勒索軟件別出心裁 比對網頁記錄提高詐騙可信度
俗話說“道高一尺,魔高一丈”,在人們的安全意識不斷增強的情況下,勒索軟件(Rasonmware)也在加快自身演進的速度。2013年初出現的不付錢就刪除硬盤數據的病毒Trojan.Ransomlock.G(或稱Reveton)還存留于人們記憶中的時候,一款新的更高級的勒索軟件又進入人們的視野:最近安全公司Kafeine又發現一款Kovter病毒,它會去比對受害者的網頁瀏覽記錄,從而提高詐騙可信度。
Kovter會假冒執法單位向受害者發送郵件,如:美國司法部(U.S. Department of Justice)、美國國土安全部(U.S. Department of Homeland Security)或聯邦調查局(FBI),宣稱受害者的計算機下載和傳播非法內容的影片,該聲明中還會列出計算機的IP地址、主機名,以及該計算機曾訪問過的一個特定網站。
Kovter會擷取受害者的網頁瀏覽紀錄,并與遠程主機中的一份色情網站名單進行比對,如果發現有符合的網站,就會把網址放入寄給用戶的訊息中,如果沒有相符的網址,Kovter就會隨機選取網址。事實上,這些色情網站不見得是非法的,但Kovter利用人性的弱點,明確指出他們瀏覽過哪些網站,并謊稱網站內容是非法的,以提高其可信度。
勒索軟件存在已久,卻在2012年首度大幅成長,也因此引來安全公司的關注,甚至將其列為2013年重要的安全威脅。它讓黑客可以控制與鎖定受害者的計算機,以此要求受害者支付“贖金”,然后才能解開遭鎖定的計算機,其威脅方式有很多種,除了上述方法之外,還有一些Rasonmware病毒會使用計算機的攝影機,一旦有人出現就會拍下照片,然后將照片附在寄給用戶的訊息中,增加用戶心理壓力以促使其盡速付款。
卡巴斯基實驗室(Kaspersky Lab)的病毒專家Sergey Golovanov指出,自2013年以來,每天平均遭受Rasonmware感染的計算機數目已經增加了一倍,他強調,一旦用戶計算機被Rasonmware綁架,絕對不要支付罰款,應該通過其他計算機上網搜尋防毒廠商提供的工具來解除威脅。