larboard-semifinal
 

Kaspersky Lab eksperti piedāvā atrisināt Gauss kriptogrāfisko uzdevumu

Analizējot kaitīgo programmatūru Gauss, Kaspersky Lab speciālisti ir ieguvuši informāciju par tās galvenajām funkcijām, raksturlielumiem, arhitektūru, moduļiem, veidiem, kā tā sazinās ar vadības serveriem, kā arī inficēšanas statistiku, tomēr vairāki jautājumi, kas saistīti galvenokārt ar Gauss šifrēto saturu, joprojām paliek bez atbildes.

Trojieša šifrētās funkcijas ir ietvertas īpašos moduļos, kas atbild par informācijas zagšanu un glabāšanu USB atmiņas ierīcē un ļauj ļaundariem uzbrukt tikai tām sistēmām, kurās ir noteikts instalēto programmu kopums. Pēc tam, kad inficēta USB ierīce ir pievienota ievainojamam datoram, kaitīgā programmatūra aktivizējas un cenšas atšifrēt saturu, izmantojot īpašu atslēgu. Savukārt atslēga tiek sastādīta, pamatojoties uz datiem par inficētā datora konkrēto sistēmas konfigurāciju. Piemēram, tā ietver mapes nosaukumu sadaļā Program Files, kura pirmais burts ir rakstīts ar simbolu no paplašinātas rakstzīmju kopas, piemēram, arābu valodā vai ivritā. Ja konfigurācija atbilst «etalonam», atslēga dod komandu atšifrēt un izpildīt saturu.

«Pašlaik nav atbildēti jautājumi par šifrētā moduļa uzdevumu un funkcijām. Kriptogrāfisko metožu izmantošana un pasākumi, kādus šifrētā moduļa autori ir veikuši, lai tas pēc iespējas ilgāk paliktu nepamanīts, liecina pa ļaundaru mērķu augsto līmeni,» sacīja Kaspersky Lab galvenais antivīrusu eksperts Aleksandrs Gostevs. «Īpaša uzmanība ir jāpievērš šifrētā moduļa lielumam. Tas ir pietiekami liels, lai saturētu kodu, ko var izmantot kiberspiegošanai, un izmēra ziņā ir salīdzināms ar SCADA sistēmu modifikācijas kodu datortārpā Stuxnet. Satura atšifrēšana ļaus labāk saprast gan šī apdraudējuma avotu, gan tā mērķus.»

Kaspersky Lab aicina visus, kas interesējas par kriptogrāfiju, reverso inženieriju un matemātiku un vēlas piedalīties atslēgu atšifrēšanā, sazināties ar ekspertiem pa e-pastu theflame@kaspersky.com.

 Sīkāka informācija par Kaspersky Lab speciālistu pētījuma rezultātiem ir pieejama vietnē www.securelist.com.

Pievieno savu komentāru

Lietotājvārds:
Komentārs:



0 komentāriatpakaļ uz rakstu

Citas ziņasBOOT.Lv sākumlapa

Microsoft sola nodrošināt Windows 10 atjauninājumu visām Lumia ierīcēm, ko darbina WP 8

Microsoft sola nodrošināt Windows 10 atjauninājumu visām Lumia ierīcēm, ko darbina WP 8(3)

Lai arī mobilo ierīču operētājsistēmu izstrādātājiem ne vienmēr ir vēlme vai iespējas nodrošināt ierīces ar jaunāko operētājsistēmas versiju, domājams, ka Microsoft turpmāk rādīs priekšzīmi šajā lauciņā. Pirms ilgāka laika Microsoft pieņēma lēmumu nenodrošināt Windows Phone 8 operētājsistēmas atjauninājumu vairākām ierīcēm, ko tolaik darbināja Windows Phone 7. Tas, protams, iecirta robu lietotāju uzticībā kompānijai un kompānijas

Microsoft salabo Windows operētājsistēmu drošības caurumu, kas eksistējis teju 20 gadu

Microsoft salabo Windows operētājsistēmu drošības caurumu, kas eksistējis teju 20 gadu(10)

Microsoft ir salabojis kādu Windows operētājsistēmām raksturīgu drošības caurumu, kas esot eksistējis jau teju 20 gadu un atrodams visās Windows operētājsistēmās, sākot ar Windows 95. Microsoft laidis klajā oficiālu paziņojumu, skaidrojot, kā ļaundari varēja izmantot programmatūras ievainojamību. Problēmas pamatā būtu kādas personas apzināti izveidota interneta lapa, kuras mērķis būtu izmantot Windows drošības caurumu. Gadījumā, ja

Android 5.0 Lollipop atjauninājums pieejams Nexus un Moto sērijas ierīcēm

Android 5.0 Lollipop atjauninājums pieejams Nexus un Moto sērijas ierīcēm(6)

Android 5.0 Lollipop atjauninājums jau ir pieejams pirmajām viedierīcēm. Kā jau tas bija sagaidāms, tad vispirms jaunā operētājsistēma ir pieejama ierīcēm, kas apgādātas ar standarta Android operētājsistēmu. Rezultātā Android 5.0 atjauninājums ir pieejams Nexus 5 viedtālruņiem, Nexus 7 (gan 2012., gan 2013. gada modelim) un Nexus 10 planšetdatoriem. Domājams, ka pēc neilga laika tas būs

iOS 8 operētājsistēma uzstādīta vairāk nekā pusei Apple mobilo ierīču, tuvojas iOS 8.1.1 versija

iOS 8 operētājsistēma uzstādīta vairāk nekā pusei Apple mobilo ierīču, tuvojas iOS 8.1.1 versija(2)

Jaunākie iOS operētājsistēmas versiju sadalījuma dati liecina, ka iOS 8 sistēma turpina gūt popularitāti Apple mobilajā ierīcēs. Tiesa, tas notiek krietni gausāk nekā tas bija pirms gada iOS 7 operētājsistēmas gadījumā. Otrdien publicētie dati liecina, ka iOS 8 operētājsistēma ir uzstādīta 56 procentiem Apple mobilo ierīču, bet iOS 7 – 40 procentiem ierīču. Salīdzinājumam jāmin,

Android operētājsistēmu lietojums oktobrī: KitKat kļūst par līderi, ekosistēma vēl joprojām raiba

Android operētājsistēmu lietojums oktobrī: KitKat kļūst par līderi, ekosistēma vēl joprojām raiba(2)

Pēdējo reizi Android operētājsistēmas versiju ekosistēmu apskatījām mēnesi pēc otrā ceturkšņa beigām – jūlijā. Tagad operētājsistēmu sadalījumā ir notikušas nopietnas izmaiņas, tādēļ ir īstais laiks novērtēt katras sistēmas versijas īpatsvaru. Android spožums un posts ir gan iespaidīgais ražotāju skaits, kas izgatavo ierīces ar šo operētājsistēmu, gan arī plašais lietotāju skats. Rezultātā Android ne tikai darbina

Reklāmas izvietošana

Tehnoloģiju portāls BOOT.Lv ir vadošais šīs nozares interneta medijs Latvijā, kas katru dienu nodrošina lasītājus ar jaunākajām tehnikas, auto, spēļu un izklaides ziņām.

Portāls BOOT.Lv ir atvērts nestandarta reklāmas kampaņu risinājumiem.

Sociālie tīkli un saziņa

Populārākās sadaļas

© 2001 - 2014 BOOT.Lv Visas tiesības aizsargātas. Jebkādas informācijas pārpublicēšana pieļaujama tikai ar BOOT.Lv rakstisku atļauju.