logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Suite de sécurité
Une protection haute performance pour votre famille et votre PC
Télécharger
Windows Live Messenger 2009 sous toutes les coutures
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
sécurité

Kaspersky Lab demande du renfort pour éradiquer le virus GPCode

L'éditeur d'antivirus lance un étrange appel à contribution sur la Toile pour décoder la clé de chiffrement d'un virus rançonneur.
Julie de Meslon, 01appelée net., le 11/06/2008 à 17h10
Partager cet article avec votre réseau professionnel Viadeo
partager
sur Viadeo
écrire à l'auteur
écrire
à l'auteur
imprimer l'article
imprimer
l'article
envoyer par mail
envoyer
par mail
accéder au forum
forum
> 47 avis
Une fois n'est pas coutume, un éditeur de sécurité avoue son impuissance face à un code malveillant. Le russe Kaspersky Lab vient en effet de lancer un appel à contribution à l'échelle mondiale, pour venir à bout d'un virus « rançonneur » du nom de GPCode. Son opération « Stop GPCode » a officiellement pour objectif d' « inciter tous les spécialistes du chiffrement à travers le monde à rassembler leurs efforts pour décrypter la clé RSA de 1 024 bits utilisée dans la dernière version de GPCode ».
GPCode est un cheval de Troie qui, une fois installé sur un PC, crypte tous les fichiers portant une quinzaine d'extensions courantes (.xls, .doc, .jpg, .txt, etc.). Les fichiers originaux sont supprimés, mais GPCode laisse des versions cryptées et un petit indice à sa victime : un message texte indiquant la marche à suivre pour décoder les documents. Pour retrouver ses données, l'utilisateur doit payer une rançon de 300 dollars, en utilisant une adresse de webmail communiquée dans le message d'instructions.

Une opération présentée comme un « challenge technologique »

GPCode a déjà sévi par le passé, mais il avait pu être contré. Cette fois, la nouvelle version du virus (appelée Virus.Win32.Gpcode.ak chez Kaspersky) utiliserait une clé de cryptage à 1 024 bits, très compliquée à « casser ». D'où le besoin de renfort manifesté par Kaspersky. « La puissance cumulée d'environ 15 millions d'ordinateurs en réseau fonctionnant pendant plus d'un an serait nécessaire pour casser la clé » , indique l'éditeur, qui a mis en ligne un forum dédié, peu actif à ce jour.
De fait, on peut s'interroger sur l'intérêt d'un tel appel à contribution. A supposer que des centaines de chercheurs se mettent à l'ouvrage, combien de temps durerait l'opération ? Peut-on imaginer que les utilisateurs infectés attendent des mois, voire des années, pour retrouver leurs fichiers, sachant que les plus prévoyants n'auront qu'à réinstaller leur dernière sauvegarde sur leur PC pour contourner le chantage ?
« Il faudrait 15 millions de PC pour obtenir la puissance nécessaire, mais beaucoup moins avec des centres de calcul », répond un porte-parole de Kaspersky Lab France. La tâche n'en reste pas moins difficilement réalisable à court terme. Réfutant toute accusation de coup marketing, Kaspersky Lab présente aussi son opération comme un challenge technologique. Un argument indiscutable, a priori le seul qui pourrait convaincre les fans de cryptage de céder à son appel.
> Partager cet article avec votre réseau professionnel

FORUM 47 avis
Kaspersky Lab demande du renfort pour éradiquer le virus GPCode
aussi long que ca ?
posté le 11/06/2008 17:38:38 par artasss
Peuvent pas demander l'aide à la NSA, ?
posté le 11/06/2008 17:44:35 par brousse ouillisse
SAuf que la NSA, j'ai pas vu qu'ils...
posté le 11/06/2008 17:53:58 par LudoX59
Surement pas
posté le 11/06/2008 19:58:36 par _Calliope_
Forteresse digitale
posté le 12/06/2008 10:53:52 par Salokyn
marechal
posté le 12/06/2008 00:07:52 par nous voilà
reculer pour mieux sauter ...
posté le 12/06/2008 16:29:56 par noobz
GPCode
posté le 13/06/2008 09:53:42 par Hammou2009
Une idée
posté le 13/06/2008 07:37:48 par Diabo
Confusion
posté le 11/06/2008 20:02:22 par _Calliope_
PROCESSEUR CELL
posté le 11/06/2008 20:16:49 par BFC
Rep:Confusion
posté le 11/06/2008 22:00:35 par artass
La pub est aussi cryptée avec 1024bits ?
posté le 12/06/2008 07:14:55 par PauvreVal
Non (rédac 01net svp lire)
posté le 12/06/2008 09:07:43 par bipdan2
Pour virer ces pubs
posté le 12/06/2008 13:31:00 par Wataru
Merci bien
posté le 12/06/2008 13:54:32 par bipdan2
Merci Wataru
posté le 13/06/2008 07:08:28 par PauvreVal
Bloquer pubs
posté le 17/06/2008 21:38:09 par radinos
Lamentable
posté le 20/06/2008 12:05:09 par Gugusm
Mdr
posté le 11/06/2008 19:58:01 par MacXp
Hmm
posté le 11/06/2008 20:37:20 par Autiwa
plausible mais
posté le 11/06/2008 22:02:16 par artasss
C'est mort!
posté le 11/06/2008 21:21:59 par AntoineFr
la solution ultime
posté le 12/06/2008 21:11:57 par coconuts23
100% sécurité
posté le 19/06/2008 15:42:34 par Terminatux
Unix
posté le 11/06/2008 22:56:22 par fredmoy03
Quelle bonne idée
posté le 12/06/2008 09:04:50 par AtVerdee
Serveurs
posté le 19/06/2008 15:44:17 par Terminatux
Pas sur...
posté le 12/06/2008 09:05:56 par Antalos
ouvrir les yeux
posté le 12/06/2008 09:26:06 par kruly
Oui c'est pas faux...
posté le 12/06/2008 09:31:37 par Antalos
Plus de sécurité
posté le 17/06/2008 15:42:31 par lapomme2
Moi
posté le 19/06/2008 15:45:28 par Terminatux
Et c'est la que les PS3 doivent servir !
posté le 12/06/2008 09:46:11 par dsfrdsfrs
En théorie
posté le 12/06/2008 10:42:59 par mtremsal
ta faut !
posté le 12/06/2008 23:08:19 par sdcdefscedfe
encore non estimable
posté le 14/06/2008 10:42:56 par dkn13
ET LES AUTRES?
posté le 12/06/2008 12:01:01 par 1question
Open-Source !
posté le 12/06/2008 12:58:41 par MacXp
kler
posté le 12/06/2008 17:02:37 par saepho25000
en reponse a saepho
posté le 12/06/2008 23:04:15 par fdsfrseefs
gpcode
posté le 18/06/2008 17:59:14 par babass1313
bonjour
posté le 19/06/2008 08:06:39 par ebbicace
la porte c la =>
posté le 26/06/2008 10:59:33 par dr.mamour
quel os est attaqué?
posté le 23/06/2008 21:39:56 par UBUNTUXX
La NSA a bien mieu a fair je pense
posté le 26/06/2008 10:57:04 par dr.mamour
Rooo
posté le 15/07/2008 11:57:26 par Hophophop