Новая версия вируса GpCode обладает улучшенной системой шифрования

Антивирусные компании зафиксировали появление новой модификацией трояна-шифровальщика GpCode образца 2008 года. Новая версия GpCode добавлена в антивирусные базы Антивируса Касперского и детектируется как Trojan-Ransom.Win32.GpCode.ax. Действия GpCode сопоставимы с безвозвратным удалением информации с жесткого диска в результате многократного перезаписывания информации в ячейках памяти.

Новая версия GpCode использует более сложные алгоритмы шифрования RSA-1024 и AES-256. Вирус зашифровывает только часть файла, начиная с первого байта. В отличие от предыдущих вариантов, новая версия GpCode не удаляет файлы после шифрования. Вместо этого, записывает информацию поверх файлов, что делает невозможным использование ПО для восстановления данных.