GPCode’ları devralma | var | Heis Dergisi

Adanali

Member
Resim: Thorsten Huebner

orada
kompakt



  • Fidye yazılımı şifrelemesi, 2010’ların başında biraz ara verdi.

    • Bunun yerine, şantajın başka bir biçimi çok yaygındı: kullanıcıyı bilgisayarına kilitleyen ya da en azından kilitliyormuş gibi yapan görece sıradan ekran kilitleyiciler.

    • Fidye yazılımı şifrelemesi, 2013’ten beri giderek daha kötü yöntemlerle geri dönüş yapıyor.

Ekran kilitleyicilerin kısa süreli başarısını incelediğimiz ve teknik uygulamalarına kısa bir bakış attığımız, fidye yazılımlarının tarihi hakkındaki serimizin üçüncü ve son bölümüne hoş geldiniz. Ancak aynı zamanda fidye yazılımı şifrelemesinin nasıl ve neden yeniden galip geldiğini de gösteriyoruz. Başka bir argüman, fidye yazılımının yardımıyla büyük bir fenomene dönüşen kötü amaçlı kodun arkasındaki suç yapılarının aşamalı olarak profesyonelleşmesidir. Ve çok kısaca: fidye yazılımlarını daha da tehlikeli hale getiren son yıllardaki gelişmeler ve eğilimler.


Geriye hızlı bir bakış: Fidye yazılımlarının tarihi hakkındaki makale dizimizin 1. Bölümü [1] AIDS Truva Atı’nı dünyanın ilk fidye yazılımı olarak görüyordu; ikinci bölümde kendimizi 2004’ten itibaren internette dolaşan modern fidye yazılımı koduna adadık. [2]. Bu çağın tartışmasız lideri GPCode’du – virüsten koruma yazılımı yarışında, geliştiricileri birkaç yıldır giderek daha etkili stratejiler üzerinde çalışıyorlar. Bilinen son GPCode varyantları, güçlü hibrit şifreleme kullandı ve orijinal dosyaları silmek yerine üzerlerine yazdı. Ne de olsa, 2010’dan itibaren, virüsten koruma yazılımı üreticilerinin artık bu sorunu çözmek için şifre çözme araçları yoktu.
 
Üst