Ransomware, bir miqdar pul ödənilmədikdə qurbanın şəxsi məlumatlarını dərc etməklə və ya ona girişi həmişəlik bloklamaqla hədələyən kriptovirusologiyadan olan zərərli proqram növüdür. Bəzi sadə ransomware heç bir fayla zərər vermədən sistemi kilidləyə bilsə də, daha inkişaf etmiş zərərli proqram kriptovirus qəsb adlanan üsuldan istifadə edir. O, qurbanın fayllarını şifrələyir, onları əlçatmaz edir və onların şifrəsini açmaq üçün fidyə ödənişi tələb edir.[1][2][3] Düzgün şəkildə həyata keçirilən kriptovirus qəsb hücumunda, şifrə açma açarı olmadan faylları bərpa etmək çətin bir işdir. İzləmək çətin olan paysafecard və ya Bitcoin kimi rəqəmsal valyutalar və digər kriptovalyutalar fidyə üçün istifadə olunur, bu da günahkarların axtarışını və təqibini çətinləşdirir.
Faylları şifrələyən ransomware konsepsiyası Kolumbiya Universitetində Young və Yung tərəfindən icad edilmiş və tətbiq edilmişdir və 1996-cı ildə IEEE Təhlükəsizlik və Məxfilik konfransında təqdim edilmişdir. Bu kriptovirus qəsb adlanır və Alien filmindəki qondarma facehuggerdən ilhamlanıb. Kriptovirus qəsb, təcavüzkarla qurban arasında həyata keçirilən aşağıdakı üç mərhələli protokoldur.
Simmetrik açar təsadüfi yaradılır (hər qurban üçün fərqli olur) və digər qurbanlara kömək etməyəcək. Təcavüzkarın şəxsi açarı heç bir nöqtədə qurbanlara məruz qalmır və qurban yalnız təcavüzkara çox kiçik şifrəli mətni (şifrələnmiş simmetrik şifrə açarı) göndərməlidir.
İlk məlum zərərli proqram qəsb hücumu, 1989-cu ildə Cozef Popp tərəfindən yazılmış "AIDS (Trojan horse)"ı dizaynında o qədər ciddi uğursuzluğa düçar olmuşdu ki, qəsbçiyə ümumiyyətlə pul ödəmək lazım deyildi. Onun faydalı yükü faylları sabit diskdə gizlətdi və yalnız adlarını şifrələdi və istifadəçinin müəyyən proqram təminatından istifadə etmək üçün lisenziyasının müddətinin bitdiyini iddia edən bir mesaj nümayiş etdirdi. İstifadəçidən "PC Cyborg Corporation" şirkətinə təmir aləti əldə etmək üçün 189 ABŞ dolları ödəməsi istənilib, baxmayaraq ki, troyanın kodundan şifrəni açmaq olar. Troyan həm də "PC Cyborg" kimi tanınırdı. Popp hərəkətlərinə görə mühakimə olunmaq üçün əqli cəhətdən yararsız elan edildi.[4]
İnsan oğurluğundan fidyənin təhlükəsiz şəkildə yığılması üçün anonim pul sistemlərindən sui-istifadə ideyası 1992-ci ildə Sebastian von Solms və David Naccache tərəfindən irəli sürülüb.[5] Bu elektron pul toplama üsulu kriptovirus qəsb hücumları üçün də təklif edilmişdir. Von Solms-Naccache ssenarisində bir qəzet nəşrindən istifadə edilmişdir (çünki məqalənin yazıldığı vaxt bitkoin dəftərləri mövcud deyildi).