Da disquete de 1989 ao Assembly: Conheça a origem do Ransomware
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
- #Segurança, Autenticação, Autorização
Você sabia que a ameaça mais lucrativa da cibersegurança moderna nasceu de um disquete distribuído em uma conferência da Organização Mundial da Saúde? Vamos voltar às origens e conectar a história ao código.
1989 O PRIMEIRO RANSOMWARE DA HISTÓRIA
Em dezembro de 1989, o pesquisador Joseph Popp enviou cerca de 20 mil disquetes rotulados como "AIDS Information Introductory Diskette" a participantes de uma conferência internacional sobre AIDS da OMS. Aparentemente continham um questionário sobre a doença — mas escondiam o que ficou conhecido como AIDS Trojan (ou PC Cyborg).
Após o computador reiniciar 90 vezes, o programa ocultava diretórios e embaralhava os nomes dos arquivos (ainda não o conteúdo), exigindo pagamento de US$ 189 enviados por correio a um caixa postal no Panamá.
Feito em: Microsoft QuickBASIC 3.0 não era Assembly, não era C++. Era BASIC.
A cifra era tão simples que em poucos dias já existia ferramenta gratuita para reverter. Popp foi preso e o caso arquivado. Mas o conceito havia nascido.
2013 O MODELO MODERNO
Quase 25 anos depois, surgiu o CryptoLocker o primeiro a usar criptografia real (RSA-2048 + AES-256), exigir pagamento em Bitcoin e se espalhar em massa. Ele foi escrito em C++ e consolidou o modelo que conhecemos hoje.
A evolução foi brutal: de disquete + correio internacional → criptografia de nível militar + criptomoedas.
E EU FIZ UM MODELO EDUCACIONAL EM ASSEMBLY
Para entender como funciona na prática, criei um simulador 100% seguro e reversível escrito em Assembly x86_64 para Linux. Não é malware é uma ferramenta de estudo que demonstra:
✅ Como a cifra XOR funciona (simétrica: aplicar duas vezes restaura tudo)
✅ O fluxo completo: abrir → ler → cifrar → renomear → exibir aviso
✅ Um programa separado que reverte tudo automaticamente
🔑 A chave usada é conhecida e fixa: 0x42, 0x13, 0x37, 0x99
🔑 Nenhum dado é perdido permanentemente
🔑 O código é simples, comentado e compilável com NASM
Código Disponível no GitHub
Repositório:https://github.com/fydelis2025/Ransomware
Lá você encontra:
ransom_demo.asm → simula a "criptografia"
decrypt_demo.asm → restaura os arquivos
README.md completo com instruções e avisos de segurança
Por que isso importa?
"Para se defender, é preciso entender como funciona."
O ransomware de 1989 era ingênuo e fácil de desfazer. Hoje ele é uma das ameaças mais sofisticadas do mundo. Estudar do jeito certo — em ambiente controlado e com código transparente é a melhor forma de proteger.
🚫 Este projeto NÃO é malware real. Não use em sistemas de terceiros. Use para estudar, entender e se preparar.
💬 O que você acha? Conhecia a história do disquete de 1989? Deixe seu comentário!
#ciberseguranca #ransomware #assembly #programacao #cybersecurity #FydelisTech #estudo #defesacibernetica #adielfontes


