鲜为人知的比特币勒索软件:PadCrypt的独特之处
在众多比特币勒索软件中,一些不太为人熟知的版本往往具有独特的特征。PadCrypt就是这样一种恶意软件,它首次引入了实时支持聊天和卸载程序,以"帮助"受害者。
PadCrypt的独特功能
虽然很少有人听说过PadCrypt,但这并不意味着它的威胁不真实。事实上,这是最近在全球范围内攻击计算机的最新比特币勒索软件之一,安全专家在2016年初发现了它。正如人们对每一种新勒索软件的预期一样,这种恶意软件带来了全新的功能。
实时支持聊天功能在PadCrypt出现之前从未出现在比特币勒索软件中。许多人可能会好奇这一功能究竟有何用处。实时聊天功能允许勒索软件开发者与受害者直接沟通,这在受害者对如何支付赎金或获取比特币有更多疑问时可能有所帮助。
PadCrypt的现状
迄今为止,很少有人听说过PadCrypt,主要原因是该恶意软件的C&C服务器在很久以前就被关闭了。然而,这并不意味着用户可以免受感染,尽管计算机屏幕上的警告可能显示文件加密正在进行,但实际上并不会发生。
其他特点
除了实时聊天功能外,PadCrypt还提供了易于移除感染的功能。每台受感染的计算机都会下载一个独立的卸载程序。不过,不要误以为这会消除文件加密本身,因为它所做的只是移除勒索通知和与感染相关的文件。
最后,PadCrypt在解密方法上还提供了一种怀旧的感觉。解密程序本身以鲜艳的色彩和复古的外观呈现。很明显,有人在开发这款比特币勒索软件上投入了大量精力,尽管遗憾的是他们没有将这些时间用于构建更有建设性的东西。
来源:Bleeping Computer
图片版权:1,2