探索黑客技术攻防,实战研究与安全创新

导航菜单

黑客词典.勒索指南

最近有些恶意锁定正在开始兴起,这些恶意软件开始慢慢的转变为勒索软件。接下来就来说说吧。

勒索软件是恶意软件用于锁定键盘,计算以及手机。知道你支付了赎金你的设备才能解脱。

Symantec-ransomware-image-582x409.png

这些勒索软件可不是新的,2005年左右就已经出现了,但攻击者与赎金cryptware的发展,其加密使用,只有攻击者拥有的私有密钥文件的方案有很大的提高,而不是简单地锁定您的键盘或计算机。

同时这款软件还会伪装成为各种形式的应用,这些应用允许攻击者锁定手机并且更改他的PIN码。直到受害人支付了赎金才能回复访问。

今年早些时候,美国联邦调查局发出警报警告说,所有类型的勒索都在上升。个人,企业,政府机构,学术机构,甚至执法人员已全部遇难。恶意软件可以通过恶意电子邮件或网站传染给你,或者如果他们已经通过他们可以进入一个后门程序感染的攻击者就可以直接传送到您的计算机。

根据美国警方的披露,截至目前一共有500多万人报警。并且在一天内,这个团伙恶意劫持了5700台企业电脑。并且其中8成以上选择支付了赎金。根据这个数字推算,他们在一个月内获得了超过940万美元的收入。

勒索软件已经走过了很长的路要走,因为它第一次在俄罗斯和2005年和2009年,许多这些早期的方案有行凶者一个很大的缺点,虽然之间东欧其他地区出现了:一个可靠的方式,从受害者收钱。在创业初期,在线支付方式并不流行,他们今天的样子,所以在欧洲和美国的一些受害者被告知通过短信或预付费卡支付赎金。但是,在数字支付方式,尤其是比特币的发展,极大地促进了勒索的增殖。比特币成为要求苛刻的赎金,因为它有助于匿名的事务,以防止勒索被跟踪的最常用的方法。一些勒索的第一个版本袭击俄罗斯显示在受害者的机器上的色情图片,并要求支付其删除。受害人被指示或者通过短信或拨打电话,将获得攻击者的收入溢价率的电话号码进行支付。

从受害者的邮件客户端TorrentLocker收获电子邮件地址,以自己的垃圾邮件给其他受害者。福克斯在这一点上TorrentLocker已经以这种方式积累了一些260万电子邮件地址一分计算。

防止勒索是很困难的,因为攻击者积极改变自己的计划,以战胜反病毒检测。不过,防病毒仍然是保护自己免受野生知勒索的最佳方法之一。它可能无法完全消除您成为勒索的受害者的风险,但是可以减轻被做您的数据定期备份并存储设备,是不是在网上受害者的痛苦。