Hidden Tear es el primer troyano ransomware de código abierto que ataca a ordenadores que ejecutan Microsoft Windows [ 1 ] La muestra original se publicó en agosto de 2015 en GitHub . [ 2 ]
Cuando Hidden Tear se activa, cifra ciertos tipos de archivos utilizando un algoritmo AES simétrico y luego envía la clave simétrica a los servidores de control del malware. [ 3 ] Sin embargo, como afirmó Utku Sen: "Todos mis códigos de malware tienen puertas traseras a propósito", Hidden Tear tiene una puerta trasera de cifrado, lo que le permite descifrar varias muestras. [ 4 ]
Referencias
- ↑ Pauli, Darren. "Planos de ransomware publicados en GitHub en nombre de la educación" . The Register .
- ↑ Paganini, Pierluigi (18 de agosto de 2015). "El ransomware Hidden Tear ahora es de código abierto y está disponible en GitHub" . Security Affairs .
- ↑ Balaban, David (20 de marzo de 2016). "Proyecto Lágrima Oculta: El Fruto Prohibido Es el Más Dulce | El Estado de la Seguridad" . El Estado de la Seguridad .
- ↑ Kovacs, Eduard (18 de enero de 2016). "Fallo de cifrado utilizado para descifrar el ransomware Cryptear | SecurityWeek.Com" . Security Week .
- 2015 en informática
- Virus informáticos
- caballos de Troya
- La década de 2010 en el mundo del hacking