自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币勒索软件教育——特斯拉病毒解析

2017-06-24 09:00:00
收藏

新型勒索软件TeslaWare:华丽外表下的真实威胁

在勒索软件领域,一个吸引眼球的名字往往能让新变种脱颖而出。TeslaWare在这方面似乎做得很到位,其开发者在恶意软件的设计方面投入了大量精力。然而,尽管外观华丽,这款勒索软件本身的威胁并不大。尽管如此,我们仍应对TeslaWare保持高度警惕。

品牌效应与恶意软件的融合

如今,勒索软件开发者在其作品中使用流行品牌名称已不足为奇。特斯拉(Tesla)作为一家正在革新汽车行业的公司,被大众所熟知。尽管TeslaWare使用了特斯拉的标志和整体设计,但它与埃隆·马斯克及其公司毫无关系。实际上,开发者投入了大量精力使TeslaWare看起来对犯罪分子具有"吸引力"。

易获取性与定制化服务

目前,人们可以轻松从大多数暗网市场获得TeslaWare,获取样本的价格在35至70欧元之间,相对便宜。开发者还为这款勒索软件制作了精美的营销包,试图说服更多犯罪分子购买这一新工具包。然而,外表专业并不意味着其行为也必定专业。

功能缺陷与安全风险

价格差异的原因很容易解释:感兴趣的买家可以根据个人需求定制勒索软件。基本功能包括AES-256加密、收到付款后解密文件的方式,以及保证无法使用标准工具解密的承诺。此外,TeslaWare似乎还能更改受害者的壁纸,这对某些人来说可能是个不错的功能。

然而,对开发者来说不幸的是,这些功能大多都是明显的谎言。事实上,解密TeslaWare不仅可能,而且异常简单。很快就会出现专门用于此目的免费工具。这款勒索软件存在相当多的编码缺陷,使得文件解密变得相当简单。任何感染TeslaWare的人都绝不应支付比特币赎金。

潜在威胁与应对措施

TeslaWare最令人不安的一点是它如何处理被感染的文件。尽管它可能是迄今为止效率最低的恶意软件之一,但如果未及时支付赎金,它仍会删除文件。这是一个非常棘手的问题,因为解密TeslaWare文件可能需要数小时甚至数天。不知道哪些文件可能被删除会让受害者感到非常不安。

具体来说,受害者有60分钟的时间支付赎金,否则将删除10个随机文件。随后会开始一个72小时的新计时器。如果该计时器也归零,整个硬盘将被清空。受害者似乎需要支付价值约100美元的比特币来恢复文件访问权限。目前,TeslaWare更像是一种滋扰而非威胁。然而,开发者可能会改进这款恶意软件,因为它显示出可用作蠕虫的迹象。

展开阅读全文
更多新闻