加密勒索软件Cryptlock的新变种
在众多比特币勒索软件中,CryptoLocker无疑是最为人所熟知的一种,它衍生出了多个变种。Cryptlock便是其中之一,作为CryptoLocker的新变种,它于2016年2月21日首次被发现。不过,对大多数用户而言,感染该恶意软件的风险相对较低,因为它似乎仅针对较旧的操作系统。
Cryptlock的特别之处
Cryptlock之所以引人注目,是因为这种比特币勒索软件只会影响较旧版本的微软Windows操作系统,但Windows 7除外。Windows NT、XP、Vista和2000均易受Cryptlock攻击,这使得它对诸如赛门铁克等公司构成的威胁非常小。
与CryptoLocker类似,Cryptlock通过隐藏在电子邮件附件中传播,这些附件随后被下载到主机上。规避这种安装的一种方法是限制用户权限,使他们无法在计算机或网络上执行文件。此外,在大多数设备和计算机上启用只读模式也是一个好主意。
Cryptlock的攻击方式
与几乎所有其他形式的比特币勒索软件类似,Cryptlock会锁定计算机屏幕并加密所有重要文件。这种恶意软件会伪装成来自当地执法部门的合法信息,告知用户他们已违法,但可以通过支付比特币来逃脱处罚。
然而,并非所有Cryptlock版本都依赖比特币支付,有些版本更倾向于使用更传统且易于访问的支付解决方案。这种行为最早由Reveton展示,它是过去五年中所有比特币勒索软件类型的“鼻祖”。MoneyGram、uKash和MoneyPak是这些首选支付方式中的几种。
清除Cryptlock相对容易
与其他类型的比特币勒索软件相比,清除Cryptlock已被证明不那么麻烦。在计算机上安装Norton Power Eraser似乎效果不错,因为该软件会执行一系列rootkit扫描。Cryptlock位于威胁列表中,该程序应该能够轻松采取适当措施。
与大多数比特币勒索软件版本不同,Cryptlock似乎不会阻止用户通过恢复以前的备份来访问文件。当计算机感染Cryptlock时,影子卷似乎仍然安全无损,这是一个有趣的变化。使这种恶意软件易于清除应该会导致很少有人支付赎金,无论是通过比特币还是其他方式。