新型勒索软件Blackshades的威胁与特性
在网络安全领域,几乎每周都会出现新型勒索软件。近期,一种名为Blackshades的勒索软件引起了广泛关注。它不仅在市场上肆虐,还公然向安全研究人员发起挑战。然而,令人意外的是,这种勒索软件的清除成本却相对较低。
Blackshades的工作原理
与当今大多数勒索软件一样,Blackshades会加密计算机上的所有文件。无论是文档、电影还是图片,这种软件都一视同仁。每个被加密的文件都会生成一个特殊的“.Silent”文件扩展名。
值得注意的是,Blackshades使用了命令和控制服务器,这在大多数新版本勒索软件中较为少见。此外,在加密过程中,该软件还会尝试连接Google,并记录已加密文件的数量。
Blackshades的独特之处
Blackshades最引人注目的特点在于其低廉的勒索金额。通常情况下,清除勒索软件的成本从300美元到数千美元不等。然而,这种特定类型的勒索软件仅要求支付30美元,这可能会诱使许多受害者选择支付费用了事。如果情况确实如此,这无疑是一个聪明的策略。
此外,Blackshades是少数接受比特币或PayPal支付的勒索软件之一。尤其是PayPal支付选项,因其非匿名性而备受关注。尽管比特币也并非完全匿名,但似乎很少有人意识到这一点。攻击者还使用Proton Mail邮箱地址发送解密指令。
对安全研究人员的挑战
对于安全研究人员来说,Blackshades带来了新的挑战。虽然所有勒索软件都会在计算机上留下明确的信息,但这种恶意软件的信息中却隐藏着针对研究人员的注释,这让许多研究人员感到不安。目前,这种勒索软件的传播方式仍是一个谜,但虚假补丁和视频被认为是最可能的来源。
来源:Threatpost