نسخه جديد GPCode

نسخه جديد GPCode

تاریخ ایجاد

شماره: IRCNE2011041068

محققاني از Kaspersky Lab جلوي يك نسخه جديد از بدافزار گروگان گير GPCode را گرفته اند. اين بدافزار به محض اجرا، فايل­هاي با پسوندهاي معروف را رمزگذاري كرده و براي بازگشايي رمز اين برنامه ها، درخواست پول مي­نمايد. به گفته Kaspersky، با توجه به روش بسيار قوي رمز گذاري كه در اين بدافزار به كار گرفته شده است، اين فايل­ها قابل بازيابي نيستند.
اين بدافزار در پيغامي به كاربر اعلام مي­كند كه تمامي فايل­هاي شخصي وي (تصاوير، اسناد، فايل­هاي متني، پايگاه­هاي داده، فيلم­ها، گواهي­نامه ها) رمزگذاري شده و فايل­هاي اصلي پاك شده اند. همچنين به كاربر هشدار داده مي­شود كه فايل­هاي رمزگذاري شده نيز بعد از چندين روز پاك خواهند شد و راهي براي بازيابي آنها وجود نخواهد داشت. سپس اين بدافزار از كاربر مي­خواهد كه در ازاي پرداخت 125 دلار، مشكل خود را حل كند.
محققان Kaspersky توصيه كرده اند كه كاربران به هيچ عنوان اقدام به پرداخت پول به اين گروگان گيرها نكنند و هميشه نسخه هاي پشتيباني از فايل‌هاي خود را در اختيار داشته باشند.

برچسب‌ها