TeknologjiSiguriMalware

Ransomware

Ransomware është një lloj programi keqdashës që merr peng të dhënat private të një viktime derisa të paguhet një shpërblim. Kjo mund të përfshijë enkriptimin e të dhënave dhe/ose nxjerrjen jashtë loje me kërcënimin e publikimit të të dhënave.

O

Oltion Elezi

·6 min lexim

6 shikime
Ransomware

Ransomware është një lloj programi keqdashës që merr peng të dhënat private të një viktime derisa të paguhet një shpërblim. Kjo mund të përfshijë enkriptimin e të dhënave dhe/ose nxjerrjen jashtë loje me kërcënimin e publikimit të të dhënave. Shpërblimi zakonisht kërkohet të paguhet nëpërmjet kriptomonedhës ose kartave me vlerë të ruajtur, pasi këto janë më të vështira për t'u gjurmuar, duke e bërë krimin më të vështirë për t'u ndjekur penalisht. Ndonjëherë skedarët origjinalë mund të rikuperohen pa paguar shpërblimin për shkak të gabimeve në zbatim, çelësave kriptografikë të rrjedhur ose mungesës së plotë të enkriptimit në ransomware.

Sulmet Ransomware zakonisht kryhen duke përdorur një Trojan të maskuar si një skedar legjitim që përdoruesi mashtrohet ta shkarkojë ose ta hapë kur ai arrin si bashkëngjitje në email. Megjithatë, një shembull i profilit të lartë, krimbi WannaCry, udhëtoi automatikisht midis kompjuterëve pa ndërveprimin e përdoruesit.

Duke filluar që në vitin 1989 me ransomware-in e parë të dokumentuar të njohur si trojan AIDS, përdorimi i mashtrimeve me ransomware u rrit ndërkombëtarisht. Pati 181.5 milionë sulme ransomware në të gjithë botën në gjashtë muajt e parë të vitit 2018, 229% më shumë se gjashtë muajt e parë të vitit 2017. Në qershor 2014, kompania e softuerëve të sigurisë McAfee publikoi të dhëna që tregonin se kishte mbledhur më shumë se dyfishin e numrit të mostrave të ransomware-it atë tremujor sesa në të njëjtin tremujor të vitit të kaluar. CryptoLocker ishte veçanërisht i suksesshëm, duke siguruar rreth 3 milionë dollarë amerikanë para se të hiqej nga autoritetet, dhe CryptoWall u vlerësua nga Byroja Federale e Hetimeve të SHBA-së (FBI) se kishte grumbulluar mbi 18 milionë dollarë amerikanë deri në qershor 2015. Në vitin 2020, Qendra e Ankesave për Krimin në Internet e SHBA-së (IC3) mori 2,474 ankesa të identifikuara si ransomware, me humbje të rregulluara prej mbi 29.1 milionë dollarësh. Humbjet mund ta tejkalojnë këtë shumë, sipas FBI-së. Globalisht, sipas Statista, pati rreth 623 milionë sulme ransomware në vitin 2021 dhe 493 milionë në vitin 2022.

Pagesat e ransomware u vlerësuan në 1.1 miliardë dollarë në vitin 2019, 999 milionë dollarë në vitin 2020, një rekord prej 1.25 miliardë dollarësh në vitin 2023 dhe një rënie të ndjeshme në 813 milionë dollarë në vitin 2024, që i atribuohet mospagesës nga viktimat dhe veprimeve të zbatimit të ligjit.

Operacioni

Koncepti i ransomware-it që enkripton skedarët u shpik dhe u zbatua nga Young dhe Yung në Universitetin e Kolumbias dhe u prezantua në konferencën IEEE të Sigurisë dhe Privatësisë të vitit 1996. Quhet zhvatje kriptovirale dhe është frymëzuar nga personazhi fiktiv që sulmon fytyrën në filmin Alien. Zhvatja kriptovirale është protokolli i mëposhtëm me tre raunde i kryer midis sulmuesit dhe viktimës.

[sulmuesi→viktima] Sulmuesi gjeneron një palë çelësash dhe vendos çelësin publik përkatës në malware. Malware-i lirohet.

[viktima→sulmuesi] Për të kryer sulmin e zhvatjes kriptovirale, malware gjeneron një çelës simetrik të rastësishëm dhe enkripton të dhënat e viktimës me të. Ai përdor çelësin publik në malware për të enkriptuar çelësin simetrik. Kjo njihet si enkriptim hibrid dhe rezulton në një tekst të vogël shifror asimetrik, si dhe në tekstin shifror simetrik të të dhënave të viktimës. Ai zerozon çelësin simetrik dhe të dhënat origjinale të tekstit të thjeshtë për të parandaluar rikuperimin. Ai i dërgon një mesazh përdoruesit që përfshin tekstin shifror asimetrik dhe mënyrën e pagesës së shpërblimit. Viktima i dërgon tekstin shifror asimetrik dhe paratë elektronike sulmuesit.

[sulmuesi→viktima] Sulmuesi merr pagesën, deshifron tekstin e shifruar asimetrik me çelësin privat të sulmuesit dhe ia dërgon çelësin simetrik viktimës. Viktima deshifron të dhënat e enkriptuara me çelësin simetrik të nevojshëm, duke përfunduar kështu sulmin kriptovirologjik.

Çelësi simetrik gjenerohet rastësisht dhe nuk do t'i ndihmojë viktimat e tjera. Në asnjë moment çelësi privat i sulmuesit nuk u ekspozohet viktimave dhe viktima duhet t'i dërgojë sulmuesit vetëm një tekst shumë të vogël të koduar (çelësin e koduar simetrik).

Sulmet Ransomware zakonisht kryhen duke përdorur një Trojan, duke hyrë në një sistem përmes, për shembull, një bashkëngjitjeje keqdashëse, një lidhjeje të ngulitur në një email phishing ose një dobësie në një shërbim rrjeti. Programi më pas ekzekuton një ngarkesë, e cila e bllokon sistemin në një farë mënyre, ose pretendon se e bllokon sistemin, por nuk e bën (p.sh., një program scareware). Ngarkesat mund të shfaqin një paralajmërim të rremë të supozuar nga një entitet siç është një agjenci zbatimi të ligjit, duke pretenduar në mënyrë të rreme se sistemi është përdorur për aktivitete të paligjshme, përmban përmbajtje të tilla si pornografia dhe media "pirate".

Disa ngarkesa përbëhen thjesht nga një aplikacion i projektuar për të bllokuar ose kufizuar sistemin derisa të bëhet pagesa, zakonisht duke e vendosur Windows Shell në vetvete, ose madje duke modifikuar regjistrin kryesor të nisjes dhe/ose tabelën e ndarjes për të parandaluar nisjen e sistemit operativ derisa të riparohet. Ngarkesat më të sofistikuara enkriptojnë skedarët, shumë prej të cilëve përdorin enkriptim të fortë për të enkriptuar skedarët e viktimës në një mënyrë të tillë që vetëm autori i malware të ketë çelësin e nevojshëm të dekriptimit.

Pagesa është pothuajse gjithmonë qëllimi dhe viktima detyrohet të paguajë që ransomware-i të hiqet ose duke ofruar një program që mund të deshifrojë skedarët, ose duke dërguar një kod zhbllokimi që anulon ndryshimet e ngarkesës. Ndërsa sulmuesi mund të marrë thjesht paratë pa i kthyer skedarët viktimës, është në interesin më të mirë të sulmuesit të kryejë deshifrimin siç është rënë dakord, pasi viktimat do të ndalojnë dërgimin e pagesave nëse bëhet e ditur se ato nuk shërbejnë për asnjë qëllim. Një element kyç në bërjen që ransomware-i të funksionojë për sulmuesin është një sistem i përshtatshëm pagese që është i vështirë për t'u gjurmuar. Janë përdorur një gamë e metodave të tilla pagese, duke përfshirë transfertat bankare, mesazhet me tekst me çmim premium, shërbimet e kuponave të parapaguara si paysafecard dhe kriptomonedha Bitcoin.

Në maj të vitit 2020, shitësi Sophos raportoi se kostoja mesatare globale për të ndrequr një sulm ransomware (duke marrë parasysh kohën e ndërprerjes, kohën e njerëzve, koston e pajisjes, koston e rrjetit, mundësinë e humbur dhe shpërblimin e paguar) ishte 761,106 dollarë. Nëntëdhjetë e katër përqind e organizatave i rikuperuan të dhënat e tyre, me 56% të viktimave të ransomware që i morën të dhënat nga kopjet rezervë, krahasuar me 26% kur paguan shpërblimin.

Histori

Enkriptimi i ransomware-it

Sulmi i parë i njohur i zhvatjes me anë të malware-it, "Trojani i AIDS-it" i shkruar nga Joseph Popp në vitin 1989, pati një dështim kaq të rëndë në dizajn saqë nuk ishte e nevojshme të paguhej fare shantazhuesi. Ngarkesa e tij fshihte skedarët në hard disk dhe enkriptoi vetëm emrat e tyre, dhe shfaqte një mesazh që pretendonte se licenca e përdoruesit për të përdorur një pjesë të caktuar të softuerit kishte skaduar. Përdoruesit iu kërkua të paguante 189 dollarë amerikanë te "PC Cyborg Corporation" për të marrë një mjet riparimi edhe pse çelësi i deshifrimit mund të nxirrej nga kodi i Trojanit. Trojani njihej edhe si "PC Cyborg". Popp u shpall mendërisht i paaftë për t'u gjykuar për veprimet e tij, por ai premtoi të dhuronte fitimet nga malware për të financuar kërkimin mbi AIDS-in.

Ideja e abuzimit me sistemet anonime të parave të gatshme për të mbledhur në mënyrë të sigurt shpërblime nga rrëmbimet njerëzore u prezantua në vitin 1992 nga Sebastiaan von Solms dhe David Naccache. Kjo metodë elektronike e mbledhjes së parave u propozua gjithashtu për sulmet e zhvatjes kriptovirale. Në skenarin von Solms-Naccache u përdor një botim gazete (meqenëse regjistrat e Bitcoin nuk ekzistonin në kohën kur u shkrua dokumenti).


Lexoni më tej

AI nuk do t'ju zëvendësojë. Kolegu që e përdor, po.

Pesë detyra që mund t'ia jepni AI-së që nesër, si ta pyesni që të merrni diçka të dobishme, ku gabon dhe çfarë nuk duhet ngjitur kurrë në chat.

Faqja juaj është e ngadaltë. Provojeni vetë në 5 minuta

Si ta testoni shpejtësinë e faqes me PageSpeed Insights, çfarë do të thonë LCP, CLS dhe INP, dhe pesë shkaqet që e ngadalësojnë pothuajse çdo faqe.

Excel nuk është bazë të dhënash: 7 shenja që e keni tejkaluar

Versione me email, një person që "e di formulën", asnjë historik ndryshimesh. Shtatë shenja që biznesi juaj e ka tejkaluar Excel-in, dhe kur nuk e ka.

O

Shkruar nga

Oltion Elezi

Founder & CEO of Elei Soft