比特币勒索软件系列:CryptoLocker F与TorrentLocker
在我们探讨迄今为止存在的各类比特币勒索软件的系列中,接下来要介绍的是CryptoLocker F和TorrentLocker。这两款恶意软件几乎在同一时间开始出现,并且它们之间存在一定的相似性。然而,CryptoLocker F与原始的CryptoLocker勒索软件并无关联。
比特币勒索软件的沉寂与复发
当执法机构成功将CryptoLocker这一网络毒瘤从互联网上清除后,比特币勒索软件领域曾一度陷入沉寂。然而,这种平静并未持续太久,到2014年9月底,两种新型勒索软件开始出现。澳大利亚的企业和机构因某些未知原因成为了主要攻击目标。
CryptoLocker F的传播与影响
与原始勒索软件的传播方式类似,含有特定网站链接的恶意电子邮件是造成这一问题的罪魁祸首。这些邮件以快递未成功投递为由,诱使大多数人在毫无防备的情况下点击链接,从而致使成千上万的电脑感染了CryptoLocker F。这些邮件伪装成澳大利亚邮政发出的真实通知,通过迫使收件人访问某个网站而非下载附件,轻易绕过了大多数邮件服务器的恶意软件安全防护措施。
赛门铁克公司率先检测到了这种新型恶意软件,并惊讶地发现其存在两个不同的变种。
TorrentLocker的缺陷与应对
在CryptoLocker F通过假扮澳大利亚邮政邮件大肆感染电脑的同时,TorrentLocker也在进行着自己的破坏活动。然而,这款勒索软件存在一个重大缺陷——其技术远不如人们所想象的那样先进。事实上,TorrentLocker的开发者变得相当自满。
由于对每台受感染的电脑使用相同的密钥流,TorrentLocker对文件的加密相对容易被破解。尽管仍有一些人成为了TorrentLocker的受害者并支付了赎金,但安全研究人员已建立了一个无论是否感染均可使用的免费解决方案。
比特币勒索软件的持续威胁
不幸的是,这并不意味着比特币勒索软件的终结。2014年,一种新的变种开始崭露头角。这种黑客攻击和敲诈企图将在未来许多年内持续存在,因为人类天性中的固有缺陷使得消费者始终容易受到攻击。