比特币勒索软件CoinVault的威胁与应对
尽管我们已经探讨过多种比特币勒索软件,但目前仍有许多不同类型的勒索软件在网络上肆虐。CoinVault作为一种极其危险的比特币勒索软件,常常被人们忽视,而至今尚未有完整的解决方案来应对这种恶意软件。虽然卡巴斯基已成功开发出一款工具来帮助部分用户,但在目前状态下,该工具仍远非完美。
2014年:比特币勒索软件的“元年”
2014年可谓比特币勒索软件的“元年”,在这一年中,各种类型的此类恶意软件纷纷涌现。CoinVault便是其中最新版本之一,它感染了全球范围内的计算机,并针对所有主流的Windows操作系统。从Windows XP到Windows 8,无一幸免,只要CoinVault成功侵入你的设备,便难逃其害。
CoinVault的特点与运作方式
尽管CoinVault与CryptoLocker在某些特征上相似,但它却是一种更为先进的比特币勒索软件。CoinVault仅增加了一项重要功能,即在软件内部为用户提供一次免费文件解密,以验证用户在支付比特币费用后恢复文件访问权限的“诚实”意图。
此外,CoinVault的支付过程也无需通过Tor协议访问特定网站,这在比特币勒索软件领域中尚属首次。文件解密以及接受比特币支付的必要代码均内置于恶意软件的可执行文件中。这使得执法部门更难追踪这些攻击的幕后黑手,因为除了比特币交易本身外,几乎没有其他网络痕迹可循。
尽管CoinVault看似是一种较为被动的比特币勒索软件,但它也并非最有耐心的恶意软件。它设定的初始感染赎金高达0.7比特币,且每过24小时未支付,该金额还会继续上涨。
CoinVault的传播与应对
尽管CoinVault经历了多次迭代,但其感染计算机的作案手法并未发生太大变化。通过.ZIP格式的受感染电子邮件附件传播,这些附件中隐藏着伪装成PDF文件的可执行文件,正是这种手段使得CoinVault在全球范围内迅速蔓延。
尽管目前尚无彻底解决CoinVault的方法,但荷兰执法部门已于2015年4月查封了该恶意软件的专用命令与控制服务器。自那时起,部分解密密钥已向受感染用户公开,但大多数用户仍需支付赎金或从备份中恢复文件。