新型勒索软件每周涌现
每周都会有新型勒索软件出现。绝大多数新类型的勒索软件都是基于现有的源代码开发的。CryptoMix代码在开发者中尤为流行,尽管这种情况在不久的将来可能会有所改变。使用这种代码的开发者似乎已经逐渐江郎才尽,因为没有新功能出现,而且名字也变得越来越相似。EMPTY CryptoMix并不是什么特别的东西。
迄今为止,已经出现了几十种不同版本的CryptoMix勒索软件。然而,并非所有这些变种都带来了重大的内部变化。事实上,重大变化似乎已经枯竭了相当长的一段时间,剩下的唯一行动就是在加密过程中想出新的文件扩展名。CryptoMix家族的最新变种名为“EMPTY”,它与其他最近的恶意软件变种并没有什么不同。
EMPTY变种的威胁
这并不意味着新的CryptoMix变种不是一个重大威胁。目前还没有可用的免费解密工具来应对EMPTY变种,尽管这种情况在不久的将来可能会改变。它看起来与同一勒索软件家族的其他最近变种非常相似,但它使用不同的文件扩展名来加密文件。除此之外,没有其他重大变化,其余一切都与几个月前相同。由于这个勒索软件家族已经相当普遍,安全研究人员已经提出了免费解密文件的快速解决方案。
变种的主要变化
这个变种的主要变化在于它如何将.EMPTY文件扩展名附加到加密文件上。这并不意味着文件本身突然变得空无一物,因为它不是数据擦除器。事实上,开发者已经想不出更好的办法来使CryptoMix更有利可图,这对世界其他地方来说是一个好兆头。如果像这样的威胁逐渐消失,对抗勒索软件的战争最终将结束。不幸的是,在这个特定的行业中,还有很多其他威胁需要应对。
勒索信的变化
作为EMPTY CryptoMix变种的一部分,勒索信也有轻微的变化。它要求受害者向三个不同的电子邮件地址发送电子邮件,以接收付款说明。这进一步证实了大多数勒索软件开发者正在寻找摆脱中央命令和控制服务器来发布付款说明的方法。这也使得关闭这些勒索软件变种变得更加困难。至少它也显示了勒索软件行业正在发生变化,因为现在通过恶意软件赚钱需要比几个月前付出更多的努力。
支付金额的变化
目前尚不清楚受害者需要支付多少钱才能解密他们的文件。我们最近看到不同类型的勒索软件收取的费用在20美元到5000美元之间。随着比特币价格飙升至新高,犯罪分子在赎金支付金额方面变得更加大胆。每个人都想尽快致富,而只需要几个比特币就能积累大量资金。真正的犯罪分子会寻找像PaySafeCard和礼品卡这样的匿名支付解决方案。
勒索软件行业的变化
勒索软件行业经常发生变化。今年早些时候,CryptoMix勒索软件被认为是2017年最大的威胁之一。八个月过去了,开发者们依然没有新的创意。他们显然在努力保持其产品的相关性。目前还不清楚CryptoMix的未来会怎样,但就目前而言,情况并不乐观。世界其他地方不会为它的挣扎而流泪。