כופרה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 13:
 
=== תוכנת כופר מצפינה ===
בשנת 1989 הופצה תוכנת הכופר הראשונה הידועה בשם AIDS (וגם בשם PC Cyborg) אשר נכתבה על ידי ג'וזף פופ, בהרצת התוכנה הוצגה הודעה כי הרישיון של תכנה מסוימת פג, בוצעה הצפנה לשמות הקבצים בכונן הקשיח, והוצגה דרישה לתשלום של 189 דולר ל"תאגיד PC Cyborg" במטרה לפתוח את נעילת המערכת. פופ טען ל[[הגנת אי שפיות|אי שפיות]] במשפטו והבטיח לתרום את הרווחים מהתוכנה למחקר בנושא [[איידס]]. הרעיון להשתמש ב[[מפתח ציבורי]] להתקפהלהתקפות שכאלה הוצג על ידי אדם ל. יאנג ו[[מוטי יונג]] האמריקאי-ישראלי בשנת 1996. השניים האמינו כי תוכנת AIDS הייתה לא יעילה בשל השימוש ב[[צופן סימטרי]], והציגו וירוס הצפנה ל[[מקינטוש]] SE/30 באמצעות שימוש ב-[[RSA]] ו-Tiny Encryption Algorithm לטובת הצפנת המידע במחשב הקורבן. ההתקפה תוארה על ידם ב-IEEE S&P באותה שנה, כמתקפה בה התוקף סוחט כסף אלקטרוני מהקורבן, "וירוס ההצפנה המיוחד יכול להיות מעוצב כך שהוא יחפש אחר נתוני כסף אלקטרוני ויצפין אותם. בדרך זו כותב הוירוס יכול להחזיק בכל הכסף ככופר עד שיתנו לו חצי ממנו" (עמוד 135).
 
המודעות לסחיטה באמצעות תוכנת כופר עלתה בשנת 2005. עד אמצע 2006, סוסים טרויאנים כגון  Gpcode, TROJ.RANSOM.A, Archiveus, Krotten, Cryzip, ו-MayArchive עשו שימוש בהצפנות RSA מתוחכמות יותר, עם מצפה הצפנה שרק הולך וגדל. Gpcode.AG שהתגלה ביוני 2006, הוצפן עם מפתח ציבור של 660-bit בהצפנת RSA. ביוני 2008, גרסה מתקדמת יותר בשם Gpcode.AK התגלה. היא עשתה שימוש במפתח RSA של 1204-bit, האמינו כי המפתח היה גדול מספיק כדי שיהיה ניתן לפצח אותו רק באמצעות מאמצי [[חישוב מבוזר]].