Virlock:比特币勒索软件的新型威胁
在过去的几年中,许多消费者和企业都曾遭遇过某种形式的勒索软件。尽管部分攻击已被成功阻止,但大多数感染事件仍导致比特币赎金被迅速支付。Virlock带来了新的威胁,它将比特币勒索软件与文件感染功能结合在一起。
Virlock的独特之处
正如其名称所示,Virlock不仅仅是对计算机文件进行加密并索要比特币赎金那么简单。更准确地说,该恶意软件会感染计算机文件,并与其他类型的恶意软件捆绑在一起,对受感染的计算机造成严重破坏。
对于杀毒程序和安全专家而言,检测Virlock这样的威胁一直相当棘手,因为该恶意软件一旦进入计算机,就会自动修改计算机注册表条目。这些修改不仅可以防止威胁被检测到,还能确保Virlock在任何时候都能正常运行。
巧妙的勒索策略
这款比特币勒索软件本身就相当聪明,它会锁定受感染计算机的屏幕,迫使用户只能按照屏幕上的指示进行操作。此外,该恶意软件还会根据受感染计算机的位置显示相应的勒索信息,使其看起来像是执法部门接管计算机的正式通知。
更严重的威胁
如果勒索软件本身的威胁还不够令人担忧,那么Virlock还能够诱骗用户执行受感染的文件,从而对计算机造成更严重的破坏。未能看到勒索信息弹出的用户可能会对此感染毫无察觉,从而将敏感数据置于危险之中。
全球范围内的感染
这种功能强大的工具组合,加上多态形式的恶意软件,使得Virlock在美国、中国、澳大利亚、加拿大和菲律宾等地区造成了大量受害者。考虑到Virlock能够感染整个计算机网络,不难理解为何这种勒索软件会在全球范围内出现。
持续存在的威胁
Virlock忠实于其多态性,每次勒索的金额都会有所不同。安全专家花费了相当长的时间才开发出能够阻止大部分攻击向量的工具,但该恶意软件至今仍构成威胁。用户唯一可以采取的预防措施是限制可移动驱动器连接的计算机数量。