Кіріспе
Ransomware AIDS-тің алғашқы мысалы, сонымен қатар Aids Info Disk немесе PC Cyborg Trojan деп аталады, DOS трояндық аты, оның жүктемесі C дискіндегі барлық каталогтардың атауларын шифрлайды: Оны Гарвардтан докторантура алған эволюциялық биолог доктор Джозеф Попп (1950 - 2006) әзірледі. Вирус 1989 жылы оқшауланды.
AIDS, also known as Aids Info Disk or PC Cyborg Trojan, is a DOS Trojan horse whose payload mungs and encrypts the names of all directories on drive C:. It was developed by Dr. Joseph Popp (1950 2006), an evolutionary biologist with a doctorate from Harvard. The virus was isolated in 1989.
Сипаттама
ЖИТС AUTOEXEC-тің орнын алады. BAT файлы, содан кейін СПИД компьютердің қанша рет іске қосылғанын санауға пайдаланады. Бұл жүктеу саны 90 -ға жеткенде, AIDS каталогтарды жасырады және C: дискіндегі барлық файлдардың атауларын шифрлайды (жүйені пайдалануға болмайтын етіп), бұл кезде пайдаланушыдан "лицензияны жаңарту" және төлем үшін PC Cyborg Corporation-ке хабарласу сұралады (бұл Панамадағы пошта жәшігіне 189 АҚШ долларын жіберуді білдіреді). AIDS-тің бірнеше нұсқасы бар, және кем дегенде бір нұсқа C: дискін күтіп отырмайды, бірақ AIDS орнатылғаннан кейін бірінші жүктеу кезінде каталогтарды жасырады және файл атауларын шифрлайды. AIDS бағдарламалық жасақтамасы пайдаланушыға соңғы пайдаланушы лицензиялық келісімін де ұсынды, оның кейбіреулері былай деп жазылған: Егер сіз [бұл] микрокомпьютерге орнатсаңыз, онда осы лицензияның шарттары бойынша сіз PC Cyborg Corporation компаниясына осы бағдарламаларды жалға алу құны үшін толық төлеуге келісесіз. Осы лицензиялық келісімді бұзған жағдайда PC Cyborg Corporation компаниясына төленетін кез келген берешекті қалпына келтіру үшін қажетті заңдық іс-қимыл жасау және пайдалануды тоқтату үшін бағдарламалық механизмдерді пайдалану құқығын сақтайды.
If you install [this] on a microcomputer
then under terms of this license you agree to pay PC Cyborg Corporation in full for the cost of leasing these programs
In the case of your breach of this license agreement, PC Cyborg reserves the right to take legal action necessary to recover any outstanding debts payable to PC Cyborg Corporation and to use program mechanisms to ensure termination of your use
These program mechanisms will adversely affect other program applications
You are hereby advised of the most serious consequences of your failure to abide by the terms of this license agreement; your conscience may haunt you for the rest of your life
and your [PC] will stop functioning normally
You are strictly prohibited from sharing [this product] with others
AIDS is considered to be an early example of a class of malware known as "ransomware".
Тарих
СПИД жүйелерге "СПИД туралы ақпараттың кіріспе дискетасы" деп аталатын дискета арқылы енгізілген, ол пошта тізіміне жіберілген. Гарвардта оқыған эволюциялық биолог доктор Джозеф Поп СПИД трояндық жылқысының авторы ретінде танылды және осы тізімге жазылып отырды. Ақырында Поппты британдық антивирус индустриясы анықтап, оны Нью-Скотланд-Ярд полициясының тұтқындауға арналған ордерінде атады. Ол Брикстон түрмесінде ұсталды. Он бір шантаж жасау және СПИД-ке қарсы трояндық бағдарламамен байланысты деп айыпталғанмен, Попп өзін қорғап, PC Cyborg корпорациясына берілетін ақша СПИД зерттеулеріне жұмсалады деп мәлімдеді. Гарвардта оқыған антрополог Поп Африка медицина зерттеулер қорының (AMREF) филиалы - Flying Doctors ұйымымен және ДДСҰ-ның Кениядағы кеңесшісі болды, онда ол жаңа Глобалды СПИД бағдарламасында конференция ұйымдастырды. Попп Амстердамның Схипхол әуежайындағы әдеттегідей жүк тексерісі кезінде тұтқындалған күннен бастап өзін ерекше ұстады. Ақырында ол сотқа қатысуға ақыл-есі жарамсыз деп танылып, АҚШ-қа қайтарылды. Джим Бейтс СПИД-тің трояндық вирусын егжей-тегжейлі талдап, оның қорытындысын Virus Bulletin журналында жариялады. Ол жазғандай, СПИД троян вирусы пайдаланушының файл мазмұнын өзгертпейді, тек олардың атауларын ғана өзгертеді. Ол кеңейту мен файл атауларының шифрлау кестелері белгілі болғаннан кейін қалпына келтіру мүмкін екенін түсіндірді. AIDSOUT - троянды жоюдың сенімді бағдарламасы, ал CLEARAID бағдарламасы троян іске қосылғаннан кейін шифрланған жай мәтінді қалпына келтірді. CLEARAID автоматты түрде шифрлауды бұзды, оған шантажшымен байланыс жасаудың қажеті жоқ. СПИД-тің трояндық вирусы бірнеше жылдан кейін одан әрі талдалды. Янг пен Юнг СПИД-ке қарсы троян сияқты зиянды бағдарламалардың өлімге әкелетін әлсіздігін атап өтті, атап айтқанда, симметриялық шифрлауға сүйену. Олар ашық кілт криптографиясын пайдалану арқылы қауіпсіз ақпаратты қорқытып алуды қалай жүзеге асыру керектігін көрсетті. Олар бұл жаңалықты 1996 жылы IEEE Security and Privacy paper-де жариялады. Криптовирус, криптотроян немесе криптоқұрт гибриді автордың ашық кілтін қолдана отырып, құрбанның файлдарын шифрлайды және құрбан төлеуі керек (ақшамен, ақпаратпен және т.б.) қажетті сессия кілтін алу үшін. Бұл криптовирусология деп аталатын саладағы ашық және жасырын шабуылдардың бірі.
files, just their file names. He explained that once the extension and filename encryption tables are known, restoration is possible. AIDSOUT was a reliable removal program for the Trojan and the CLEARAID program recovered encrypted plaintext after the Trojan triggered. CLEARAID automatically reversed the encryption without having to contact the extortionist. The AIDS Trojan was analyzed even further a few years later. Young and Yung pointed out the fatal weakness in malware such as the AIDS Trojan, namely, the reliance on symmetric cryptography. They showed how to use public key cryptography to implement a secure information extortion attack. They published this discovery (and expanded upon it) in a 1996 IEEE Security and Privacy paper. A cryptovirus, cryptotrojan, or cryptoworm hybrid encrypts the victim's files using the public key of the author and the victim must pay (with money, information, etc.) to obtain the needed session key. This is one of many attacks, both overt and covert, in the field known as cryptovirology.