新型勒索软件Kirk:以Monero为赎金的首例加密勒索软件
研究人员经常遇到新型勒索软件,这已不再罕见。犯罪分子将继续使用恶意软件作为感染计算机和渗透企业网络的主要方式。以《星际迷航》为主题的勒索软件Kirk是最新发现的恶意软件之一。然而,它是首个要求以Monero而非比特币支付赎金的加密勒索软件。
Monero:暗网交易的新宠
考虑到Monero被称为暗网交易的新宠,犯罪分子开始关注它只是时间问题。通过开发一种仅接受Monero支付的新型勒索软件,网络犯罪分子再次提升了他们的游戏水平。不幸的是,这对Monero的公众形象并不利,尽管也不会造成不可挽回的损害。
Kirk勒索软件的命名与主题
这种名为Kirk的新型恶意软件显然受到了广受欢迎的《星际迷航》系列的启发。犯罪分子以某些理念或想法为主题命名恶意软件并不罕见。不久前,我们曾在一篇文章中讨论过名为Satan的勒索软件家族。以一个科幻小说中最具标志性的人物命名新作品,在这方面并没有太大不同。
感染过程与赎金要求
一旦勒索软件感染计算机,它将加密硬盘上的所有文件。屏幕上会显示一条消息,要求受害者以Monero支付一定金额,并提供帮助链接,将用户重定向到购买这种特定加密货币的交易所。如果这种趋势变得更加流行,公司可能会开始囤积Monero而非比特币,以抵御未来的网络攻击。
支付赎金的后果
对于这种恶意软件的受害者来说,支付Monero赎金并不是最佳选择。虽然犯罪分子会向受害者发送名为Spock的解密工具,但该工具并不会以任何方式主动恢复对计算机文件的访问。目前尚不清楚这是故意为之,还是开发者无法为自己的创作制作出合适的解密软件。勒索软件即服务已成为一种流行的服务,几乎不需要任何编码知识。
感染范围与传播方式
幸运的是,Kirk勒索软件似乎很难感染大量用户。目前,这种恶意软件是作为Low Orbit Ion Cannon的副本分发的,这种工具仅由特定人群使用。任何没有使用类似工具的人都应免受Kirk的侵害,尽管这种情况随时可能改变。恶意软件通常通过伪装成合法软件或流行程序的破解版本来传播。
潜在威胁与未来发展
尽管目前还没有Kirk勒索软件的正式受害者,但这并不意味着应该忽视这一威胁。这可能只是一个小工具,用于在向全世界推出Monero勒索软件之前测试水温水。目前,犯罪分子要求50 XMR的赎金,但随着这种以匿名为导向的加密货币获得更多关注,这一价值将会增加。