35年前一張軟碟發動了全球首次勒索軟體攻擊
1990 年1 月1 日午夜鐘聲敲響,世界不知不覺踏入了數位威脅的新篇章。很少人意識到,當時規模最大的網路犯罪調查即將展開,而這場調查的導火線正是後來被稱為世界上第一個勒索軟體的病毒。
這次攻擊由美國生物學家Joseph Lewis Andrew Popp Jr. 博士策劃,透過一張看似無害的5.25 吋軟碟發起,上面標有「愛滋病資訊- 入門軟碟2.0」。這匹數位特洛伊木馬落入了大約20,000 名毫無戒心的受害者手中,其中包括《PC Business World》雜誌的訂閱者、各種郵件列表收件人,甚至還有參加世界衛生組織愛滋病會議的代表。
這次攻擊的時間安排非常巧妙,旨在利用全球對愛滋病流行的焦慮情緒。 20 世紀80 年代末,愛滋病為世界各地的人們帶來了恐懼和不確定性。同時,人們對電腦病毒的認識很少,更不用說勒索惡意軟體的概念了。 Popp 博士利用了這種對健康的焦慮和技術天真的結合。
雖然以今天的標準來看,「愛滋病資訊」勒索軟體很粗糙,但在當時卻是開創性的。該惡意軟體加密的是檔案名稱而不是檔案本身。事實證明這是一個關鍵的弱點,可以製定對策。 John Sutcliffe 和Jim Bates 迅速創建了兩個軟體工具“AIDSOUT”和“AIDSCLEAR”,以對抗威脅並幫助受影響的用戶。
儘管採取了這些補救措施,但一些組織仍因攻擊而遭受了重大財務損失和資料破壞。最嚴重的案例之一涉及一家義大利衛生組織,據報道,該組織因惡意程式遺失了十年的寶貴研究資料。
波普博士最終被捕,在被捕和引渡之後,這位41 歲的生物學家表現出一系列怪異的行為,導致倫敦的一名精神科醫生宣布他精神上不適合接受審判。目擊者稱,波普鼻子上戴著保險套,拿著一個紙箱,並做出其他古怪的行為。這些行為最終讓他被送進了倫敦的莫茲利醫院,而不是監獄。
然而,攻擊的複雜性以及實施攻擊所需的大量財務投資引發了人們對波普所謂的精神狀態的質疑。光是分送成本就估計為10,000 英鎊,相當於今天的貨幣價值約31,794.86 英鎊,即38,600 美元。其他費用包括在巴拿馬註冊“PC Cyborg”公司和在倫敦安排住宿。
儘管前期成本很高,但潛在回報卻相當可觀。贖金要求的結構使得即使只有1% 的受害者支付贖金,該行動也能帶來豐厚的利潤。