勒索软件开发者自视甚高
一些勒索软件开发者似乎认为自己凌驾于同行之上。从目前流通的部分勒索软件名称中,这一点显而易见。CryptoGod就是一个很好的例子,它表明事情已经有点失控了。开发者还将加密文件重命名为".payforunlock"扩展名。这是一个相当刻意的策略,但问题是,我们是否应该对这种恶意软件感到担忧。
CryptoGod的独特之处
当安全研究人员首次发现CryptoGod勒索软件样本时,他们感到非常惊讶。这不仅因为它使用了我们在过去几年中见过的最刻意的名称之一,还因为它是基于最近发现的名为MoWare H.F.D的恶意软件。这种特殊的恶意软件自2017年5月以来一直在流通,并且已经声名狼藉。
据信,负责创建CryptoGod的个人或团体与部署Zilla和KKKransomware的人相同。主要目标是测试尽可能多的恶意软件变种,并逐步引入新功能。目前,开发者似乎专注于避免检测和将病毒传播给其他用户。这在当今的勒索软件家族中是相当常见的行为。然而,通过在不同变体中引入不同的功能,犯罪分子增加了成功的几率。
对用户的威胁
至少可以说,CryptoGod对全球计算机用户构成了非常可信的威胁。从现在开始,每个使用台式机或笔记本电脑的人都应该备份数据。仍然有很多用户没有这样做,如果他们被感染,这些用户将受到这种勒索软件的影响最大。如果未及时支付赎金,CryptoGod似乎完全有能力破坏数据,这是一个令人担忧的发展。
说到加密文件,CryptoGod勒索软件使用了自己的文件扩展名。事实上,这是我们见过的最直接的扩展名之一。它没有使用"cryptogod"扩展名,而是使用了"payforunlock"文件扩展名。很明显,开发者希望受害者如果想要恢复文件访问权限,就直接支付赎金。虽然从备份中恢复数据似乎是可能的,但未来的勒索软件迭代可能会阻止这种"简单"的修复方法。
赎金要求
在赎金通知中,受害者被要求支付仅0.03比特币的小额款项。与我们在最近几周看到的一些其他类型的勒索软件相比,这要低得多。降低支付金额通常会增加收到付款的几率。然而,没有自动支付页面,用户需要直接通过电子邮件与犯罪分子联系以进行付款并接收他们的解密密钥。
未来展望
目前,CryptoGod没有免费的解密工具。这并不奇怪,因为新勒索软件类型的数量正在呈指数级增长。然而,由于有机会从备份中恢复文件,大多数受害者将不必担心。更大的问题是这种恶意软件将如何随着时间的推移而发展,以及我们可以期待其他类型的什么功能。