勒索軟件別出心裁 比對(duì)網(wǎng)頁(yè)記錄提高詐騙可信度
俗話說(shuō)“道高一尺,魔高一丈”,在人們的安全意識(shí)不斷增強(qiáng)的情況下,勒索軟件(Rasonmware)也在加快自身演進(jìn)的速度。2013年初出現(xiàn)的不付錢就刪除硬盤數(shù)據(jù)的病毒Trojan.Ransomlock.G(或稱Reveton)還存留于人們記憶中的時(shí)候,一款新的更高級(jí)的勒索軟件又進(jìn)入人們的視野:最近安全公司Kafeine又發(fā)現(xiàn)一款Kovter病毒,它會(huì)去比對(duì)受害者的網(wǎng)頁(yè)瀏覽記錄,從而提高詐騙可信度。
Kovter會(huì)假冒執(zhí)法單位向受害者發(fā)送郵件,如:美國(guó)司法部(U.S. Department of Justice)、美國(guó)國(guó)土安全部(U.S. Department of Homeland Security)或聯(lián)邦調(diào)查局(FBI),宣稱受害者的計(jì)算機(jī)下載和傳播非法內(nèi)容的影片,該聲明中還會(huì)列出計(jì)算機(jī)的IP地址、主機(jī)名,以及該計(jì)算機(jī)曾訪問(wèn)過(guò)的一個(gè)特定網(wǎng)站。
Kovter會(huì)擷取受害者的網(wǎng)頁(yè)瀏覽紀(jì)錄,并與遠(yuǎn)程主機(jī)中的一份色情網(wǎng)站名單進(jìn)行比對(duì),如果發(fā)現(xiàn)有符合的網(wǎng)站,就會(huì)把網(wǎng)址放入寄給用戶的訊息中,如果沒有相符的網(wǎng)址,Kovter就會(huì)隨機(jī)選取網(wǎng)址。事實(shí)上,這些色情網(wǎng)站不見得是非法的,但Kovter利用人性的弱點(diǎn),明確指出他們?yōu)g覽過(guò)哪些網(wǎng)站,并謊稱網(wǎng)站內(nèi)容是非法的,以提高其可信度。
勒索軟件存在已久,卻在2012年首度大幅成長(zhǎng),也因此引來(lái)安全公司的關(guān)注,甚至將其列為2013年重要的安全威脅。它讓黑客可以控制與鎖定受害者的計(jì)算機(jī),以此要求受害者支付“贖金”,然后才能解開遭鎖定的計(jì)算機(jī),其威脅方式有很多種,除了上述方法之外,還有一些Rasonmware病毒會(huì)使用計(jì)算機(jī)的攝影機(jī),一旦有人出現(xiàn)就會(huì)拍下照片,然后將照片附在寄給用戶的訊息中,增加用戶心理壓力以促使其盡速付款。
卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)的病毒專家Sergey Golovanov指出,自2013年以來(lái),每天平均遭受Rasonmware感染的計(jì)算機(jī)數(shù)目已經(jīng)增加了一倍,他強(qiáng)調(diào),一旦用戶計(jì)算機(jī)被Rasonmware綁架,絕對(duì)不要支付罰款,應(yīng)該通過(guò)其他計(jì)算機(jī)上網(wǎng)搜尋防毒廠商提供的工具來(lái)解除威脅。