VMola勒索软件:一个业余的网络犯罪尝试
显然,网络犯罪分子将继续尽可能长时间地探索勒索软件市场。VMola是最近出现的一种恶意软件,它要求受害者支付比特币。然而,它似乎并不是最复杂的恶意软件形式。尽管如此,开发者仍可能从这种勒索软件中获利。
值得庆幸的是,并非所有类型的勒索软件都会造成巨大损害。具体来说,VMola会对计算机文件进行加密,并向受害者显示勒索信息。然而,它并不是用户会遇到的最大威胁,因为负责这种恶意工具的人并没有投入太多精力来创建这种威胁。
具体而言,VMola勒索软件毫不掩饰它对受害者的期望。一旦该工具感染计算机并加密所有文件,它将显示一个非常简单的勒索信息。事实上,该信息没有与之关联的图形用户界面(GUI),也没有可点击的链接。受害者需要手动将0.1比特币发送到信息中提供的地址。用户还必须手动复制该地址,因为没有任何支付按钮。
尽管与其他类型的勒索软件相比,比特币赎金金额相对较小,但受害者首先不应该支付赎金。考虑到所有支付赎金的受害者都需要在交易中包含他们的电子邮件地址和交易ID,没有理由认为受害者会收到解密密钥。这是支付赎金的缺点之一,因为无法保证一定能够获得解密密钥。
幸运的是,似乎在不支付比特币赎金的情况下相对容易清除这种勒索软件。事实上,用户可以从之前的备份中恢复数据。大多数勒索软件开发者会立即删除受感染设备上的卷影副本,但这种恶意工具没有这样做。这再次清楚地表明,这种恶意工具只不过是一种业余的快速赚钱尝试。
鉴于VMola的代码也并不复杂,免费解密工具的推出只是时间问题。目前,虽然这样的工具还不存在,但使用适当的反恶意软件工具应该也能消除感染。此外,安全专家认为VMola对所有受害者只有一个解密密钥,这也使得破解加密变得容易得多。
正如我们最近对勒索软件的预期,VMola通过包含恶意电子邮件附件的垃圾邮件活动进行传播。这种传播方式在过去几个月中相当成功,犯罪分子没有理由改变这种有效的策略。永远不要打开来自陌生发件人的电子邮件,即使打开了,也确保不要下载电子邮件附件。