Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Kaspersky Lab demande du renfort pour éradiquer le virus GPCode

L'éditeur d'antivirus lance un étrange appel à contribution sur la Toile pour décoder la clé de chiffrement d'un virus rançonneur.

laisser un avis
Une fois n'est pas coutume, un éditeur de sécurité avoue son impuissance face à un code malveillant. Le russe Kaspersky Lab vient en effet de lancer un appel à contribution à l'échelle mondiale, pour venir à bout d'un virus ' rançonneur ' du nom de GPCode. Son opération ' Stop GPCode ' a officiellement pour objectif d'' inciter tous les spécialistes du chiffrement à travers le monde à rassembler leurs efforts pour décrypter la clé RSA de 1 024 bits utilisée dans la dernière version de GPCode '.
GPCode est un cheval de Troie qui, une fois installé sur un PC, crypte tous les fichiers portant une quinzaine d'extensions courantes (.xls, .doc, .jpg, .txt, etc.). Les fichiers originaux sont supprimés, mais GPCode laisse des versions cryptées et un petit indice à sa victime : un message texte indiquant la marche à suivre pour décoder les documents. Pour retrouver ses données, l'utilisateur doit payer une rançon de 300 dollars, en utilisant une adresse de webmail communiquée dans le message d'instructions.

Une opération présentée comme un ' challenge technologique '

GPCode a déjà sévi par le passé, mais il avait pu être contré. Cette fois, la nouvelle version du virus (appelée Virus.Win32.Gpcode.ak chez Kaspersky) utiliserait une clé de cryptage à 1 024 bits, très compliquée à ' casser '. D'où le besoin de renfort manifesté par Kaspersky. ' La puissance cumulée d'environ 15 millions d'ordinateurs en réseau fonctionnant pendant plus d'un an serait nécessaire pour casser la clé ', indique l'éditeur, qui a mis en ligne un forum dédié, peu actif à ce jour.
De fait, on peut s'interroger sur l'intérêt d'un tel appel à contribution. A supposer que des centaines de chercheurs se mettent à l'ouvrage, combien de temps durerait l'opération ? Peut-on imaginer que les utilisateurs infectés attendent des mois, voire des années, pour retrouver leurs fichiers, sachant que les plus prévoyants n'auront qu'à réinstaller leur dernière sauvegarde sur leur PC pour contourner le chantage ?
' Il faudrait 15 millions de PC pour obtenir la puissance nécessaire, mais beaucoup moins avec des centres de calcul ', répond un porte-parole de Kaspersky Lab France. La tâche n'en reste pas moins difficilement réalisable à court terme. Réfutant toute accusation de coup marketing, Kaspersky Lab présente aussi son opération comme un challenge technologique. Un argument indiscutable, a priori le seul qui pourrait convaincre les fans de cryptage de céder à son appel.
envoyer
par mail
imprimer
l'article
47 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Kaspersky Lab demande du renfort pour éradiquer le virus GPCode»

2  
3  
4  
Trier par

 

aussi long que ca ?

de artasss , posté le 11 juin 2008 à 17h38
ou c aussi le que ca ??? ils n'ont pas de "cray"


donc si je crypte un fichier avec un logiciel PGP 4096 bits RSA on est sur qu'il sera illisible ?

Si c'est comme ca, c'est cool je pourrait envoyer des message que mm la NASA pourra pas lire :D (fin bon ca sert a rien xD)
alerter le modérateur


Peuvent pas demander l'aide à la NSA, ?

de brousse ouillisse , posté le 11 juin 2008 à 17h44
Un challenge comme ça, pourrait sans doute être relevé par la NSA, non? C'est l'agence qui recrute le plus de mathématiciens dans le monde et qui créé des machines à décrypter (pour Echelon).
Face à des pros, il faut des pros !
alerter le modérateur


SAuf que la NSA, j'ai pas vu qu'ils...

de LudoX59 , posté le 11 juin 2008 à 17h53
...étaient là pour ca.

Ils sont là pour fliquer tout le monde, monter des bases de données sur ce qui transite par le web. pour qui ? La cia ?

Remarque, ca relancerait le mythe des américains sauveurs du monde. On ajoute ou pas "libre" selon son propre degré d'ironie.
alerter le modérateur


Surement pas

de _Calliope_ , posté le 11 juin 2008 à 19h58
Si la NSA est en mesure de casser rapidement une clé RSA de 1024 bits, on peut être sûr qu'elle ne va pas aller le crier sur les toits: ce serait avertir le monde entier qu'un tel cryptage ne vaut rien et qu'il faut en utiliser un autre que la NSA ne soit pas capable de casser... De quoi rendre le travail de la NSA plus compliqué.

Maintenant si elle n'est pas en mesure de le faire rapidement elle ne va pas aller le dire non plus.

La NSA ne fera jamais quelque chose qui lui serait préjudiciable.
alerter le modérateur


Confusion

de _Calliope_ , posté le 11 juin 2008 à 20h02
Si vous désirez envoyer un message crypté avec RSA à quelqu'un, vous devez utiliser la clef publique de votre destinataire.
alerter le modérateur


PROCESSEUR CELL

de BFC , posté le 11 juin 2008 à 20h16
les processeurs cell utilisé dans la PS3,mise en réseaux?.
alerter le modérateur


Rep:Confusion

de artass , posté le 11 juin 2008 à 22h00
oui je suis bien au courant, mais un moyen de crypter, c'est de cacher sa clé privée quelque part(un "hidden vVolume"), et après de garder sa clé publique sur son propre ordinateur...
alerter le modérateur


marechal

de nous voilà , posté le 12 juin 2008 à 00h07
passez donc sous Linux et
laissez les se dé..brouiller
avec leurs virus commerciaux !
on s'en tape!
alerter le modérateur


La pub est aussi cryptée avec 1024bits ?

de PauvreVal , posté le 12 juin 2008 à 07h14
Se lancer dans le décryptage c'est très intéressant.
Moi j'essaye de décrypter le système de ces pubs qui s'affichent quand on lit les commentaires. :)
Quelqu'un a trouvé ?
alerter le modérateur


Non (rédac 01net svp lire)

de bipdan2 , posté le 12 juin 2008 à 09h07
A priori cela est inclut dans un layer et sera donc plus difficile a detecter en temps que pub et à bloquer que les popups traditionnelles.

En tout cas j'attire l'attention de la rédaction que c'est extrêmement agaçant. On veut cliquer sur un lient et on moment ou le fait, est apparu 1/10 de seconde avant le calque de pub. Alors je comprends que ca vous fasse du chiffre au click, mais nous, ca nous pollue et ca s'apparente de plus en plus a ce qu'est devenu le spam pour les courriels.

Dans la vraie vie, c'est un peu comme si un JT te balançait une pub au pif en plein milieu du reportage.

Une des choses bien sur 01 net est le forum (et encore il était nettement mieux sans son ancienne mouture), mais ces derniers temps la multiplication des calques de pubs devient très très très agaçante. Message clair ?
alerter le modérateur


Forteresse digitale

de Salokyn , posté le 12 juin 2008 à 10h53
Tout ce ci, c'est un peu le sujet du roman de Dan Brown, Fortersse digitale. L'histoire d'un super ordinateur secret de la NSA capable de tout décrypter en deux temps trois mouvements ... Jusqu'à ce qu'un code lui résiste :P
alerter le modérateur


Pour virer ces pubs

de Wataru , posté le 12 juin 2008 à 13h31
Salut les gens,
En fait le plus simple c'est encore d'utiliser Firefox et l'extension AdBlock Plus. Vous êtes alors enfin tranquiles :-)
A bon entendeur ... ;-)
alerter le modérateur


Merci bien

de bipdan2 , posté le 12 juin 2008 à 13h54
Firefox c'est fait, je vais de ce pas chercher le plugin

thx
alerter le modérateur


reculer pour mieux sauter ...

de noobz , posté le 12 juin 2008 à 16h29
oui !? sa servirai a quoi que tous passe sous linux ??
juste a se que les createurs de "veroles" adapte leur outils/creation a cet OS.
non il faut reglé le probleme differement.

OS plus securisé, interface chaise clavier mise a jour et former/sensibilisé au danger de l'internet (quoi que ! sa me priverai de mon gagner paim :D
alerter le modérateur


Merci Wataru

de PauvreVal , posté le 13 juin 2008 à 07h08
Cool, ça fonctionne super bien.

Merci :)
alerter le modérateur


Une idée

de Diabo , posté le 13 juin 2008 à 07h37
Ba voilà j'ai quelque connaissance dans ce domain...
A mon avis il devrait demander de l'aide au F.B.I et la NASA
le fbi peuvent peut etre chopé le créateur du virus et la nasa peut les décrypters vu qu'ils font partie des plus fort mais si il faut 1ans pour decrypter pourquoi kaspersky paye pas une fois 300$ et utilise le code sur tout les pc de leur client qui sont se trojan.
mais serieux essayé de les foutres en prison et puis il vous diront comment s'en débarassé pour baisser leur pene de prison
bye bonne chance
alerter le modérateur


GPCode

de Hammou2009 , posté le 13 juin 2008 à 09h53
C sérieux ! Business ou Marketing . L'essentiel c de bloquer ce CDT . quant à Linux c un autre syst d'expl mal maîtrisé par la Toile
alerter le modérateur


Bloquer pubs

de radinos , posté le 17 juin 2008 à 21h38
Pour bloquer pubs et animations j'utilise ZoneAlarm pro et l'option
"Privacy" puis
"Mobile Code Control" sur "on"

Plus d'image animée, de Popup, de javascript, de Flash...
Quelle traquillité !!!

Et quelle protection contre les merdes de toute sorte... Penser a le desactiver pour pouvoir telecharger !!!
alerter le modérateur


Lamentable

de Gugusm , posté le 20 juin 2008 à 12h05
Ces pubs commencent à m'agacer très sérieusement...


alerter le modérateur

 

Mdr

de MacXp , posté le 11 juin 2008 à 19h58
Il n'ont qu'a utiliser le nouveau super calculateur de l'armée américaine :http://www.01net.com/editorial/382408/un-supercalculateur-depasse-la-barre-du-petaflop/
alerter le modérateur

 

Hmm

de Autiwa , posté le 11 juin 2008 à 20h37
Et quelques jours après que kapersky aie trouvé la clé de cryptage, le cheval de troie n'aura qu'à changer cette clé et sévir de nouveau (si j'ai bien compris mon argument est plausible). Je vois pas l'intérêt de demander publiquement d'aider à casser cette clé sachant que les auteurs du cheval de troie doit être au courant aussi maintenant, et qu'il a plus qu'a guetter l'avancé des recherches et générer une nouvelles clé 1024 bits juste avant qu'ils ne la trouvent.
alerter le modérateur


plausible mais

de artasss , posté le 11 juin 2008 à 22h02
oui mais le cheval de troi doit crypter avec une clé publique qui est propre a la clé privée que posse le "hacker", et oui il faut que ce hacker puisse décrypter les données pour pouvoir toucher de l'argent ^^
alerter le modérateur

 

C'est mort!

de AntoineFr , posté le 11 juin 2008 à 21h21
Si ils y arrivent, les clés RSA 1024 bits ne vaudront plus rien et les banques utilisent cela par exemple. Comme le fait remarquer Autiwa, il suffit de quelques seconde pour générer une nouvelle clé mais des miliers d'années pour la trouver. C'est le principe des codes symmétriques comme le RSA. Ils sont théoriquement décodables mais en pratique il faut beaucoup beaucoup de temps. IL faudrait 1000 à 100000 machines (1 à 100 supercalculateur) durant 6mois-1 an alors que les pirates mettrait 30 secondes sur un PC à changer la clé. Les pirates utlisent la techonologie actuelle. Si la clé "tombe" en quelques semaines ca na me rassurera pas du tout!!
alerter le modérateur


la solution ultime

de coconuts23 , posté le 12 juin 2008 à 21h11
c'est d'utiliser un anti-virus , avec la fonction heuristique

c'est ce que j'ai avec "antivir"

configurer sur maximum , et la clé ou pas ca change rien si ya une ligne reconnu comme douteuse il est mis dans les virus

c'est meme l'avenir , avec ca plus aucun virus ne peux passé
alerter le modérateur


100% sécurité

de Terminatux , posté le 19 juin 2008 à 15h42
Ca n'existe pas la sécurité totale, encore moins avec Windows et ce quoi que tu fasses (Antivirus au max+Antipsyware+pare-feu....)
alerter le modérateur

 
 
2  
3  
4  
Trier par

 
47 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '