比特币勒索软件BTCWare被成功破解
在比特币勒索软件肆虐的艰难时期,终于传来了一些好消息。鲜为人知的比特币勒索软件BTCWare现在可以免费解密了。由于未知原因,该软件的主密钥已公布于众。这使得研究人员能够逆向破解该勒索软件,确保所有BTCWare的受害者不再需要担心支付赎金的问题。
BTCWare解密工具发布
随着比特币勒索软件种类的不断增加,要跟踪了解这些威胁变得相当困难。BTCWare是一种已经成功传播数月的恶意软件,现在可以完全免费解密。本月早些时候,针对该恶意软件的初始解密工具已经发布,而现在所有人都可以使用其最终版本。
目前尚不清楚BTCWare开发者为何突然决定发布主解密密钥。虽然犯罪分子这种行为并非首次出现,但他们的动机始终是个谜。这次发布的新主解密密钥也不例外,不过对大多数人来说,这并不重要。
密钥发布渠道
正如我们之前所见,主解密密钥突然出现在BleepingComputer论坛上。犯罪分子经常在这个论坛上发布这些密钥,希望安全研究人员能够快速获取并开发解密工具。虽然目前尚不清楚该密钥是否由BTCWare的原开发者发布,但这种可能性是存在的。当然,这也可能是来自竞争勒索软件组织的个人,试图消除竞争对手。
BTCWare的发展历程
与大多数人的想法相反,BTCWare实际上是一种相当活跃的勒索软件。它最早出现在2017年3月,当时还被称为CrptXXX。在安全研究人员意识到其存在后,勒索软件类型进行品牌重塑并不罕见。该源代码的更新版本被称为BTCWare,尽管它并不是该恶意软件的最新版本。
BTCWare的影响有限
尽管BTCWare已经成功传播了一段时间,但到目前为止似乎并没有赚到多少钱。平均每天只有十次感染,显然这种恶意软件并没有像开发者所希望的那样普遍。有趣的是,现有三种BTCWare变体中的两种可以通过暴力破解脚本来解密,这表明该工具的开发最终有点草率。
勒索软件的威胁仍在
很高兴知道某些类型的勒索软件将不再构成威胁。然而,仍然有数百种威胁存在,这场斗争远未结束。犯罪分子似乎不会很快停止使用勒索软件和其他类型的恶意软件。赚钱仍然是他们的首要任务,没有理由去修复一个没有损坏的东西。