Читаем Журнал «Компьютерра» № 19 от 22 мая 2007 года полностью

Принцип работы ransomware довольно прост, так что относительно позднее появление этого бедствия даже удивляет. На машину жертвы такая программа может попасть любым троянским способом: в виде исполняемого файла по e-mail, атакой с сайта через дыры ПО, всплывающие баннеры, скачиваемые бесплатные приложения, вроде заставок экрана и т. п., но ее дальнейшие действия отличаются от действий предшественниц. Вместо того чтобы собрать все любопытные данные владельца компьютера, установить бота-зомби или наплодить рекламных приложений, зловредная софтина ищет на винчестере файлы с заданными расширениями и зашифровывает их.

Таким образом, у пользователя остается полностью работоспособный компьютер, только вот открыть, например, незаконченную статью в Word не удастся. Впрочем, это еще мелочи, хотя и обидные. Чтобы жертва стала более сговорчивой, зашифровать могут не только документы и письма, но и ехе-файлы. К тому же на жестком диске зачастую хранится и более важная, а главное, ценная информация, за доступ к которой не жалко отдать весомую сумму. Особенно если злоумышленник использует стойкий криптоалгоритм шифрования, взломать который затруднительно или вообще практически невозможно. Поначалу, пока заражение компьютеров ransomware случалось раз в несколько месяцев, преступники использовали слабые шифры, взломать которые можно было прямым перебором. Сейчас таких дилетантских поделок остается все меньше и меньше.

Вместе со сложностью шифров растут и суммы, которые требуют злоумышленники, а атаки все чаще становятся целевыми. Хакеров интересуют компьютеры финансовых учреждений и конкретных лиц. Хотя случаев с шифрованием данных рядовых пользователей тоже хватает. Интересно, что советы экспертов для жертв таких программ в чем-то напоминают указания полиции относительно киднеппинга. Вкратце, пользователям рекомендуют прикинуть, насколько серьезными могут быть потери, если доступ не удастся восстановить, и если речь идет о весомом ущербе, то советуют по возможности затянуть переговоры со злоумышленником, например, торгуясь по e-mail. Параллельно нужно обратиться в одну из антивирусных лабораторий за анализом ситуации и разработкой решения. Правда, в полицию (и тем более милицию) звонить, наверное, необязательно. Особенно если речь идет о менее значительном происшествии, чем, скажем, парализованная работа банка. История пока не знает ни одного случая задержания и тем более осуждения автора ransomware.

Справедливости ради отметим, что если при киднеппинге велик шанс не получить живого родственника даже после уплаты выкупа, то разработчики ransomware пока всегда держали слово и, получив деньги, восстанавливали данные. Другое дело, что развитию этого криминального бизнеса во многом способствуют сами пользователи, которые зачастую готовы пожертвовать (обычно небольшой) суммой, нежели обращаться в антивирусные компании и правоохранительные органы. Хотя в организации онлайн-вымогательства есть то же уязвимое место, что в офлайне, – контакт при передаче денег.

Возможно, отсутствие юридической практики привлечения к ответственности авторов ransomware объясняется тем, что большинство таких программ создано в России и странах СНГ и рассчитано «на внутреннее пользование», что выражалось как в языке, на котором писались требования выкупа, так и в запрашиваемой валюте. Так что более опытные в расследовании киберпреступлений западные «органы» просто не успели всерьез озаботиться проблемой. Заражения ransomware в США, Великобритании, Германии и ряде других стран начали фиксироваться где-то во втором полугодии 2006-го.

Веселая семейка


Преступление без наказания

История пока не знает ни одного случая задержания и тем более осуждения автора ransomware. Писатели всех троянов-вымогателей находятся на свободе.


Первыми представителями семейства ransomware, получившими довольно широкое распространение, стали Archiveus, Troj.Ransom.A, Cryzip, Krotten, MayArchive и несколько модификаций Gpcode. Первый троянец закрывает доступ к папке «Мои документы». По данным антивирусных компаний, его автор был не самым выдающимся программистом и разместил пароль доступа в исходниках программы. В Symantec советуют для расшифровки ввести пароль «mf2lro8sw03ufvnsq034jfowr18f3cszc-20vmw» к файлу EncryptedFiles als и «kw9fjwfielaifuw-1u3fw3brue2180w3hfse2» к Demo als. Необычность этого софта заключается еще и в том, что его автор не требует выкупа. Пользователь получает сообщение, в котором говорится, что злоумышленнику не нужны деньги и он лишь хочет видеть его своим клиентом. Далее жертва получает подробные инструкции по восстановлению доступа к папкам. Но прежде чем данные будут воостановлены, потерпевшему следует приобрести на определенную сумму товаров в онлайн-аптеке. Кажется, усилиями таких горе-коммерсантов в понятие «агрессивный маркетинг» вскоре будет вкладываться несколько иной смысл.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2004 № 01
«Если», 2004 № 01

ФАНТАСТИКАЕжемесячный журналСодержание:Эликс Делламоника. СПОКОЙНЫЙ ДЕНЬ В ГАЛЕРЕЕ, рассказАлексей Калугин. СОВЕТНИК ПО КУЛЬТУРЕ, рассказЭми Бектел. ПРЕВРАЩЕНИЯ ЧУДОВИЩ, рассказВидеодром* Писатели о кино***** Марина и Сергей Дяченко. БЕЗЖАЛОСТНЫЙ, МИЛЫЙ, ЖЕЛЕЗНЫЙ (статья)* Сиквел***** Дмитрий Байкалов. КОНТРРЕВОЛЮЦИЯ (статья)* Рецензии* Премьера***** Дмитрий Байкалов. НУ А ЗАВТРА — В КИНО! (статья)Стивен Бакстер. ОХОТНИКИ ПАНГЕИ, рассказДон Д'Аммасса. ЦЕЛИТЕЛЬ, рассказБад Спархоук. МЕЖПЛАНЕТНЫЙ РЕСТЛИНГ, рассказВернисаж* Вл. Гаков. КСЕНОПОРТРЕТ (статья, иллюстрации У. Барлоу)Дэниел Хэтч. СЕМЯ СУДЬБЫ, повестьЭлеанор Арнасон. ДОРОЖНЫЕ ПОЭМЫ, рассказЛарри Нивен. РИСК — БЛАГОРОДНОЕ ДЕЛО, рассказМария Галина. НЕСУЩЕСТВУЮЩИЕ СУЩЕСТВА (статья)Экспертиза темыВладимир Михайлов. «ЕСЛИ ВСТРЕЧА ПРОИСХОДИТ НА ЕГО ТЕРРИТОРИИ…» (статья)«Фантариум» + конкурс* Олег Кулагин. ИНФРАКРАСНЫЙ (недостающая глава) (рассказ)Виталий Каплан. ПОЧЁМ КАТАСТРОФА? (статья)РецензииКурсорПерсоналии

Виталий Каплан , Олег Кулагин , СТИВЕН БАКСТЕР , Элеанор Арнасон , Эликс Делламоника

Фантастика / Журналы, газеты / Научная Фантастика / Фэнтези
«Если», 2004 № 04
«Если», 2004 № 04

Терри ПРАТЧЕТТ. СТРАТАРазгадка существования этого невероятного мира близка. Однако героям предстоит еще немало испытаний.Марина и Сергей ДЯЧЕНКО. УЕХАЛ СЛАВНЫЙ РЫЦАРЬ МОЙ…Среди всех несомненных достоинств прекрасной дамы важнейшим для рыцаря является верность.Майкл МУРКОК. ВОЛШЕБНИЦА БЕЗМОЛВНОЙ ЦИТАДЕЛИСуровый волк-одиночка, пасынок меркурианских дебрей капитан Джон Макшард пускается на поиски похищенной юной красавицы.Александр ТЮРИН. СУДЬБА КОЩЕЯ В КИБЕРОЗОЙСКУЮ ЭРУ…не менее драматична, чем в эру доисторическую.Сью АНДЕРСОН. ДЕРЗАНИЕОтправляясь в поход за синей птицей, люди неизменно забывают, где ее насиженное место.Джефф ДАНТМАН. ДРАМЛИНСКИЙ КОТЕЛВыражения «выбить кредиты» или «выбить квоты» пришли к нам, скорее всего, с далеких звезд.Дэйл БЕЙЛИ. СДЕЛАТЬ МАШИНУЕсли предсказание природного катаклизма не сбылось, то значит, кто-то очень сильно постарался.ВИДЕОДРОМНовое у нас — старое в Голливуде… Воспоминания патриарха российской анимации… Диснеевская мультфантастика против французской — кто победит?БАНК ИДЕЙВерсии конкурсантов множатся, и каждая новая красочнее предыдущей. На наш взгляд, автору остается только аплодировать участникам.Дмитрий ВОЛОДИХИН, Игорь ЧЁРНЫЙ. ПРОДОЛЖЕНИЕ СЛЕДУЕТ…Диагноз: «лихорадка сериальная»… Лечению не подлежит?ЭКСПЕРТИЗА ТЕМЫА вот большинство экспертов полагает, что лечить и не стоит… Первый раз на эту роль редакция пригласила посетителей интернет-форума журнала «Если».РЕЦЕНЗИИПришла пора заглянуть в книжный магазин.КУРСОРПравда о крупнейшем отечественном конвенте, регистре научно-фантастических изобретений, британских кинематографических премиях и других событиях в мире фантастики.Мария ГАЛИНА. ОРФЕЙ НИКОГДА НЕ УМРЕТНе случайно эту книгу соавторы писали дольше обычного. Кстати, одно из произведений, вошедших в сборник, нашим читателям хорошо известно.Сергей ПИТИРИМОВ. ВСЕ ЖАНРЫ, КРОМЕ СКУЧНОГОРедакция разводит руками, а критик пытается расставить все по местам.ПЕРСОНАЛИИАвторов номера объединяет то, что их творчество трудно втиснуть в рамки конкретного направления.

Дейл Бейли , Джефф Дантман , Журнал «Если» , Майкл Муркок , Сергей Валентинович Кудрявцев

Фантастика / Журналы, газеты / Фэнтези / Ужасы и мистика / Эссе / Проза