найдено тут, а вот тут история с 2004 года "Впервые GpCode был зарегистрирован в 2004 году. Затем он периодически появлялся вплоть до 2008 года. Были и подражатели, которые создали несколько имитаций GpCode, не представлявшие действительной угрозы, поскольку в них не использовались стойкие криптографические алгоритмы.
И в 2006, и в 2008 годах нам удавалось предложить несколько способов лечения и даже расшифровки данных с помощью наших инструментов дешифрования.
Сегодня GpCode вернулся — и он более сильный, чем раньше. Предварительный анализ показал, что для шифрования используются алгоритмы RSA-1024 и AES-256. Зловред зашифровывает только часть файла, начиная с первого байта. В отличие от предыдущих вариантов, новая версия GpCode не удаляет файлы после шифрования. Вместо этого троянец записывает информацию поверх файлов, что делает невозможным использование ПО для восстановления данных"
Это вам не винлокер - это серьезный вирус, после него данные уже не восстановишь... Ключ расшифровки - свой для каждого компьютера, вроде 120 баксов за него хотят. Лечение от такого не придумать. При правильной реализации этих криптоалгоритмов единственный вариант лечения - ловить вирусописателя (-лей), добывать закрытый ключ и делать генератор расшифровывающих ключей. Естественно, никого не поймают.
Единственное решение этой и подобных проблем - резервное копирование на внешних носителях. Бекаптесь чаще :)
|