勒索软件:全球计算机用户和企业网络的威胁
勒索软件对全球的计算机用户和企业网络构成了严重威胁。在这场网络犯罪分子与安全研究人员之间的持续较量中,双方不断试图超越对方。近日,一种相对较新的勒索软件——Jigsaw,再次被成功解密。然而,这可能只是暂时的缓解。
Jigsaw勒索软件的特点
Jigsaw勒索软件之所以臭名昭著,并非因其技术实力,而是其独特的行为方式。受感染的设备会显示《电锯惊魂》电影系列中的恐怖图像。此外,该恶意软件通过显示比特币支付的倒计时来威胁用户。如果用户未在规定时间内支付,每小时将有数千个文件被删除。重启计算机也无济于事,因为这同样会导致文件被删除。
解密工具的进展
目前,已有多种解密工具可以消除Jigsaw的威胁。尽管安全研究人员取得了成功,但Jigsaw仍在不断尝试从受感染的计算机用户那里收集比特币。最近,安全研究人员成功解密了用于检查支付是否完成的“工具”,这使得绕过感染变得轻而易举。
具体方法很简单:只需替换勒索软件在进行“检查账户余额”查询时使用的比特币地址。这是一个相当容易的绕过方式,Jigsaw的开发者本应考虑到这一点。毕竟,如果他们能够拼凑出勒索软件,他们当然也能消除对变量进行干扰的选项。
未来的不确定性
目前尚不清楚Jigsaw勒索软件未来会如何发展。其开发者似乎并不担心他们的工具能够被相对容易地解密。大多数受害者仍会愿意支付150美元的比特币费用以恢复文件访问权限。此外,这场暂时的胜利可能会促使开发者再次升级他们的技术。
图片来源:1