Jump to content

Скрытая слеза

Скрытая слеза
Техническое название Выкуп.MSIL.Tear
Тип программы-вымогатели
Подтип Криптовирус
Классификация Троянский конь
Источник Стамбул, Турция
Авторы Utku Sen
Технические детали
Платформа Microsoft Windows
Написано в С#

Hidden Tear — первый -вымогатель троян с открытым исходным кодом , нацеленный на компьютеры под управлением Microsoft Windows. [1] Исходный образец был выложен в августе 2015 года на GitHub . [2]

Когда Hidden Tear активирован, он шифрует определенные типы файлов с использованием симметричного алгоритма AES , а затем отправляет симметричный ключ на серверы управления вредоносным ПО. [3] Однако, как заявил Утку Сен: «Все мои вредоносные коды намеренно защищены бэкдором», у Hidden Tear есть бэкдор для шифрования, что позволяет ему взламывать различные образцы. [4]

  1. ^ Паули, Даррен. «Чертежи программ-вымогателей опубликованы на GitHub во имя образования» . Регистр .
  2. ^ Паганини, Пьерлуиджи (18 августа 2015 г.). «Исходный код программы-вымогателя Hidden Tear теперь открыт и доступен на GitHub» . Дела безопасности .
  3. ^ Балабан, Дэвид (20 марта 2016 г.). «Проект «Скрытые слезы»: запретный плод — самый сладкий | Государство безопасности» . Государство безопасности .
  4. ^ Ковач, Эдуард. «Ущерб в шифровании, используемый для взлома программы-вымогателя Cryptear | SecurityWeek.Com» . Неделя безопасности .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 67d39e746c57ccb92d3dba59fc78f254__1680040080
URL1:https://arc.ask3.ru/arc/aa/67/54/67d39e746c57ccb92d3dba59fc78f254.html
Заголовок, (Title) документа по адресу, URL1:
Hidden Tear - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)