《勒索软件经济分析》:“理想赎金”950英镑

据外媒报道,勒索软件是一种破坏电脑功能的恶意软件,然后再通过对方支付赎金的方式将系统恢复正常。这种现象已经变得非常普遍,“勒索软件(Ramsomware)”这个词条也已于2012年被收录《牛津英语词典》。但它很有可能并不像人们想象地那样就是一棵摇钱树。

wannacry-1-736x552.jpg

打个比方,最近的WannaCry,这个感染了全球大量机构的恶意软件仅在一周时间内拿到了等同于10万美元的比特币赎金。不过相较于它引起的骚动,这笔数额实际上算不上大。

英国肯特大学在今年3月份公布的一份调查报告--《勒索软件经济分析(Economic Analysis of Ransomware)》指出,勒索软件能否赚钱取决于人们是否愿意花钱来恢复他们的档案,这当中受到许多因素影响,包括受害者如何评估他们的文件价值以及他们是否相信付了赎金之后能拿回他们的文件。

报告显示,勒索软件开发者的目标是只要一半的受害者支付赎金就可以了。其中一种办法就是创建详细的受害者文件然后展开相应的勒索。受到危害文件数量庞大的用户那么他支付的概率可能会高于受到危害文件数量相对小的。同样的,加密文件的用户支付的概率也会高于未加密的。

另外,攻击者还会看被攻击者所使用的硬件,一般情况下,使用价格更贵笔记本的用户比使用廉价笔记本的用户更可能支付赎金。

此外,性别也在当中扮演一定的角色。根据调查报告显示,女性比男性更易支付赎金来恢复她们的文件。“我们在我们的数据里发现,女性(平均326英镑)支付的意愿一般高于男性(平均233英镑),并且会随着年龄的增长而增长(相关系数0.07)。”

尽管这篇调查报告表示勒索软件开发者对受害者的赎金要视实际情况而定,但它也提出了“理想赎金”--950英镑。在该金额下,有10%的受害者最终都会选择支付。

完整报告,请戳这里。

本文转自d1net(转载)

时间: 2024-09-02 07:51:15

《勒索软件经济分析》:“理想赎金”950英镑的相关文章

勒索软件爆发的真正原因竟然是因为比特币的匿名性

本文讲的是勒索软件爆发的真正原因竟然是因为比特币的匿名性, 勒索软件自从1989年首次被发现之后,攻击性和威胁性就一直在进化,过去几年中,随着它对普通用户.企业.医院和政府机构的攻击变得更加容易,勒索软件的数量更是出现了井喷式的发展. 勒索软件的目的就是要威胁用户给他们支付赎金,否则就会掉用户的数据,Infoblox的一项研究发现,勒索软件的数量从2015年第四季度到2016年第一季度增长了35倍.在此期间,勒索软件的支付赎金也增长了10倍. 英特尔安全公司首席执行官Chris Young上周在

亚信安全观点:企业正在从与勒索软件的战争中走向失败?

2016年亚信安全曾经预测勒索软件将渗透进工控系统,基础设施可能正处在风险之中.不久前佐治亚理工学院的研究人员就制作了一种勒索软件(在一个模拟水厂环境通过勒索软件改变氯水平.关闭水阀或者发送错误的监测数值到监测系统),提醒人们关注工控网络的安全.然而,就在今年1月12日-15日期间美国华盛顿特区的警用闭路电视监控系统(CCTV)就惨遭了黑客入侵,70%的警用闭路电视监控系统的视频存储设备感染勒索软件. 面对限期缴纳赎金,To be or Not to be? 华盛顿警用闭路电视监控系统被黑案可以

构建多层防御应对勒索软件威胁

受到勒索软件攻击的国家分布 近日,一些Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了.通常攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:"Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!"这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

面对勒索软件,除了交赎金,还能怎么办?

(阿里云安全 正禾) 就在11月28日,又一起勒索事件出现 -- 旧金山MUNI城市捷运系统受到勒索加密勒索软件攻击,所有的售票站点都显示出"你被攻击了,所有数据都被加密",攻击者发出公告索要100比特币,也就是70000多美元. 不管对个人网络用户和企业用户来说,是个越来越显严重的犯罪问题.受影响的客户包括中小企业的业务信息系统,甚至包括个人终端,移动设备.据美国FBI的一份报告显示,2016年,勒索软件的非法收入可能达到10亿美元.这一巨大的收入数字,很大一部分都是由企业缴纳的赎金

RSA 2017:勒索软件成热点 收了赎金还撕票

年度安全峰会RSA2017已于美国时间2月13日盛大开幕,按照惯例,RSA组委会会根据参会组织所属领域及发言人提报议题内容提炼相关的热门词,本届大会也不例外.DATA.CLOUD.THREAT.INTELLIGENCE等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--Ransomware(勒索软件).   为什么勒索软件会成为今年热点 根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元

SamSam勒索软件攻击不断增长,勒索赎金也在不断提高

本文讲的是SamSam勒索软件攻击不断增长,勒索赎金也在不断提高,根据美国联邦调查局(FBI)的统计显示,2015年至2016年期间,美国报告的勒索软件攻击事件增加了三倍,支付的赎金也增至10亿美元. 其中,近半数的勒索软件攻击是从说服一名员工点击一封电子邮件开始的.有时网络犯罪分子会使用更复杂的方法.例如,"水坑攻击"是将勒索软件代码植入一个网站.用户访问该网站时,该代码就会被下载到他们的计算机上. 另一半攻击者以"暴力"方式锁定受害者:黑客搜索一个组织的软件漏洞

勒索软件新威胁:你敢不付赎金,我就敢往你喝的水里投毒

勒索软件已存在数年之久,但在最近两年,勒索软件攻击了世界各地的企业.医院.金融机构和个人电脑,造成重大损失,成为大家的心头之恨.勒索软件的原理,就是通过强大的加密算法,将感染设备上的内容加密,并向受害者勒索钱财,然后解锁数据.黑客借此法获利,简直轻而易举. 最初,勒索软件针对的是普通的互联网用户,但在近一段时间中,我们看到勒索软件开始攻击企业.教育机构.医院.酒店和其他企业组织.而今,勒索软件带来的威胁更加严重了! 往水里投毒的勒索软件 佐治亚理工学院的研究人员展示了,勒索软件还能攻击城市关键基

收了赎金还撕票?世界安全专家已不能忍,合力对抗勒索软件 | RSA 2017

     雷锋网编辑知道,勒索软件不给读者个人造成点什么影响,你们是不会关注的. 可是,一个重要风向标来了--以商业感著称的安全会议 RSA 今年也许嗅到了一丝商机,DATA.CLOUD.THREAT.INTELLIGENCE 等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--勒索软件,RSA  2017 着重对勒索软件设置了讨论议程. 这意味着,童鞋们,勒索软件真的离我们凡人很近了呀! 此事的重要性经过了 FBI 的认证. 据 FBI 发布的信息来看,2016 年 Q1