27.01.2006 12:53, GMT +0400, Moscow
| commenter
Statut : informationnel
Une nouvelle variante de Virus.Win32.GPCode - la variante .ac - se répand largement sur le segment russe d'Internet. Une diffusion intensive a démarré dans la matinée du 26 janvier 2006.
Ce virus chiffre les données de la machine victime et crée un fichier du nom de readme.txt avec le texte suivant:
=============================
Some files are coded by RSA method.
To buy decoder mail: xxxxxxxx
with subject: RSA xxxxxxxxxxxxxx
=============================
[Traduction: Certains fichier sont codés avec la méthode RSA.
Pour acheter le décodeur, écrivez à :xxxxxxxx
avec pour objet: RSA xxxxxxxxxx]
Une description complète sera disponible très prochainement dans l'encyclopédie virale de Kaspersky Lab.
Les procédures de détection de Virus.Win32.GPCode.ac ont été diffusées hier via les mises à jour de la base antivirus de Kaspersky Lab. Nous recommandons fortement aux utilisateurs de vérifier que leur base antivirus est bien à jour.