História ransomware

Hoci sa môže zdať, že kybernetické útoky pomocou ransomwaru sa začali objavovať posledné roky, nie je tomu tak, ich história siaha v počítačovej histórii podstatne ďalej. Vráťme sa na chvíľu do roku 1989, kedy vznikol počítačový vírus – trójský kôň s názvom AIDS (známy tiež aj ako Aids Info Disk alebo PC Cyborg Trojan) a ktorý sa stal predchodcom všetkých ransomwarových útokov.

Trojský kôň AIDS sa v tej dobe dostal do zariadenia pomocou infikovanej diskety a následne upravil súbory, ktoré sú zodpovedné za spustenie operačného systému. V tej dobe bol najrozšírenejším systémom práve MS DOS. Súbory boli upravené tak, aby miesto spustenia operačného systému zobrazili hlášku, ktorá požadovala po používateľovi tzv. „obnovenie licencie“ za používané programy na počítači. Poplatok vo výške 189 až 380 dolárov mal byť odoslaný poštou do P.O. Box schránky v Paname. Po zaplatení poplatku mal používateľ dostať disketu, ktorá mu pomôže znova obnoviť funkčnosť počítača.

Samozrejme sa jednalo o podvod a žiadny výrobca softvéru nepožadoval licenčný poplatok takýmto spôsobom. Všetky peniaze smerovali priamo autorovi počítačového vírusu. Práve táto žiadosť o výkupné – v tomto prípade akože licenčný poplatok – vytvorila z bežného počítačového vírusu niečo nové, a to prvý ransomware.

V rokoch 2005 a 2006 sa objavujú nové počítačové vírusy, ktoré po nainštalovaní zašifrujú súbory na pevnom disku (hlavne dokumenty Office, obrázky, fotografie a iné súbory s užívateľskými dátami) – ide napríklad o trójske kone PGPCoder, TROJ.RANSOM.A, Krotten alebo Cryzip. Ako výkupné za dešifrovanie dát bola väčšinou požadovaná suma niekoľko stoviek dolárov vo forme tzv. e-gold (elektronické zlato). E-gold bol elektronický systém, digitálna mena krytá zlatom a prakticky prvý predchodca moderných kryptomien. Práve tento systém bol zneužívaný kybernetickými útočníkmi na platenie výkupného.

…na pokračovaní článku pracujeme a doplníme ho čoskoro 🙂