勒索軟件:拿錢來,給你一個恢復文件的機會
之前我們曾向大家介紹過CryptoLocker,Critroni,PowerLocker等勒索木馬,這些木馬會通過加密鎖定被感染的計算機,要求受害者支付贖金后才能返還控制權,否則你硬盤里的文件將永遠被木馬加密了。
免費恢復一個文件
最近新出現(xiàn)了一款名為CoinVault勒索軟件,這款軟件同樣使用256位AES加密受害者的硬盤,軟件擁有類似的界面,也同樣會禁止漏洞掃描。不同之處是,這款木馬會向受害者給出“侮辱性的施舍”:提供免費恢復一個文件的機會,告訴受害者我確實能恢復你的文件。
雖然這種“施舍”頗具挑釁意味,但從某種意義上來說,這確實是第一款讓用戶免費恢復文件的惡意軟件。
安全人員Moffit在Webroot博客上寫道
“這個軟件的特殊之處在于,這是我見過的第一款能夠讓你免費解密的木馬!這款木馬允許你挑選一個文件進行解密。”
Moffitt認為,提供免費的文件恢復功能會增加用戶支付贖金的幾率。他還認為軟件作者很有可能會發(fā)布很難被殺毒軟件檢測到的零日木馬版本。因此,經常進行數據備份還是對付此類軟件最有效的方法。
CoinVault還有十分新穎的一點,它的用戶界面上會運行一個24小時倒計時。很多勒索軟件會在時間期限截止時拋棄加密密鑰,而CoinVault會增加贖金數量并重啟倒計時。這個過程會一直持續(xù)直到用戶完整地支付費用。
防御方法
用蠻力破解2048位的加密文件幾乎是不可能的,如果你不支付贖金你會失去一切,但我們還是有幾件事是可以做的:
避免打開來源不明,尤其是以ZIP或RAR為文件格式的電子郵件附件。 積極更新你的防病毒軟件。 更新你的操作系統(tǒng)。 備份。如果你有一個實時的備份軟件,那么請先清理你的電腦然后恢復。 在云中創(chuàng)建網盤,將文件和照片備份到上面。 Windos7用戶應該設置系統(tǒng)還原點。 重新格式化你的硬盤以確保徹底刪除CryptoLocker,然后重新安裝操作系統(tǒng)或從備份中恢復你的文件。
參考來源:http://threatpost.com/coinvault-ransomwares-free-file-decrypt-a-show-of-good-faith/109371