Перейти к содержимому


Фото
- - - - -

GPCode


  • Please log in to reply
13 ответов в этой теме

#1 S. A. Max Ivanov

S. A. Max Ivanov

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 07 Июнь 2008 - 18:04

несколько дней назад на Вируслисте прошла информация о новой версии GPCode (в классификации ЛК). Есть ли у Лаборатории Данилова подвижки в обнаружении данного вируса и самое главное - в расшифровке данных?
_http://www.viruslist.com/ru/weblog?calendar=2008-06
помнится про Рустока было написано в ваших новостях, а про этот молчок...

#2 Michel

Michel

    Newbie

  • Members
  • 30 Сообщений:

Отправлено 07 Июнь 2008 - 18:14

О GPcode и вправду интересно услышать.

Что касается Rustock.С, то вот интересная статья:
http://www.viruslist.com/ru/analysis?pubid=204007614

В частности:

«...Судя по опубликованной DrWeb информации, образец настоящего Rustock.С попал в руки специалистов компании в конце марта 2008 года, а на анализ кода руткита, создание и выпуск средств его детектирования и лечения им потребовалось более месяца. Только после этого о находке были извещены и другие антивирусные компании...»

«...Однако нашим специалистам удалось за два дня справиться с этими сложностями и, подобрав «ключ», расшифровать значительную часть тела руткита...»

Интересно, в чем причина такого огромного расхождения в скоростях анализа?

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 07 Июнь 2008 - 18:24

если прочитать внимательно ту статью то не два дня а 8 на все про все. а более месяца у нас, это сказали не мы, не наши это слова, меньше гораздо.

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#4 Michel

Michel

    Newbie

  • Members
  • 30 Сообщений:

Отправлено 07 Июнь 2008 - 18:29

ОК, а что насчет GPcode, есть какие-нибудь новости?

#5 S. A. Max Ivanov

S. A. Max Ivanov

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 07 Июнь 2008 - 18:31

(deleted)

#6 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Июнь 2008 - 18:42

ОК, а что насчет GPcode, есть какие-нибудь новости?

Вы ссылку в первом письме темы читали? Надо всего лишь взломать RSA-1024. Какие уж тут новости. :(

#7 S. A. Max Ivanov

S. A. Max Ivanov

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 07 Июнь 2008 - 18:52

ладно, расшифровывать не можем, это практически не реально.
а саму зверушку-то при попадении на комп ловим или нет? ДО того как она напакостит?

#8 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 07 Июнь 2008 - 21:04

ладно, расшифровывать не можем, это практически не реально.
а саму зверушку-то при попадении на комп ловим или нет? ДО того как она напакостит?

Ловят, иначе бы весь каспнет об этом уже трындел. Если не ошибаюсь, Доктор не расшифровывает и предыдущие версии GPcode, начиная с длины ключа 260 бит. И что? А ничего. Пара долбоё*ов лишились своих никому не нужных данных и всё.

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Июнь 2008 - 21:10

Не не реально-отдел "К".......Лампа в лицо и ломать пальцы-сам зволачь сознается.

Компания DrWeb может сделать официальный запрос (с подтверждением/запросами от пользователей) в отдел "К"?
Пора бы "единственно 100% росcийской компании" начать сотрудничать с "100% росcийскими правохранительными органами" ;)
-------------------------------------------
Искренне Ваш,мистер Беляш

#10 Michel

Michel

    Newbie

  • Members
  • 30 Сообщений:

Отправлено 07 Июнь 2008 - 22:23

Хорошо сказано.

#11 Michel

Michel

    Newbie

  • Members
  • 30 Сообщений:

Отправлено 07 Июнь 2008 - 22:24

Не надо так говорить о людях, особенно, если они еще и являются твоими клиентами. Это не продуктивно.

#12 Michel

Michel

    Newbie

  • Members
  • 30 Сообщений:

Отправлено 07 Июнь 2008 - 22:26

Может его ловит эвристик?

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Июнь 2008 - 22:26

Главное,что совесть чиста ;)
-------------------------------------------
Искренне Ваш,мистер Беляш

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Июнь 2008 - 22:44

саму зверушку-то при попадении на комп ловим или нет?

Да, Доктор ловит. Имени не скажу, но ловит точно.

---
С уважением,
Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых