首页 业界 正文

比特币勒索软件出现新变种 修改文件后缀名系统无法解密

2017-05-05 09:52:09 来源:金色财经 阅读:6932
   
金色财经讯——当前,似乎很多现有的比特币勒索软件正在进行一些“升级”。CryptoMix的变体软件CryptFile2出现了一些值得注意的变化。

金色财经讯——当前,似乎很多现有的比特币勒索软件正在进行一些“升级”。CryptoMix的变体软件CryptFile2出现了一些值得注意的变化。

当前比特币勒索软件出现了新的变种

比特币勒索软件CryptFile2所有的加密文件现在将变化到一个新的文件扩展名,这将导致勒索软件更难破解,受害者也会变得越来越多。毕竟,他们不能轻易地识别出是哪种类型的比特币勒索软件感染了他们的系统。

如果受害者已经不用担心比特币勒索软件的攻击,那么CryptFile2的黑客决定提醒这些受害者危险就在眼前。

大多数类型的比特币勒索软件感染可以通过查看加密文件的扩展名来轻松识别。但是,更新的CryptoMix变体现在删除了专有文件的扩展名,并将文件重命名为“.wallet”扩展名。这一令人惊讶的事件可能会引发严重的后果。

由于这种变化,比特币勒索软件的受害者不能再识别篡改文件对系统造成的危害。在某种程度上,这应该可以提高犯罪分子获得报酬的机会。

不过,“.wallet”扩展会不会提升更多人支付比特币赎金的需求,还有待观察。消费者知道如何支付比特币赎金永远不是正确的答案。

其他恶意软件也使用.wallet扩展名

另外,还有一件事可能会导致问题的恶化。现在有多种类型的比特币勒索软件使用.wallet扩展名,CryptFile2只是其中的许多变体之一。例如Dharma,Sanctions和其他一些类型的恶意软件也使用此扩展名。

此外,人们无法通过电子邮件地址与犯罪分子进行沟通,因为比特币勒索软件没有给出任何类型的暗示。

不幸的是,现阶段的解码程序仍无法解密扩展名为.wallet的恶意文件。无论哪个比特币勒索软件造成了病毒感染,安全工程师现在都无法就此扩展功能的勒索软件提供任何免费的破解杀毒工具。但是,将来可能会提供一个免费的工具,而现在,唯有从备份还原数据是最可行的办法。

正如人们担心的那样,这些天CryptFile2通过许多不同的方式传播自己。不幸的是,没有明确的病毒查杀模式。

这使研究人员难以向公众提醒预防这一新的威胁。垃圾邮件,恶意下载和恶意链接是最有可能的比特币勒索软件传播方式。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。