Terwijl sommige beveiligingsexperts bezig zijn met het kraken van de 1024-bit RSA-encryptie van het Russische gijzelvirus GPcode, wat volgens anderen weer geen goed idee is, blijft het de vraag wie er voor de malware verantwoordelijk is. Volgens onderzoeker Dancho Danchev is GPcode het werk van puisterige Russische tieners.
Er zouden inmiddels drie verschillende GPcode campagnes lopen, waarvan er twee om honderd of tweehonderd dollar voor de decryptor vragen. De tieners, die als schuilnaam "Daniel Robertson" en "Paul Dyke" gebruiken, zouden hun e-mail vanaf Chinese IP-adressen sturen en via Liberty Reserve en E-Gold rekeningen te betalen zijn.
"Dit incident is een goed voorbeeld van gerichte cryptovirale afpersingsaanvallen. Ze zijn niet efficient en de verspreidingsmethode is nog altijd onbekend. Het onderzoek loopt dan nog," aldus Danchev, die verder ontdekte dat de "puisterige tieners" geen universele decryptor gebruiken, maar voor elke publieke sleutel er een ontwikkelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.