Kaspersky pide ayuda contra un virus

peligro.jpg


“Hacemos un llamamiento a criptógrafos, instituciones gubernamentales y científicas, empresas de antivirus, investigadores independientes, únete a nosotros para parar el GpCode“. Este es el llamamiento hecho por Kasperky Labs. ante la amenaza de un nuevo virus llamado GpCode, y que lleva de cabeza a todos los investigadores de la empresa de seguridad. GpCode es un virus que nos encripta los archivos y nos extorsiona para que paguemos dinero si queremos desencriptarlos. Contiene una algoritmo de encriptación RSA de 1024 bits indescifrable hasta el momento.
La clave utilizada en el virus es tan potente, que según los ingenieros de Kaspersky, se necesitarian 15 millones de ordenadores modernos trabajando durante un año para romperla. El GpCode ya había aparecido anteriormente con unos niveles de encriptación más débiles, que los especialistas supieron superar, pero ahora a vuelto a la carga reforzado. El virus de tipo troyano, nos encripta 143 tipos diferentes de archivos añadiendo el sufijo “_CRYPT” al nombre del archivo y eliminando el original.
Desde Kaspersky se recomienda hacer copias de seguridad de los documentos más preciados como medida de precaución ante este virus.
Fuente Original: ComputerWorld"
Fuente tomada del articulo: DragonJar




http://www.computerworld.com/action...ArticleBasic&articleId=9094818&intsrc=hm_list
 
pero no se prodran recuperar archivos con esos programas ke recuperan cuando se eliminan(xq solo se elimina la direccion y localizacion del archivo en el disco duro) o sera ke se graba el nuevo archivo encriptado en los mismos sectores del disco duro donde estuvo el archivo original:p
 
si hay archivos importantes en el pc,quiza deberian estar en una carpeta separada y de ser posible revisarla cada vez ke iniciamos o cerramos sesion... digo no mas por las dudas
 
Otro virus más.
Todos los días el espíritu destructivo de muchos sale a relucir, y este es el caso de las personas que por uno u otro motivo dedican su tiempo a crear virus informáticos para destruir el trabajo de otros.
No debemos entrar en pánico por una nota de uno de estos virus.
Todos los usuarios de computadoras conocemos el riesgo de los virus y por ello debemos estar alertas en todo momento. Debemos seguir unas reglas básicas, pues los virus informáticos llegan a nuestras computadoras por muchos medios (email, disks, floppy, internet, usb memory, etc.).
La mayor fuente de virus es el intercambio de archivos, y en especial los archivos que puedan contener macros, tales como word o excel. Por ello debemos evitar este intercambio de archivos en estos formatos.
¿Cómo hacerlo?, Enviando los archivos en formatos tales como el pdf, que es bastante seguro. Podemos utilizar varias aplicaciones gratis que existen en el Internet y que nos permite instalar en nuestra computadora un printer virtual, que en el momento de imprimir no lo hacemos en papel, sino que lo ponemos en un archivo pdf. Esto además de protegernos de los virus, podemos ahorrar papel, archivar todo tipo de información seguramente y muchas otras ventajas, además de que evitamos que otros modifiquen o alteren la información que estamos enviando.
Otra buena regla que debemos seguir es proteger contra escritura cualquier medio que utilicemos para mover archivos a otra computadora. Es muy común llevar documentos en memorias usb y trabajarlos en otras computadoras. Cuando tengan que transferir de estos dispositivos a su computadora, primero revisen con el antivirus los archivos que van a transferir.
La regla número uno, es tener un programa antivirus actualizado. Tener un antivirus no es garantía de protección, pero es mejor que no tener nada. En el anexo estoy mostrando una lista de antivirus, donde se muestra que en una evaluación con multiples virus, ninguno es invulnerable.
Lo más malo que uno puede hacer, pero que de una forma u otra todos hacemos es instalar programas para bajar música. Estos programas ponen tu computadora como un servidor, abren tu computadora al mundo y la vuelven vulnerable y supremamente lenta.
Una última nota que quisiera dejar, pero que deben tener mucho cuidado al utilizar es revisar frecuentemente los programas que están ejecutándose en el momento del arranque y revisar el registro. En windows vista se ven fácilmente estos programas en el panel de control, en programs, change startup programs. Presionen el botón que nos muestra los programas para todos los usuarios. Se debe revisar esta lista con mucho cuidado y eliminar los programas que no necesitemos y que parezcan sospechosos.
La revisión del registro si es bastante delicada, pero ese es el mejor antivirus. Ejecutamos el comando regedit, y seguimos abriendo <HKEY_LOCAL_MACHINE> <SOFTWARE> <MICROSOFT> <WINDOWS> <CurrentVersion> <Run> en este punto encuentras todo lo que se esta ejecutando al momento de arranque, revisalo y consulta en Internet cualquier sospecha y borralo.
Este es un procedimiento que nadie se atreve a recomendar, pues es bastante riesgosos, pero es el mejor de todos. Cuando encontramos algo sospechoso arrancamos la computadora en "Safe Mode" con F8 y ejecutamos regedit. Esto nos permite ver muchos de los programs malisiosos que se ocultan cuando operamos en modo normal.
¡No pánico y ahorremos papel!
Mauricio Umana
http://cnñ.com
 

Archivos adjuntos

  • antivirus_evaluation.pdf
    69.7 KB · Visitas: 274
bueno mi unica recomendacion es hacer un punto de restauracion del sistema cada tanto asi si nos encontramos con la amenaza ponemos restaurar sistema y ya fue... Muy buena la recomnedacion de arriba :)
 
y porque no evadirlo....ese programa encripta solo ciertos archivos....si se le cambia el formato al archivo y se le pone una extencion bien rara el virus lo pasara por alto...es algo como preencriptar nuestros archivos...
 
drakael dijo:
Bueno, creo que el alboroto no es por que se compare a algo que te borra tus archivos, si no por que te deja la espinita de poderlos recuperar, a cambio de una modica cantidad, por lo que ya no solo es allanamiento y daños en propiedad ajena (si asi le llamara la policia cybernetica), si no que aparte, el delito es extorsion.

Muy interesante tu forma de abordar el asunto, pero aún me sigue pareciendo extraño que una empresa dedicada a los anti-virus reconozca públicamente su incapacidad en algún aspecto. Desde hace años, los antivirus manejan listas de virus, al estilo detecta, desinfecta y/o repara. No sería la primera vez que el daño causado por un virus no puede repararse.

Por otro lado, el pedir una suma de dinero es tan ridículo (por lo del rastreo) que no me lo creo. De que soliciten el dinero, sí. Pero de ahí a que den una forma real de pago....lo dudo. No me parece un movimiento digno de alguien supuestamente inteligente (si creó el dichoso virus).

Entre otras cosas, existe alguna forma de recibir dinero y conservar el anonimato?
 
Q ******** ese hp virus, nononono, ojalá no me peguen esa vaina :p, es q eso de q hayan virus q pasen por alto los mejores antivirus si como tenaz... menos mal todo siempre tiene solución, así sea tarde xD!
 
God Bless Linux....lol
Esta berraco ese virus, cada vez se ven virus más complicados de combatir....lo que se me hizo raro es que únicamente kaspersky esté haciendo esa campaña, porque no otras empresas también?. Es mejor tener un backup de los archivos que son muy valiosos y como dice Venom, no dar papaya, la mayoría de virus se meten por ignorancia de los usuarios.
Según ésta página, el antivirus F-Secure puede combatirlo; si quieren una cura definitiva, instalen linux...Don't Worry, BE LINUX!!
 
A rio revuelto, ganancia de pescadores

Sería bueno leer antes de publicar cualquier cosa que este por ahí, si se fija bien la fecha de eso es en 2005, osea nada que ver con la versión de la que se trata este comunicado. :cansado:

bueno mi unica recomendacion es hacer un punto de restauracion del sistema cada tanto asi si nos encontramos con la amenaza ponemos restaurar sistema y ya fue... Muy buena la recomnedacion de arriba :)

O usen software libre ;)

Es muy importante cuando se crean estos pánicos, (estoy impresionado la cantidad de gente que ha entrado a ver este artículo) que los que hacen su agosto con esto son los vendedores de software antivirus. Desde que salieron al mercado los primeros antivirus, los que hemos tenido contacto con este mundo, estamos seguros que los virus los crean las mismas personas vinculadas a esas empresas. :perro:

Crean esto pánicos y sus ventas se incrementan.>D

Hoy en día desde nuestras páginas web aprovechamos los beneficios de los comerciales, por los cuales recibimos alguna comisión. Esto ha impulsado un comercio falso como ocurre en este caso con este famoso virus.:S

Podemos encontrar ya cantidad de empresas que están ofreciendo antivirus que combaten este virus. Para un ejemplo está la siguiente: http://www.411-spyware.com/remove-gpcode-ak, que nos ofrece gratis ya solución para este virus. Pero en el fondo lo que esta tratando es de vendernos el programa.

Como podrá verse en este otro sitio, publicado el dia Lunes, Junio 2nd, 2008 a las 11:57 pm, todo esto de este virus es una farsa, es un popup que intenta engañar a los usuario para comprar la versión pagada del software que estos delicuentes tratan de promover. Incluye este mensaje de error: "Sus archivos han sido cifrados con un algorismo RSA-1024. Para recuperar sus archivos necesita comprar nuestros decodificador. Para comprar la herramienta de decodificación, contactar a: [REMOVED]@yahoo. com ".
En este sitio explica también de como remover manualmente el virus causante de este popup.

Espero que esto sirva de algo.

Mauricio Umaña
http://cnñ.com
 
Algunos han posteado que el creador del virus llama a estorcionar, pero eso no lo dice el articulo. Dice que nos estorciona, demas que un aviso pide los numeros de las tarjetas y la clave y tenga, ahí es donde se genera el delito, demas que tienen como utilizar esa informacion para retirar dinero o moverlo a otras cuentas.
 
juemadre. ya habia escuchado de este virus, pero no mucho al respecto, ahora que lo leo, se ve que es bastante jodido, ahora, habia leido algo al respecto de este virus, y este no encripta archivos marcados con la solapa de "OCULTOS", o tambien otra preventiva, hacer una imagen de tus archivos importantes ".iso" y estos no te los infecta.

son dos posibles precauciones que podemos tomar o sencillamente FORMAT C:\: :p
 
No creo que los creadores de virus estén relacionados con empresas de software antivirus, incluso conocí el caso de perantivirus (Jorge Machado), que emproblemó a una comunidad creadora de virus, yo pensé "pero que man tan bruto" :p
 
si, emm a mi ya me paso, pero no es gran cosa, con un programa en MS-DOS todo se soluciona, tenes que esperar como 1/2 hora para que se restaure todo (segun el grado de infeccion) sin perder la informacion. A mi ya me paso, y todo ok... Les comento que la empresa de antivirus creadora de este virus es N*****, solo les digo que esa empresa va a sacar su version nueva que protege contra este famoso virus, Creo que va sacar mucha ventaja. A y mensaje para KARSPERSKY, no hay modo de desencriptarlo, solo hay qe desinstalar una funcion erratica del sistema y cambiar los valores cuadraticos de los recursos fisicos del sistema de computacion, Solo cambiando unos valores en la funcionalidad de windows acerca de los archivos encriptados, obviamente DE MANERA ILEGAL, ya que WINDOWS es software propietario y no permite cambiar su funcionalidad, estos de MICROSOFT los odio... Solo les comento que la unica manera de evitar esta amenaza es: -43208hrc8pn f234tg932pqvy 348ty3v t3498ptc v438yr93p v98y4 t93t ghp39t8 39pty34p0...

PD: si mi mensaje (o parte de mi mensaje) sale con numeros y letras que no son legibles (en algunas partes, normalmente con numeros y letras o a veces asteriscos) es porque la empresa que les dije es una de las potencias hackers mas grandes del mundo que hackea hasta el contenido de paginas web... ubgh54908ph cbr893p2 cbf92pg c928ph 928' cfb7280 c293fbc 293rgc

que tiene que ver que sea en msdos

lo de la funcion erratica al cuadrado es muy rebuscado

y lo de los numeros y letras , jajaja, te esta hakeando una empresa, jaja
¡que risa!
 

Los últimos temas