Ransomware (malware)
Un cryptovirus , le cryptotrojan ou le cryptoworm est un type de Malware qui chiffre les données appartenant à un individu sur un ordinateur, exigeant une rançon pour sa restauration. Le ransomware de limite est utilisé généralement pour décrire un tel logiciel, bien que le champ connu sous le nom de Cryptovirology antidate le " de limite ; ransomware" ;.
Ce type d'attaque de rançon peut être accompli (par exemple) en attachant un dossier/programme particulièrement ouvrés à un message électronique et en envoyant ceci à la victime. Si la victime ouvre/exécute l'attachement, le programme chiffre un certain nombre de dossiers sur l'ordinateur de la victime. Une note de rançon est alors laissée pour la victime. La victime ne pourra pas ouvrir les dossiers chiffrés sans clef correcte du déchiffrage . Une fois la rançon exigée dans la note de rançon est payée, le biscuit peut (ou ne pas pouvoir) envoyer la clef de déchiffrage, permettant le déchiffrage du " ; kidnapped" ; dossiers.
L'idée de chiffrer avec malveillance le plaintext n'est pas nouvelle. Le premier exemple est probablement le Trojan de Cyborg de PC de qui a été trouvé en 1989. Il a chiffré seulement des noms de fichier (using un chiffre très faible) causant le système de fichiers d'être corrompu. Il y a eu d'autres attaques de malware qui ont avec malveillance chiffré le plaintext depuis lors. Le papier 1996 d'IEEE par des jeunes et Yung passe en revue le malware qui a fait ceci, et montre comment la cryptographie de clef publique peut être employée dans de telles menaces.
Un cryptovirus, un cryptotrojan, ou cryptoworm est défini comme malware qui contient et emploie la clef publique de son auteur. Dans l'extorsion cryptoviral, la clef publique est employée à l'hybride chiffrent les données de la victime et seulement la clef privée (qui n'est pas dans le malware) peut être employée pour récupérer les données. C'est un d'une myriade d'attaques dans le domaine connu sous le nom de cryptovirology.
Puisque le les attaques d'extorsion de malware du mai 2005 (qui chiffrent ou les données de suppression) étaient apparus dans de plus grands nombres. Les exemples incluent Gpcode (beaucoup de variantes : Gpcode., Archiveus , Krotten, Cryzip, et MayArchive. On lui dit que Gpcode.ag utilise un module de public de la RSA de 660 bits. Les biscuits semblent redécouvrir l'extorsion cryptoviral ou, peut-être plus probablement, lire le cryptographique littérature sur le sujet.
| Random links: | 1906 | Torbay | Le meilleur du lien… James Bond | Crapauds de Tijuana | Bruce Peterson | Ransomware_(malware) |