כופרה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
המשך עריכה
אין תקציר עריכה
שורה 15:
בשנת 1989 הופצה תוכנת הכופר הראשונה הידועה בשם AIDS (וגם בשם PC Cyborg) אשר נכתבה על ידי ג'וזף פופ, בהרצת התוכנה הוצגה הודעה כי הרישיון של תכנה מסוימת פג, בוצעה הצפנה לשמות הקבצים בכונן הקשיח, והוצגה דרישה לתשלום של 189 דולר ל"תאגיד PC Cyborg" במטרה לפתוח את נעילת המערכת. פופ טען ל[[הגנת אי שפיות|אי שפיות]] במשפטו והבטיח לתרום את הרווחים מהתוכנה למחקר בנושא [[איידס]]. הרעיון להשתמש ב[[מפתח ציבורי]] להתקפות שכאלה הוצג על ידי אדם ל. יאנג ו[[מוטי יונג]] האמריקאי-ישראלי בשנת 1996. השניים האמינו כי תוכנת AIDS הייתה לא יעילה בשל השימוש ב[[צופן סימטרי]], והציגו וירוס הצפנה ל[[מקינטוש]] SE/30 באמצעות שימוש ב-[[RSA]] ו-Tiny Encryption Algorithm לטובת הצפנת המידע במחשב הקורבן. ההתקפה תוארה על ידם ב-IEEE S&P באותה שנה, כמתקפה בה התוקף סוחט כסף אלקטרוני מהקורבן, "וירוס ההצפנה המיוחד יכול להיות מעוצב כך שהוא יחפש אחר נתוני כסף אלקטרוני ויצפין אותם. בדרך זו כותב הוירוס יכול להחזיק בכל הכסף ככופר עד שיתנו לו חצי ממנו" (עמוד 135).
 
המודעות לסחיטה באמצעות תוכנת כופר עלתה בשנת 2005. עד אמצע 2006, סוסים טרויאניםטרויאניים כגון  Gpcode, TROJ.RANSOM.A, Archiveus, Krotten, Cryzip, ו-MayArchive עשו שימוש בהצפנות RSA מתוחכמות יותר, עם מבנה הצפנה שרק הולך וגדל. Gpcode.AG, שהתגלה ביוני 2006, הוצפן בעזרת מפתח ציבורי של 660-bit בהצפנת RSA. ביוני 2008 התגלתה גרסה מתקדמת יותר בשם Gpcode.AK. היא עשתה שימוש במפתח RSA של 1204-bit; האמינו כי המפתח היה גדול כל כך עד שיהיה ניתן לפצח אותו רק באמצעות מאמצי [[חישוב מבוזר]].
 
תוכנות כופר מוצפנות חזרו למודעות הציבור בסוף שנת 2013 עם הפצת ה[[קריפטולוקר]] שעשה שימוש ב[[ביטקוין]] לאסוף את כסף הכופר. בדצמבר 2013 העריכו ב-[[ZDNet]] כי מפעילי הקריפטולוקר גרפו לכיסם כ-27 מיליון דולר מקורבנותיהם בין 15 באוקטובר ל-18 בדצמבר. השיטה של קריפטולוקר הועתקה בחודשים שלאחר מכן, והוצגו גרסאות שונות.