勒索病毒的发展史 从PCCyborg开始

时间追溯到1989年,当时很多人没有接触过电脑,信息传输也是用软盘传达的。此时,哈佛大学博士学位的生物学家约瑟夫波普(JosephPopp)开发了软件,向世界卫生组织艾滋病会议的参加者分发了2情报-入门软盘”命名。软盘插入计算机时,会显示以下信息。


该勒索信息要求用户必须在巴拿马邮箱向PCCyborgCorporation发送189美元,以解锁访问权限。这是众所周知的历史上第一个恐吓病毒,“AIDS”木马,也被称为PCCyborg。原理上,该病毒通过更换受害者计算机的Autoexec.bat文件,在计算机每次启动时运行,运行次数达到90时,该病毒隐藏目录,利用简单的对称加密技术加密c盘的文件。目前,该软件似乎不值得复杂和加密算法,但它象征着计算机犯罪的新分支。公开密钥密码学(英语:Public-keyCryptography)也称为非对称密码学(英语:AsymetricCryptography)是密码学的算法,一个是公开密钥,另一个是私有密钥使用公钥明确加密后得到的密钥,只能用对应的私钥解密,得到原来的明确,最初加密的公钥不能用于解密。因为加密和解密需要两个不同的钥匙,所以被称为非对称加密,与加密和解密不同,使用同一钥匙的对称加密。公钥可以公开,可以自由公开的私钥不能公开,必须由用户自己严格秘密保管。


1996年,AdamL.Young和MotiM.Yung两位密码学家发出警告,非对称加密算法用于恐吓事件。10年后,也就是2006年,作为第一个利用非对称加密(RSA)手法加密的恶意家庭Archiveus发表。病毒会加密文档目录,要求受害者必须在特定的网站上购买商品才能获得解密文档的密码。之后出现的Krotten、GPcode、Cryzip等勒索软件也开始使用非对称加密算法进行文件加密。即使到现在,如果受害者使用2048位RSA加密算法的威胁软件加密文件,在不知道私钥的情况下,利用现在世界上最大、最好的超级计算机进行暴力解读,需要80年的时间。因此,如果文件被加密,现在计算机的计算能力有限的话,几乎不能破坏解密数据。放弃数据,付钱解密,在无法自己解密的二选一困境下,恐吓的成功率大幅度提高。

分享: