O programa, chamado de Gpcode pela empresa de antivírus Kaspersky Lab, aparenta ser alguma forma de Trojan que se espalha através de e-mails e fóruns e encripta os arquivos da vítima utilizando uma chave de 1024 bits, pedindo um pagamento para liberar os dados.
Em suas versões anteriores, falhas no mecanismo de criptografia permitia achar as chaves através de engenharia reversa sem muito esforço. Aparentemente corrigidas na última versão do malware, Gpcode.ak, a tarefa de analisar o código se tornou muito trabalhosa, levando a empresa a pedir ajuda à comunidade em seu fórum.
Fonte: SecurityFocus
Veja outros envios de Marcelo M. Thomaz
Voce precisa estar Logado no forum para poder postar comentários.
uhaehuaehuae esse eh THE virus capitalista
huaeuhaehuhaue