比特币勒索软件Cerber:当前最具破坏性的威胁
不幸的是,各类比特币勒索软件的数量似乎没有尽头。最近几个月出现了几种新型勒索软件,其中Cerber似乎是当前流通中最具破坏性的一种。
Cerber勒索软件的独特之处
密切关注比特币勒索软件生态系统的人们可能已经注意到,其中一些病毒株以神话生物命名。Cerber在这方面也不例外,但这并不是人们最应该关注的问题。这种比特币勒索软件可以通过俄罗斯地下论坛获得,尽管目前还没有关于这个工具集售价的信息。
让Cerber成为非常烦人的比特币勒索软件的原因在于,即使计算机的互联网访问被切断,该软件仍然可以加密文件。在这个过程中似乎没有涉及集中式的命令控制服务器,这意味着关闭互联网连接并不是解决方案。
破解难度与支付要求
与任何比特币勒索软件一样,文件加密是一个难以绕过的痛点。到目前为止,安全研究人员还无法确定Cerber的任何形式模式。此外,所有加密文件的内容在每种情况下都不同,这使得在不支付赎金的情况下破解代码变得更加困难。
一个值得注意的有趣现象是,Cerber的赎金支付说明仅显示英文。虽然这是互联网的通用语言,但某些形式的勒索软件会使用不同语言以影响尽可能多的用户。然而,用户需要访问的支付网页确实提供了多语言支持。
赎金设置与威胁评估
在大多数情况下,Cerber的赎金设置为520美元,或当时的等值比特币。网页上有一个倒计时时钟,如果未在规定的七天内付款,将导致价格上涨。在发布时,还没有可用的解决方案来绕过Cerber的感染。不过有一点是明确的,这种勒索软件的设计者在恶意软件领域并非新手。