В январе 1990 года началось расследование по новому киберпреступлению. Программа-вымогатель содержалась на дискетах с подписью «Информация о СПИДе — вводная дискета 2.0».
Первое ransomware разработал американский биолог, доктор Джозеф Льюис Эндрю Попп-младший. Около 20 000 копий программы были распространены среди подписчиков журнала PC Business World, различных списков рассылки и даже делегатов Всемирной организации охраны здоровья во время конференции по СПИДу.
Выбор целей атаки был очень узким, а метод доставки использовал страх людей того времени перед новым вирусом. Компьютерные же вирусы тогда были не слишком распространены, а ПО для вымогания денег у жертв вообще появилось впервые.
По сравнению с современными атаками, эта кажется невинной шуткой: она шифровала только имена файлов, а не сами файлы. Джон Сатклифф и Джим Бейтс разработали эффективные средства противодействия — AIDSOUT для удаления и AIDSCLEAR для проверки скрытых каталогов, объединенных в утилиту CLEARAID. К сожалению, некоторые пострадавшие понесли серьезные финансовые убытки и потеряли данные. Итальянская организация охраны здоровья из-за атаки потеряла колоссальные 10 лет исследований.
Доктор Попп был не только самым эффективным киберпреступником в истории на тот момент — он также был психически больным. После нескольких арестов и экстрадиций медики пришли к выводу, что 41-летний мужчина психически непригоден для того, чтобы предстать перед судом. Лондонский психиатр стал свидетелем чрезвычайно странного поведения: подозреваемый надевал презервативы на нос, носил с собой картонную коробку и демонстрировал другие причуды, которые перевели его из тюрьмы в лондонскую больницу Маусли.
Несмотря на это, тогда произошла сложная и целенаправленная атака, которая кажется слишком сложной для кого-то невменяемого. Она нанесла не слишком большие убытки в размере 10 000 фунтов стерлингов — или около 31 794 фунтов или $38 600 сегодня, без учета сопутствующих расходов.
Источник: Tom`s Hardware