Odpovedať Hodnotiť:
 

Jediná informácia potvrdzujúca, že by im mohol byť na stope, je, že sú to teenageri. Ostatné informácie má alebo veľmi pravdepodobne môže získať ktorákoľvek obeť, ktorá s nimi začne komunikovať.

Je to informácia, na základe ktorej s Vami súhlasím, že by mohol byť blízko. Len upozorňujeme, že to nevyplýva zo zverejnených informácií a nemusí to tak byť.

Dá sa totiž predstaviť veľa scenárov, keď sa tú informáciu Danchev dozvedel a napriek tomu to k zisteniu identity vôbec nepomohlo. Napríklad sa ich rovno spýtal, koľko majú rokov a z rešpektu k reputácii Dancheva odpovedali pravdivo... :)
Odpovedať Hodnotiť:
 

Alebo je to Danchev a chce nasmerovat vlkov niekam inam. ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

presne tak... stacilo by obratit sa na cinsku vladu ktora by mohla dat prikaz k prehliadke zaznamov z pristupu na tie ich cinske proxy servery. tam sa iste uchovavaju skutocne ip adresy tychto teenagerov a budu mat po chlebicku :-) nepomohla by im ani zdielana ip adresa. predpokladam ze v zaujme spravodlivosti by provider ktory ich pripaja k netu dal informacie o tom kde ti teenageri byvaju policii na zaklade hlbsieho patrania v zaznamoch a dokazoch o tom ze utocnici sa nachadzaju prave tam pretoze keby to provider neposkytol, v podstate by sa stal spolupachatelom a to si ziadny provider na svedomie predsa nevezme. skratka, onedlho ich maju :-)
Odpovedať Hodnotiť:
 

ehehehehe
jj cinania su vzdy k sluzbam v patrani po softwarovych piratoch
Odpovedať Hodnotiť:
 

ze ich chytia ??? ved to je Rusko a Cina, oni to mozu mat v riti este naschval ich neodhalia...
Odpovedať Hodnotiť:
 

"následne zmaže a uchována"
Odpovedať Známka: -6.7 Hodnotiť:
 

akoze fakt rusi su machri:D:D...niekto si v lete hlada brigadu aby zarobil...niekto spravi trojana:D pali im to chalanom:)
Odpovedať Známka: 3.3 Hodnotiť:
 

Nie je to prvy pripad ransomware a tento sposob vydierania s pouzitim sifrovania asymetrickou sifrou bol uz teoreticky rozpracovany nejakym bezpecnostnymi expertmi, ktori aj predlozili "proof of concept". Chlapci si museli dat zalezat hlavne na tom, aby v kode nespravili chybu, co asi bola jednoduchsia cast ulohy. Nuz a ta zlozitejcia cast ulohy je, ako sa bezpecne dostat k vykupnemu, ktore im poukazu. :)
Odpovedať Hodnotiť:
 

a ked im poslem tie peniaze tak aj davaju nejaku zaruku ze ma ten Gpcode uz nenapadne?
Odpovedať Hodnotiť:
 

Toto je cisty sposob vydierania. Malo by sa to povazovat za umyselny trestny cin, a mladym chlapcom by som dal trestik na 20 rokov. ked je niekto taky kckct, ze svoj talent vyuziva na trestnu cinnost, a umyselne, tak ho treba odstavit.
Odpovedať Známka: 5.7 Hodnotiť:
 

Vtip je v tom, že oni môžu aj žartovať, nakoľko aj dnešná mládež je pomerne prízemná. Chcú svet dospelých v 12-tich, užívať si všetko, ale nemajú bunky k zodpovednosti!
A druhý vtip je v tom, že podľa ruského práva ani nemusia byť potrestaný...
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja im celkom fandim :)
Som linux admin a ja narodiel od ostatnych kludne spavam. Vzdy ma tesi ked sanajde nejaky novy virus/trojan/worm na oknows... Pokial sa ti internet nepaci, odpoj si sietovy kabel. Taketo veci ti nehrozia.

BTW: Vsetok SW co mas doma je legalny? Nikdy si si nic z netu nestiahol? Filmy si zasadne kupujes na DVD a hudbu na CD v obchodoch? Nikdy si NEUKRADOL sw alebo multimedialny obsah? Hmm?

Ak si taky pocestny, suhlasim s tebou. Crackeri su hajzli. Ale ak si ty rovnaky bastadrd co okrada sw spolocnosti alebo vydavatelstva/studia o zisky, drz jazyk za subami! Nie si od nich o nic lepsi!
Odpovedať Známka: 0.0 Hodnotiť:
 

Chcel si niečo konkrétne a hodnotné napísať?
Aj Tvojmu lunexu je možné nabúrať napr. PROXY server, doménu, či jednoducho zahltiť CPU, či HDD nedostatkom miesta. Takmer vždy sa niečo nájde, dokonca aj detské chyby.
P.S.:
Doma nemám soft -pracovný je legálny, DVD nekupujem, načo. Muziku som kupoval koncom 80-tych a zač. 90-tych rokov iba orig. z Rakúska a pod.
Teraz niet na také blbiny už čas, mám aj iné záujmy...
Odpovedať Známka: 2.0 Hodnotiť:
 

PRECO?!

plz kto mi spravi filter na tohto pubertiaka?
Odpovedať Známka: 3.3 Hodnotiť:
 

Chvilu tu asi bol filter na "1+1=Anin", asi to teraz nema kto updatenut...
Odpovedať Hodnotiť:
 

Pravdaze sa vzdy nieco najde. Rozdiel je v tom ze na Open Source a hlavne na Comunity driven SW engineeringu sa chyby ovela rychlsjie opravuju a tiez lahsie odhaluju.

Dalsia vec je ze pokial nenaburas priamo roota, resp. nejakym exploitom neziskas uid 0 pristup, nie si extra skodlivy pre system ako celok. Dobre odladeny system je nadmieru bezpecny.
Odpovedať Známka: 6.0 Hodnotiť:
 

Stačí ak zvonku jednému cez jedného užívateľa Ti zaplním disk...
Odpovedať Známka: 0.0 Hodnotiť:
 

A čo takého sa stane keď mi dakto zaplní disk ? Pýtam sa lebo to naozaj neviem. Mal som ho zaplnený mnoho krát a nič sa nestalo (na desktope). A taktiež i k takému problému existuje ľahké riešenie. Na debiane sa pri rozdeľovaní diskov (inštalácií OS) pýta koľko má nechať rezervovaného miesta , čiže miesta ktoré nie je prístupné , ja nechávam default , tj 5%. Tým pádom sa nedá nikdy zaplniť.
Odpovedať Hodnotiť:
 

"A čo takého sa stane keď mi dakto zaplní disk ?"
Nebude sa nanho dat zapisovat.

"Na debiane sa pri rozdeľovaní diskov (inštalácií OS) pýta koľko má nechať rezervovaného miesta , čiže miesta ktoré nie je prístupné , ja nechávam default , tj 5%. Tým pádom sa nedá nikdy zaplniť."
Tym padom mi staci zaplnit o 5% menej. :-)
Odpovedať Hodnotiť:
 

Samozrejme ,že sa už nebude dať zapisovať , ale čakal som dajakú zázračnú chybu.Nechápem potom prečo sa tu s takým argumentom nieto oháňa keď v tom nie je nič viac. Tých 5% je dôležitých i kôli fragmentácií . A s nimi môže pracovať len systém (respektíve fs), ale nie užívateľ. Preto keď dáte tak akurát ,nemusíte sa trápiť defragmentovaním.


Odpovedať Hodnotiť:
 

tych 5% je dolezitych preto, lebo napr pri zaplneni /var/log ti nepojde logovanie...alebo ked mas plnu particiu, kde mas homedir tak sa neprihlasis
na tych 5% dokaze zapisovat iba root(a aplikacie pod rootom), coz je presne to, co potrebujeme
Odpovedať Hodnotiť:
 

Vďaka , ste mi rozšírili obzory .
Odpovedať Hodnotiť:
 

Tak sa to zmaze a ide sa dalej :p
Odpovedať Hodnotiť:
 

To bol len taký malinkatý jednoduchý príklad. Možno máš slabú mašinu, pozabudneš na to čo si tu uviedol. Swapuješ na HDD, lebo máš málo RAMky...
A zrazu bác... systém ochorel..., a ako zistíš neskôr, chýba miesto na HDD. Niekde si na niečo zabudol, napr. limitovať kvótu užívateľom na celkové emaily....
Odpovedať Hodnotiť:
 

Mail mam na uplne inom serveri a limitovany je :) Swapuje sa v linuxe na samostatny oddiel, zaplnenie jedneho neublizi druhemu. Linux nieje Windows, nedostatok miesta ho nepolozi ;)

Naozaj neviem, co presne sa snazis dokazat, ale ides na to spatne.
Odpovedať Hodnotiť:
 

nerozumiem...ako ovplyvnia maily swap? ved swap je na vacsinou oddelenej particii, pripadne niekde, kde ty tazko budes zapisovat bez obmedzeni
Odpovedať Hodnotiť:
 

Práveže sú "správcovia" a správcovia. Je to bežná chybička krásy a spôsobuje lunexom kolaps.
Odpovedať Hodnotiť:
 

nechapem^2
ak ma osobitnu particiu, nemas co zaplnovat
ak sa swapuje do suboru...priklad: ak chces swap 1GB, tak vytvoris 1GB subor, mkswap a pripojis, ty mozes zaplnit priestor okolo, ten 1GB subor ostane stale 1GB subor
Odpovedať Hodnotiť:
 

Nemá, veď o tom píšem. Systém je jednoducho a ledabolo nainštalovaný a nastavený, a ešte nejaká drbkaná distr. Debianu, alebo čoho a je problém aj keď nemá kde swapovať...
Odpovedať Hodnotiť:
 

nemyslis nahodov buffer overflow? ano to sa miestami vyskytuje..

co sa tyka zaplnenia disku tak to velky problem nie je niekolko krat sa mi stalo ze som totalne zaplnil /home particiu a nestalo sa absolutne nic.. vytvoril sa docasny filesystem a bolo.
Odpovedať Hodnotiť:
 

zaplnis velke prd...normalny admin ma rozdelene particie a ty ako user mas pravo zapisovat len do svojho adresara - /home/lama a kedze na /home particiu sa dava usrquota, nezapises viac, ako je nastavene, tj napriklad 50MB a si dohaxoril:)
Odpovedať Hodnotiť:
 

a okrem toho, aj keby neboli nastavene ziadne obmedzenia, zaplnenie /home adresara nema vplyv na system, kedze root ma ~ priamo na /
Odpovedať Hodnotiť:
 

"Rozdiel je v tom ze na Open Source a hlavne na Comunity driven SW engineeringu sa chyby ovela rychlsjie opravuju a tiez lahsie odhaluju."
A ked sa clovek na toto spolahne, dopadne to ako minule s Debianom.
Odpovedať Hodnotiť:
 

Ake? Dvihat adrenalin navstevnikom DSL.sk?
Odpovedať Hodnotiť:
 

ty si fakt exemplarny kusok... vsetci ta tu miluju... ked nieco zahlasis tak par ludom sediveju vlasy
Odpovedať Hodnotiť:
 

stahovat CD a DVD s multimedialnym obsahom je nelegalne? A to uz odkedy?
Odpovedať Hodnotiť:
 

egold im moze zamrazit ucet ihned ako prijmu peniaze, ten ich plan neni az taky "cool" ako si myslia ;)
Odpovedať Hodnotiť:
 

Jediny kto na tom zarobi je asi len E-Gold :D
Odpovedať Známka: 5.0 Hodnotiť:
 

E-Gold im ucty nepozastavi... Precitaj si stanovy.
Odpovedať Hodnotiť:
 

stavime sa ?
Odpovedať Hodnotiť:
 

no a co z toho? zmrazili by im peniaze, oni by neodblokovali tie subory,... a to mas to iste ako keby si nezaplatil, este horsie, lebo nebudes mat ani peniaze ani subory.

preto je dobre si vsetko zalohovat.
Odpovedať Hodnotiť:
 

hajzli zasrani. umucit ich
Odpovedať Hodnotiť:
 

si predstav ze mas RFID a takto ti preniknu nejaki junaci do vlastnych elektronickych penazi a na druhy den si s holou ritou :D
Odpovedať Hodnotiť:
 

V tom nápise je len jedno slovenské slovo :D .. pomaly som vôbec nevedel o čom je reč, už ale viem že niečo ruské :D
Odpovedať Známka: 7.5 Hodnotiť:
 

PCnity2 ty musis byt zazracny admin
Odpovedať Známka: 0.0 Hodnotiť:
 

V.I.L. uz davno radil zalohovat, zalohovat, zalohovat
Odpovedať Hodnotiť:
 

a aj ucit sa ucit sa ucit sa. vidis jake $$$ teraz mladi zarobia?
Odpovedať Hodnotiť:
 

volal ma niekto?

Odpovedať Hodnotiť:
 

Pocujte sak ked su ludia taki sprosti ze sa nechaju osrat tak nech platia. neviem co je na tom zle,ved sikovnim patri svet!!!
Odpovedať Hodnotiť:
 

aha, podla teba su sikovni ludia taki, ktori vedia s inymi sikovne vyjebat :D
Odpovedať Hodnotiť:
 

Chalan ma pravdu.Nieje nic lepsie ako ludska sprostost. Na nicom inom sa neda rychlejsie a lepsie zarobit.
Odpovedať Hodnotiť:
 

velmi rad by som sa vyjadril k tomu prispevku kde sa pise ze linux poskytne viac ako windows. neviem ci sa mu snivalo ale ocividne mnoho neskusal. no nebudem sa tu rozdrapovat lebo budem len dalsi zvyknuty windak a on zostane najmudrejsi lebo ma opensource ktory dokaze viac nez obycajna kalkulacka. pfeee. taky chudak mi za to nestoji aby mi banovali ipcku ked tu tak rad citam vtipy takeho charakteru.
Odpovedať Hodnotiť:
 

rusaci su proste machri....ironiou je ze su to aj tak kkti
Odpovedať Hodnotiť:
 

vyjadruješ sa kultivovane ale zmysel tej veti je dakde v piči
Odpovedať Hodnotiť:

Pridať komentár