Ransomware

Материал из Википедии — свободной энциклопедии

Перейти к: навигация, поиск

Ransomware (от английского ransom — выкуп и software — программное обеспечение) — это вредоносное программное обеспечение, которое работает как вымогатель.

После установки на компьютер жертвы, программа зашифровывает большую часть рабочих файлов (например, все файлы с распространенными расширениями). При этом компьютер остается работоспособным, но все файлы пользователя оказываются недоступными. Инструкция и пароль для расшифровки файлов злоумышленник обещает прислать за деньги.

Программы, относящиеся к ransomware, технически представляют из себя обычный компьютерный вирус или сетевой червь, и заражение происходит точно так же — из массовой рассылки при запуске исполняемого файла или при атаке через уязвимость в сетевой службе. После установки червь передает управление «боевой части» ransomware, которая выбирает часть файлов по определенному признаку и методично их зашифровывает.

Чем более стойкий шифр выбрал злоумышленник для этого, тем меньше вероятность того, что файлы удастся восстановить в разумный срок.

К счастью, такие вирусы (черви) пока еще являются экзотикой, и, пока, все файлы широкораспространенных ransomware вскрываются прямым перебором.

[править] История

Большое распространение такие вирусы приобрели с мая 2005 года. Известны следующие экземпляры: TROJ.RANSOM.A, Archiveus, Krotten, Cryzip, MayArchive.

Наиболее известен вирус Gpcode и его варианты Gpcode.a, Gpcode.aс, Gpcode.ag.


Сейчас начался новый этап борьбы с вирусом: появилась модификация Virus.Win32.Gpcode.ak. Она использует для шифрования файлов-"заложников" алгоритм RSA с 1024-битным ключом.

Лаборатория Касперского срочно активизирует свои силы. Все подробности на форуме ЛК: Stop GP Code > GP Code subforum

Описание новой модификации:

Gpcode вернулся

«Лаборатория Касперского» приглашает экспертов и специалистов в области криптографии к участию в проекте «Stop Gpcode!»

[править] Смотри также

Malware

Логическая бомба

Информационная безопасность

[править] Ссылки

Криптоанализ Gpcode в Лаборатории Касперского

Источник — «http://ru.wikipedia.org/wiki/Ransomware»
На других языках