比特币勒索软件CrypAura的威胁分析
在众多比特币勒索软件中,CrypAura往往被忽视,这主要是因为它在总体上取得的成功非常有限。然而,这种忽视反而是一种幸运,因为恐吓策略在勒索软件的世界里并不总是奏效。
CrypAura的传播方式
识别黑客试图通过CrypAura感染计算机的电子邮件并不困难,因为这些邮件地址中通常包含"antivirusebola"这一术语。这显然不是一个常规的域名,更不是人们会联想到即将发生的勒索软件攻击的内容。
对于那些打开此类邮件并下载附件的用户,很快就会被CrypAura的感染信息所困扰。受感染的文件将变得无法访问,新的文件扩展名被创建,只有输入解密密钥才能解锁,而该密钥必须以比特币支付。
CrypAura的独特之处
CrypAura与传统比特币勒索软件的一个显著区别在于,其解密过程的支付指令只能通过电子邮件获取,这为整个比特币勒索软件生态系统带来了全新的运作方式。在此之前,用户通常需要访问Tor协议上的页面或在恶意软件可执行文件中嵌入支付信息。
另一个重要区别是,CrypAura侵害的文件扩展名数量从39个增加到了102个,这是一个相当显著的增长。这些文件类型大多作为多个不同应用程序的备份文件,使得绕过CrypAura要求的赎金变得更加困难。
感染后的影响
最后但同样重要的是,CrypAura会更改受感染计算机的壁纸,并提供关于如何联系移除该勒索软件的明确指示。根据最新信息,每台受感染计算机的比特币赎金设定为500美元,这一金额相对较高。