Antivirusbedrijf Kaspersky roept de hulp in van cryptografen, overheidsinstanties en wetenschappers om een 1024bit-rsa-sleutel te kraken. De sleutel is nodig om de encryptie ongedaan te maken waarmee een nieuw virus bestanden 'gijzelt'.
Kaspersky ontdekte vorige week een nieuwe variant van het oude virus Gpcode, dat onder andere doc-, txt-, pdf-, xls- en jpg-bestanden versleutelt via RSA-encryptie. Het antivirusbedrijf claimt meerdere meldingen te hebben ontvangen van computergebruikers die te maken kregen met deze vorm van ransomware. Zij konden de betreffende bestanden op hun systeem niet meer benaderen en kregen een melding waarin stond dat tegen vergoeding van een bepaald bedrag een 'decryptietool' opgestuurd zou worden die de encryptie ongedaan maakt.
Een aantal jaar geleden lukte het beveiligingsexperts om Gpcode onschadelijk te maken omdat de virusschrijver het encryptie-algoritme niet goed had geïmplementeerd. De sleutel mag echter niet langer zijn dan 660 bits, wil de kraak slagen. De nieuwe generatie van het Gpcode-virus maakt echter gebruik van private sleutels van 1024bit en de schrijver lijkt geleerd te hebben van zijn fouten. "We schatten dat 15 miljoen computers een jaar moeten rekenen om de sleutel te kraken", aldus Aleks Gostev van Kaspersky. Hij roept antimalwarebedrijven, overheden, cryptografen en academici op om te helpen de sleutel te kraken. Kaspersky heeft de publieke sleutel gepubliceerd en een forum opgezet waar internetters ideeën kunnen plaatsen hoe Gpcode aangevallen kan worden.