Loading article…
| 隠された涙 | |
|---|---|
| 技術名称 | ランサム.MSIL.ティア |
| タイプ | ランサムウェア |
| サブタイプ | クリプトウイルス |
| 分類 | トロイの木馬 |
| 起源 | イスタンブール、トルコ |
| 著者 | ウトク・セン |
| 技術的な詳細 | |
| プラットフォーム | マイクロソフトウィンドウズ |
| 書かれた | C# |
Hidden Tearは、Microsoft Windowsを実行しているコンピュータを標的とする最初のオープンソースのランサムウェア トロイの木馬です[1]オリジナルのサンプルは2015年8月にGitHubに投稿されました。[2]
Hidden Tear が起動すると、対称AESアルゴリズムを使用して特定の種類のファイルを暗号化し、対称キーをマルウェアの制御サーバーに送信します。[3]しかし、Utku Sen が「私のマルウェア コードはすべて意図的にバックドアが仕掛けられている」と主張したように、Hidden Tear には暗号化バックドアがあり、さまざまなサンプルを解読することができます。[4]
参考文献
- ^ Pauli, Darren. 「教育の名の下にランサムウェアの設計図が GitHub に公開」The Register。
- ^ Paganini, Pierluigi (2015 年 8 月 18 日)。「Hidden Tear ランサムウェアがオープンソースとなり、GitHub で入手可能に」。Security Affairs。
- ^ バラバン、デイビッド(2016年3月20日)。「隠された涙プロジェクト:禁断の果実は最も甘い | 安全保障の現状」安全保障の現状。
- ^ Kovacs, Eduard. 「暗号化の欠陥を利用して Cryptear ランサムウェアをクラック | SecurityWeek.Com」。Security Week。
