新型勒索软件CTB-Faker:利用WinRAR加密文件的独特手段
近期,一种新型勒索软件悄然出现,与曾经令人闻风丧胆的CTB-Locker恶意软件有许多相似之处。然而,这款软件采取了不同的策略:它利用WinRAR将数据锁定在受密码保护的zip文件中。这种文件加密方式虽然有趣,但并没有人们乍看之下所想的那样令人担忧。
CTB-Faker的运作模式
在过去几个月里,网络犯罪分子在开发强大勒索软件方面不断升级。尽管CTB-Faker大量借用了CTB-Locker的代码,但我们绝不能对这一威胁掉以轻心。一旦感染这种恶意软件,计算机文件将无法访问,这绝不是一件好事。
虽然可以解密数据,但这一过程比常规情况更加复杂。有趣的是,CTB-Faker通常通过成人网站传播,特别是那些推广私人脱衣舞视频的网站。平台访问者会被诱导下载一个包含可执行文件的zip文件,而该文件就是CTB-Faker勒索软件。
CTB-Faker的盈利模式
到目前为止,这种攻击方式已被证明对网络犯罪分子相当有利。该恶意软件使用的其中一个比特币地址已收到577 BTC的付款。对于这种相对无害的勒索软件来说,这样的收益相当可观,尽管普通用户处理起来可能相当麻烦。支付50美元的比特币赎金通常是首选方案,因为与其他形式的恶意软件相比,这是一个相当小的代价。
安全研究人员的发现
安全研究人员发现,CTB-Faker这个名称恰如其分,因为这种恶意软件真正构成的威胁微乎其微。它没有使用SHA-512和RSA-4096加密来锁定文件,而是使用了WinRAR软件的标准加密。一位研究人员已经找到了一种免费破解这种加密的方法,他很乐意帮助受感染的用户完成这一过程。
虽然CTB-Faker提供的勒索信息可能非常令人担忧,但它的所有声明都无法得到证实。此外,较低的赎金价格点使得不太懂技术的计算机用户更愿意支付赎金以恢复文件访问。但请放心,只要联系到合适的人,就能获得免费的解决方案。
如果您喜欢这篇文章,请在Twitter上关注我们,并确保订阅我们的时事通讯,以获取最新的比特币和altcoin价格分析以及最新的加密货币新闻。