勒索软件:全球计算机用户的重大威胁
勒索软件仍然是全球计算机用户面临的最大威胁之一。尽管许多人已经意识到这些问题,并采取了必要的预防措施,但仍无法完全防止某些恶意软件的渗透。Goldeneye勒索软件就是一个很好的例子,展示了事情如何迅速失控。
勒索软件的传播方式
大多数人都清楚犯罪分子是如何大规模传播勒索软件的。垃圾邮件活动、恶意广告和恶意应用程序下载是三种最常见的传播方式。虽然用户通过保护自己来抵御这些威胁,大多数情况下他们能够成功避免感染。但有些人仍然认为,能够避免勒索软件感染更多是运气而非技巧或预防措施。在在线环境中保持谨慎是一回事,但即使是最谨慎的人也可能会成为恶意软件的受害者。最近针对德国用户的垃圾邮件活动就展示了互联网用户如何仍可能被诱骗下载受感染的文件。
德国垃圾邮件活动的特点
世界上每个人都曾下载过看似无害的电子邮件附件。每次这种情况发生时,都存在感染恶意软件的风险。这次德国垃圾邮件活动中的每封邮件都附有两个附件。出于某种未知的原因,这对大多数用户来说比只有一个附件看起来更不引人怀疑。正如人们所预料的那样,只有一个附件包含了Goldeneye勒索软件的有效载荷。由于其中一个附件是与职位相关的PDF文件,大多数人很可能会打开该文件查看内容。另一个文件是一个Excel表格,用户需要填写个人信息以回复申请。正是在这里,恶意软件的有效载荷被触发并开始安装。
Goldeneye勒索软件的工作原理
一旦Goldeneye勒索软件的有效载荷被下载,它就会在后台运行。计算机文件将被加密,并留下几个解释发生了什么的文件。但有一个转折,Goldeneye不仅对文件进行传统加密,还会加密硬盘的主文件表(MFT)。没有MFT,硬盘将变得无法修复。在这个阶段,支付比特币赎金并不是一个可行的选择,因为用户将被迫支付两次,首先是恢复MFT,然后是解密被锁定的文件。目前,用户需要支付约2000美元的比特币才能解除这两个加密锁,这是一个相当高昂的价格。
如果你喜欢这篇文章,请关注我们的Twitter账号@themerklenews,并订阅我们的新闻通讯,以获取最新的比特币、加密货币和技术新闻。