Kaspersky ruft zum Schlüsselknacken auf

Dieses Thema im Forum "Netzwelt" wurde erstellt von Hardwarehunger, 9. Juni 2008 .

Schlagworte:
  1. 9. Juni 2008
    Kaspersky ruft zum Schlüsselknacken auf
    Hilfe gesucht gegen Virus, der Dateien auf der Festplatte verschlüsselt

    Kaspersky hat Unternehmen, Forscher und Institutionen auf der ganzen Welt aufgerufen, beim Knacken eines RSA-Schlüssels zu helfen. Dieser gehört zu einem Virus, mit dem Computernutzer erpresst werden.

    Vor einigen Tagen hat Kaspersky vor einem heimtückischen Computervirus mit dem Namen Virus.Win32.Gpcode.ak gewarnt. Dieser Virus verschlüsselt eine Reihe von Dokument-Typen, darunter Texte (.doc und .txt), Bilder (.jpg und .png), Excel- und PDF-Dateien mit einem 1024-Bit-RSA-Algorithmus. Um wieder an ihre Dateien heranzukommen, brauchen die Nutzer eine Entschlüsselungssoftware, die sie von den Erpressern kaufen können.

    Kaspersky rät Nutzern davon ab, auf die Erpressung einzugehen. Statt dessen hat das Softwareunternehmen angekündigt, den Schlüssel knacken zu wollen. Einen 1024-Bit-Schlüssel zu knacken, sei eine "große kryptografische Aufgabe", mit der 15 Millionen moderne Computer schätzungsweise ein Jahr beschäftigt seien. Da Kaspersky selbst jedoch nicht über solche Hardware-Ressourcen verfügt, hat das Unternehmen Verschlüsselungsspezialisten, Forschungseinrichtungen, Behörden und Hersteller von Antivirensoftware auf der ganzen Welt zur Mithilfe aufgerufen.

    Kaspersky hat ein Forum eingerichtet, wo die Interessenten sich über das Projekt austauschen können. Sehr optimistisch sind diese jedoch nicht. Er sehe wenig Sinn in der Aktion, schreibt beispielsweise ein Nutzer namens Saso. Gute Verschlüsselung sei sicher, weil zwar bekannt sei, wie man sie knacken könne, das aber in angemessener Zeit nicht möglich sei. Selbst mit einem leistungsfähigen Grid wie BOINC werde es das fünf Jahre dauern, schätzt ein anderer.

    Kaspersky selbst engagiert sich nicht besonders. Zwar hat das Unternehmen die beiden genutzten Schlüssel veröffentlicht, weitere Maßnahmen will das Unternehmen aber offensichtlich nicht ergreifen, zum Beispiel ein Programm bereitzustellen, das hilfsbereite Nutzer auf ihren Rechnern installieren können. Stattdessen schreibt Kaspersky in seinem Aufruf, ein solches Programm "wäre eine große Hilfe bei der Faktorisierung".

    Quelle: Golem
     
  2. 10. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Ja, nicht schlecht! Da haben die hacker etwas hingekriegt, was garnicht ma so schlecht ist! Mit 1024 Bit zu verschlüsseln ist schon Heftig! 256Bit gilt als Unknackbar, doch nun mit 1024... ist schon heftig! Was ist, wenn die andere Sachen hinkriegen, zu verschlüsseln? Was ist, wenn ganze Festplatten verschlüsselt werden? Ist nicht ganz so schön die Vorstellung.
     
  3. 10. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Eigentlich stellt sich doch eher die frage von wo die den Virus bekommen haben.
    Wenn man normal im Inet rum surft auf seriösen Seiten, so sport.de wdr.de und so weiter, und auch keine eMailanhänge öffnet die nicht vertrauens würdig sind, und eine gut eingerichtete Firewall hat, dürfte man doch gar nicht erst so etwas bekommen oder?
    Also ich zumindest hab so gut wie nie Viren, und wenn komm die immer von so tollen Crackseiten oder ♂️♀️seiten, zb. auf meine Arbeits Laptop hab ich seite ich ihn habe, sind jetzt gute 4 Jahre, hat ich nicht ein mal einen Virus.
     
  4. 10. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Wie kann man da mit machen?^^ Ma schauen wie viele die zusammen bekommen um das zu entschlüsseln.
    Wäre es nicht einfacher das Ding zum entschlüsseln zu "kaufen" und das dann zu verbreiten?^^
     
  5. 10. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Das wird wahrscheinlich nicht funktionieren, da da wohl eine Zufallskomponente o.Ä. ins Spiel kommt und das ganze nur mit deren Hilfe zu entschlüsseln ist. Diese Zahl/Buchstabenkombo/was auch immer wird dann wohl jeder beim "Freikauf" übermitteln müssen. Anschließend wird dann ein individueller "Befreiungskey" für ein spezielles "Befreiungsprogramm" übermittelt.
     
  6. 10. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Aber irgendwoher müsste man doch dann den Code oder was auch immer kriegen und könnte man dann nicht einfach alles verfolgen, also woher der Code gesendet wird und so weiter halt verfolgen, irgendwann müsste man dann ja an den Typen dran sein die verantwortlich sind^^
     
  7. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Ich denke nicht das man dagegen viel machen kann!
    Selbst mit so nem Tool , ist es fast unmöglich.Halte es für unwarscheinlich das die 20 Mio Nutzer zusammenkriegen um sowas zu entschlüsseln!

    So wies aussieht sind ja alle Anti-Viren hersteller gewarnt und erkennen diesen Virus!
    Und wer nicht updatet - ist selbst schuld.
     
  8. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Das ist aber mal echt eine interessante Art Geld zu machen.
    Ich hoff doch mal Stark das größere Firmen von dem Virus befallen werden und wichtige Daten verschlüsselt werden, weil dann das Interesse und das fangen von den Crackern dann schneller geht ^^

    und falls man es nicht schafft, kann sich ja die Firma den Key kaufen *fg

    hm, ich frag mich ob man sowas mit einer Batchdatei machen könnte...
     
  9. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Das schaffen die doch eh nicht! Selbst wenn du mit TrueCrypt verschlüsselst, erfordert das zu viel Aufwand das zu kancken das du schon einen eigenen KP-Ring oder Warez Seiten haben musst um diese Maßnahme abzukriegen! So ein Quatsch! Wenn da schon steht 15 Millionen Rechner = 1 Jahr!
    Wie lange wollen die daran arbeiten? 10 Jahre? Da kann man auch wesentlich sinnvollere Dinge tun!
     
  10. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Kaspersky könnte doch ein ähnliches System aufbauen wie SETI.
    Dann wird die Rechenleistung über X PCs verteilt.
    Ich würde mitmachen
     
  11. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Genau darum geht es doch. Und bei beiden sind die Wahrscheinlichkeiten, dass es klappt und was bringt denkbar gering.
     
  12. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    hm die sollten ihre bisherigen Ergebnisse (also den reversed code usw) mal zu deutschen Forensikern schicken, das BKA btw. der MAD ist besser ausgerüstet als die
    Wisst ihr noch die Sache mit dem Foto von dem einen Kinderschänder da? wo er sein Gesicht mit so nem Strudel überarbeitet hatte? Sowas zu rekonstruieren hat auch nur das BKA geschafft, sonst niemand auf der Welt
    Also ich bin jedenfalls der Meinung dass das Vorhaben, den Key zu "knacken", nicht wirklich viel bringt bzw. viel zu lange dauern würde. Zudem kommt durch dieses tolle SETI-like Vorhaben noch ne enorme Umweltbelastung dazu ^^ und das alles wegen einem Virus?

    Was ich auch nicht verstehe: Den Virus ansich haben die ja, sonst hätten sie ja auch keine Signatur erstellen können; Der Virus ansich bringt denen aber nix, weil Kaspersky so ja nur den Public key hat, und der private key wird dann zusammen mit dem Decryption-Tool "geliefert" vom Virenauthor.
    Warum kauft Kaspersky nicht einfach das tool vom Entwickler und nimmt das dann auseinander??
     
  13. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    mal ganz im ernst:
    glaubt ihr wirklich das man nen tool krieg wenn man denen geld schickt?!

    die wären ja schön blöd das programm zur lösung des problems rauszugeben.
    und nen hintertürchen werden die programmierer auch nich eingebaut haben!
    die einzig effeiziente lösung wäre ein parr von diesen super rechnern damit zu beauftragen was aber nicht finanzierbar wäre ^^

    ich würd sagen wer den virus hat is so ziemlich am *****!
    aber da sie signatur ja auf der liste steht -> gefahr erkannt gefahr gebannt
     
  14. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    extrem krasse sachen wenn man ma bedenkt das es wirklich 1024bit verschlüsselung ist =)

    weis jemand wieviel man bezahlen muss an die erpresser ?


    =) das schafft jeder "gute" GFXér sogar hier aus RR schaffens auch welche ! =)
     
  15. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    ist zwar nichts neues aber hätte nie gedacht das sowas etwas weitverbreiteter auftaucht.

    hab hier was intressantes gefunden:

    scheint bis auf den verschlüsselungstyp ähnlichkeit zu haben

     
  16. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    ist immer wieder schön mitanzusehen was doch einige nerds auf die beine kriegen.
    1024bit verschlüsselung ...ganz schön heftig.

    und überhaupt es irgendwie wieder zu entschlüssel wäre finanziell kaum machbar nur durch die hilfe von anderen wie kaspersky schon auffordert.

    aber wer seinen virenscanner aktuell hält, wirds auch nicht bekommen.

    mfg tayfun
     
  17. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Word !!!

    das ist es naemlich das in den meisten faellen einfach nur dummies befallen sind ...
    und deswegen find ich s zwar schade aber auch sehr unwahrscheinlich das die genug leute zusammenbekommen um so ein Porjekt durchzufuehren ...
    weil die leute die Ahnung haben und leistungsstarke PCs die kennen sich in den meisten faellen ja gut genug aus um sich sowas nit einzufangen ...!!

    MfG seT-87
     
  18. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    naja, klar auf der einen seite ist es bewunderswert wie private leute sowas auf die beine stellen!
    aber andererseits ist es einfach nur behindert, wenn man so ein teil auf seinen pc bekommt......
     
  19. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf


    lol davon gabs tausend Dokus und in jeder Doku haben die iwelche Nerds gezeigt die das tausendma besser drauf hatten und auch schneller geschafft haben. Das BKA hat sich damit richtig gelobt, was eig. jeder Photoshop-Profi geschafft hätte. DAS war garantiert kein Weltwunder ...
     
  20. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Finde ich total schlecht. Am Ende wenn das dann ein kleine(r) Mann/Frau entschlüsselt, sagt Kaspersky wir haben es mal wieder geschafft und erwähnen den Namen wahrscheinlich nur mal in einer Zeile. Ich finde es gut, dass sie ein Community eingerichtet haben, aber das kann jede x beliebige Person auch machen. Die sollten die Ideen von kleineren Usern einfach mal ausprobieren und umsetzen, anstatt nur die anderen arbeiten zu lassen und am Ende den Ruhm einzusacken.
     
  21. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Das wäre aber für mich neben reverse engeneering noch die sinnvollste variante (sofern man sowass bei einem solchen schlüssel als sinnvoll bezeichnen kann)

    Aus genügend gekauften Schlüsseln müsste man theoretisch -irgendwann- den RSA knacken können.


    btw. Kaspersky ruft dazu auf, weil sie selber nicht die Ressourcen haben. Wenn der Schlüssel geknackt wird, werden sie es aber vermutlich unter ihre Fahne schreiben. Hätte ich den Schlüssel würde ich den an Kaspersky für n stattliches Sümmchen verkaufen (Was die Coder des Virus auch bei gegebener Zeit machen sollten)
     
  22. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Jetzt stellt dir vor irgendein Plugin auf einer beliebten seite wie Youtube wird asugenutzt um eine Datei auf den Computer zu schmuggeln. Wenn dann innerhalb von stunden tausende von pcs verschlüsselt sind dann wird man nichtmehr versuchen den Code zu knacken, sonder jagt auf die Leute machen die die Entschlüsselung verkaufen.
     
  23. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    im endeffekt frag ich mich obs nicht einfacher wäre, den kerl der das geschrieben hat dranzukriegen

    mockes. das bka hat nur minimalistische ahnung. btw kann jeder der mit ps weng ne ahnung hat dir den strudel rekonstruiren - also erzähl mir nix vom bka - die großen profis ...

    alsob der nen algo selbstentwickelt hätte. dazu brauchts nen paar matheprofs und nen paar jahre zeit (vollzeitjob). der wird einfach nen bekannten algo genommen haben und nen eigenen schlüssel.

    allgeim ist die methode schon öfters benutzt worden und auch sehr einfach zu erstellen. in einem tag schreib ich dir nen autohacker virus der das macht - und dann auch effektiv bei firmen, bringt dann nämlich wirklich was.
     
  24. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Ist doch nichts neues :O .

    Gab schon den Virus der "Eigene Dateien" mitsamt den Unterordnern verschlüsselt hat... .

    Key gegen Geld!


    Zeigt das es aber noch kreative Kriminelle gibt!
     
  25. 11. Juni 2008
    AW: Kaspersky ruft zum Schlüsselknacken auf

    Ich bezweifle, dass du das hin bekommst, lol ^^
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.