Читаем Журнал «Компьютерра» № 19 от 22 мая 2007 года полностью

Несмотря на то, что ransomware активно начали распространяться по Сети только в прошлом году, появление соответствующего софта было предсказано еще 11 лет назад сотрудником Колумбийского университета Адамом Янгом (Adam Young) и исследователем из IBM Моти Янгом (Moti Yung), опубликовавшими книгу «Cryptovirology: Extortion-Based Security Threats and Countermeasures», где впервые упоминался термин «криптовирология». Под ним авторы понимали новую сферу деятельности компьютерных злоумышленников, которая должна перевернуть представление об информационной безопасности. Основная идея заключается в том, что ИТ-сообщество привыкло воспринимать криптографию в качестве мощного инструмента для создания средств защиты данных и сохранения приватности, и часто упускает из виду возможность ее использования для менее благовидных целей.

Нынешние представители ransomware ознаменовали лишь начало нового этапа в противоборстве вирусописателей и антивирусных компаний. В настоящее время злоумышленник, как правило, генерирует пару крипто-ключей, причем открытый находится у созданного им трояна, а закрытый у преступника. После заражения компьютера жертвы, автор требует денег за расшифровку и, получив выкуп, отсылает закрытый ключ. Слабое место этого подхода заключается в том, что потерпевшему достаточно просто выложить в общий доступ информацию о закрытом ключе, и злоумышленнику останется надеяться, что новым жертвам эти данные не попадутся на глаза. Со временем же, если верить прогнозам, на смену этой модели придет более изощренная – с использованием хакерами ассиметричного шифрования. В этом случае злоумышленник также будет создавать пару ключей, однако вирус, попав на компьютер жертвы, сгенерирует еще один тайный ключ, которым уже и зашифрует данные.





На пределе возможностей

И наконец, самый известный «шантажист» – Gpcode, автора которого «Лаборатория Касперского» расценивают чуть ли как не личного противника, является на сегодняшний день, пожалуй, наиболее совершенным в плане используемых криптографических технологий. Злоумышленник работал с русскоязычными пользователями и распространял троянца через спам. Жертвам приходило письмо, отправленное якобы с рекрутингового сайта, в котором сообщалось, что для пользователя есть вакансия и предлагалось заполнить прилагаемую анкету в doc-формате. Эта уловка работала довольно хорошо, так как адреса людей преступник брал из базы резюме Job ru. При открытии этого файла запускался макрос, который устанавливал в систему собственно Gpcode.

Дорвавшись до винчестера, программа выискивала на нем все файлы с расширениями txt, doc, xls, rar, htm, pdf и др. – всего около восьмидесяти, а также базы данных электронной почты и шифровала их с удалением оригинала. При этом в каждом каталоге появлялся файл readme txt, в котором хакер сообщал, что именно он натворил, и предлагал купить декодер, связавшись по почте. Адреса преступник постоянно менял, а для расчета с жертвами предпочитал использовать кошельки системы «Яндекс.Деньги». Интересно, что установить источник заражения удалось не сразу, так как с момента получения письма до шифрования проходило определенное время, и ассоциаций с посланием Job ru у жертв, как правило, не возникало.

Первая версия Gpcode появилась еще в конце 2004 года. Она шифровала данные алгоритмом собственной разработки, хотя и включала в названия файлов «PGPcoder», что заставляло предположить использование более профессиональных криптосредств. Так что поначалу проблем со взломом шифра не возникло. Однако постепенно в интернете появлялись все более и более изощренные модификации программы, и наконец, летом прошлого года в «Лаборатории Касперского» столкнулись с версией Gpcode ag, которая шифровала данные с помощью алгоритма RSA с ключом длиной 660 бит.

Но каким-то образом специалисты все же взломали и его. По слухам, ключ факторизовали двое суток на арендованном у РАН кластере из 574 узлов с процессорами 2xPowerPC 970 2,2 ГГц и 4 Гб оперативной памяти. А также они смогли в сотрудничестве с компанией-хостером удалить файл вируса с ресурса, с которого он загружался после команды троянца. Автор ransomware, видимо, был достаточно горд своим последним детищем, и даже устраивал тем пользователям, которые согласились ему заплатить, небольшой ликбез по основам криптографии. В целях просвещения он создал свой сайт, где объяснял принцип работы RSA.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2004 № 01
«Если», 2004 № 01

ФАНТАСТИКАЕжемесячный журналСодержание:Эликс Делламоника. СПОКОЙНЫЙ ДЕНЬ В ГАЛЕРЕЕ, рассказАлексей Калугин. СОВЕТНИК ПО КУЛЬТУРЕ, рассказЭми Бектел. ПРЕВРАЩЕНИЯ ЧУДОВИЩ, рассказВидеодром* Писатели о кино***** Марина и Сергей Дяченко. БЕЗЖАЛОСТНЫЙ, МИЛЫЙ, ЖЕЛЕЗНЫЙ (статья)* Сиквел***** Дмитрий Байкалов. КОНТРРЕВОЛЮЦИЯ (статья)* Рецензии* Премьера***** Дмитрий Байкалов. НУ А ЗАВТРА — В КИНО! (статья)Стивен Бакстер. ОХОТНИКИ ПАНГЕИ, рассказДон Д'Аммасса. ЦЕЛИТЕЛЬ, рассказБад Спархоук. МЕЖПЛАНЕТНЫЙ РЕСТЛИНГ, рассказВернисаж* Вл. Гаков. КСЕНОПОРТРЕТ (статья, иллюстрации У. Барлоу)Дэниел Хэтч. СЕМЯ СУДЬБЫ, повестьЭлеанор Арнасон. ДОРОЖНЫЕ ПОЭМЫ, рассказЛарри Нивен. РИСК — БЛАГОРОДНОЕ ДЕЛО, рассказМария Галина. НЕСУЩЕСТВУЮЩИЕ СУЩЕСТВА (статья)Экспертиза темыВладимир Михайлов. «ЕСЛИ ВСТРЕЧА ПРОИСХОДИТ НА ЕГО ТЕРРИТОРИИ…» (статья)«Фантариум» + конкурс* Олег Кулагин. ИНФРАКРАСНЫЙ (недостающая глава) (рассказ)Виталий Каплан. ПОЧЁМ КАТАСТРОФА? (статья)РецензииКурсорПерсоналии

Виталий Каплан , Олег Кулагин , СТИВЕН БАКСТЕР , Элеанор Арнасон , Эликс Делламоника

Фантастика / Журналы, газеты / Научная Фантастика / Фэнтези
«Если», 2004 № 04
«Если», 2004 № 04

Терри ПРАТЧЕТТ. СТРАТАРазгадка существования этого невероятного мира близка. Однако героям предстоит еще немало испытаний.Марина и Сергей ДЯЧЕНКО. УЕХАЛ СЛАВНЫЙ РЫЦАРЬ МОЙ…Среди всех несомненных достоинств прекрасной дамы важнейшим для рыцаря является верность.Майкл МУРКОК. ВОЛШЕБНИЦА БЕЗМОЛВНОЙ ЦИТАДЕЛИСуровый волк-одиночка, пасынок меркурианских дебрей капитан Джон Макшард пускается на поиски похищенной юной красавицы.Александр ТЮРИН. СУДЬБА КОЩЕЯ В КИБЕРОЗОЙСКУЮ ЭРУ…не менее драматична, чем в эру доисторическую.Сью АНДЕРСОН. ДЕРЗАНИЕОтправляясь в поход за синей птицей, люди неизменно забывают, где ее насиженное место.Джефф ДАНТМАН. ДРАМЛИНСКИЙ КОТЕЛВыражения «выбить кредиты» или «выбить квоты» пришли к нам, скорее всего, с далеких звезд.Дэйл БЕЙЛИ. СДЕЛАТЬ МАШИНУЕсли предсказание природного катаклизма не сбылось, то значит, кто-то очень сильно постарался.ВИДЕОДРОМНовое у нас — старое в Голливуде… Воспоминания патриарха российской анимации… Диснеевская мультфантастика против французской — кто победит?БАНК ИДЕЙВерсии конкурсантов множатся, и каждая новая красочнее предыдущей. На наш взгляд, автору остается только аплодировать участникам.Дмитрий ВОЛОДИХИН, Игорь ЧЁРНЫЙ. ПРОДОЛЖЕНИЕ СЛЕДУЕТ…Диагноз: «лихорадка сериальная»… Лечению не подлежит?ЭКСПЕРТИЗА ТЕМЫА вот большинство экспертов полагает, что лечить и не стоит… Первый раз на эту роль редакция пригласила посетителей интернет-форума журнала «Если».РЕЦЕНЗИИПришла пора заглянуть в книжный магазин.КУРСОРПравда о крупнейшем отечественном конвенте, регистре научно-фантастических изобретений, британских кинематографических премиях и других событиях в мире фантастики.Мария ГАЛИНА. ОРФЕЙ НИКОГДА НЕ УМРЕТНе случайно эту книгу соавторы писали дольше обычного. Кстати, одно из произведений, вошедших в сборник, нашим читателям хорошо известно.Сергей ПИТИРИМОВ. ВСЕ ЖАНРЫ, КРОМЕ СКУЧНОГОРедакция разводит руками, а критик пытается расставить все по местам.ПЕРСОНАЛИИАвторов номера объединяет то, что их творчество трудно втиснуть в рамки конкретного направления.

Дейл Бейли , Джефф Дантман , Журнал «Если» , Майкл Муркок , Сергей Валентинович Кудрявцев

Фантастика / Журналы, газеты / Фэнтези / Ужасы и мистика / Эссе / Проза