Hace dos horas comenzamos a recibir múltiples correos electrónicos de usuarios con cuyos documentos han sido cifrados.
El virus.Win32.GpCode.ae es responsable de este brote epidémico – esta es una nueva variante de un virus que reportamos anteriormente. En estos momentos está afectando a los usuarios rusos de Internet y parece que no se está expandiendo en el Oeste.
Este virus cifrador se detecta con la misma signatura de Virus.Win32.GpCode.ad.
En comparación a la versión previa, una de las principales diferencias es que el algoritmo de cifrado utilizado es más potente – la versión previa utilizaba RSA 67 BIT, pero ésta usa RSA 260 bit. Estamos trabajando en el algoritmo de descifrado.
Realizaremos la actualización en cuanto tengamos más información
Nuevo GpCode se propaga