有够“敬业” 勒索软件开始提供客户支持

黑客,特指那些创建或传播勒索软件的恶意黑客,现在已经开始向中招的受害者提供客户服务。

勒索软件是一种感染用户主机并加密计算机文件的病毒,除非受害者付钱购买解密密钥,否则被加密的文件将处于不可用状态。赎金通常在300~500美元之间,有时候还会加价或是给出一个时限,到时还不付款的话,勒索者将直接取消交易,受害者的文件永远失去恢复的机会。

勒索软件作者向受害者提供客服的原因十分简单,帮助那些想付款的受害者完成付款过程。因为,许多受害者在支付赎金的实际操作过程,很可能会遇到麻烦。大多数勒索软件服务要求使用比特币进行支付,往比特币账户中充钱和转账这些比特币给攻击者可不像银行开户和转账那么简单。

  解释如何购买并使用比特币付赎金的教程

受到勒索软件攻击的用户,通常都是使用没有更新或老旧浏览器的计算机菜鸟。因此,比特币这种新型的数字货币支付过程给这些菜鸟带来很大的困惑。为了更好的攫取利益,勒索软件会把用户的桌面背景换成解释怎么支付赎金的勒索信息。

  勒索软件CryptoWall 4提供的使用说明

勒索软件作者会采用额外的方法确保受害者支付赎金,包括提供备用支付方式,或者提供对某个单一文件的免费解密以证明自己确实拥有解密密钥。勒索软件甚至还会在乎“诚信”的名声,即只要受害者支付赎金,就一定会恢复文件。这样才能保证以后有更多的人愿意支付赎金。

可能最早提供客户支持勒索软件要算Cryptolocker了,该勒索软件是流传最广的勒索软件之一,它的开发者会监视Bleeping Computer上的支持线程并在页面上快速响应一些用户关注的问题。

  与CryptoLocker相关的一个网页,包含了当客户遇到问题时的“个人备注”

CryptoWall,作为CryptoLocker的后来人,跟随了前辈的脚步,直接在他们自己的网站上添加了客户支持页面。自那以后,大部分大型勒索软件包都开始提供他们自己的支持页面了。

在Bleeping Computer网站上,很多勒索软件受害者都提交过曾与各种勒索软件开发者或分发者交流支付赎金或解密文件过程中遇到的问题。

在一个案例中,PClock勒索软件的一名受害者称与攻击者讨价还价到把解密文件的赎金降到了0.2比特币,在当时相当于40美元左右。同一勒索软件病毒的另一受害者贴出的勒索信中显示,原始赎金是这个价格的10倍。

瑞瓦特,泰国的一名CryptoWall受害者,称他支付了近580美元,但最终发现买到的解密工具根本没用。在他对另一位Bleeping Computer用户的建议中,瑞瓦特贴出了只有支付过赎金的受害者才能看到的CryptoWall的支持论坛页面。

瑞瓦特发送了两条消息,解释他把为他母亲预留的癌症治疗费都拿去恢复他的文件并保住他的工作,结果却是收到了一个根本没用的解密工具。

勒索软件受害者瑞瓦特在支付赎金后收到的解密工具没用时与部署CryptoWall的黑客交流的信息

等了几小时都没回复后,瑞瓦特尝试重新下载解密工具。这次,工具起效了。与仅10分钟的加密过程相比,解密花去了8小时之久。

瑞瓦特不确定CryptoWall是否曾收到过自己的消息,但几周以后,他收到了回复:“请通过sendspace.com上传你的文件并发送下载链接给我。”不过,他没打算回复。

  Tox的勒索信,包含了支付指南和技术支持

前勒索软件开发者Tox称,在他的病毒还在用的时候,他并没有经常收到受害者的消息,说明他能提供的帮助越多越好。

支付过程越容易,会支付的受害者的就越多。我觉得自己就像是怪盗绅士亚森·罗苹,在自己的立场上尽可能地表现出绅士风度。

勒索软件开发者杰福斯曾表示,只从一个声称自己是受害者的人那里收到过一条消息,但他认为那名“受害者”是在耍他,便不予理。

当被问及若有真正的受害者向他求助他会怎么办时,杰福斯说他会提供“IT支持”,教导他们如何获得比特币并用比特币进行支付。

若是他们要求免费解密呢?

“不可能!那就对我的客户不公平了。”

本文转自d1net(转载)

时间: 2025-01-19 03:33:59

有够“敬业” 勒索软件开始提供客户支持的相关文章

全方位解析俄语系勒索软件的生态系统

本文讲的是全方位解析俄语系勒索软件的生态系统, 勒索软件的发家史 毫无疑问,近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军,勒索软件是当今网络攻击中一种最主要的攻击工具,对政府组织,公司乃至个人用户造成了极大的危害. 在刚刚过去的2016年,勒索敲诈类型的恶意攻击越来越频繁和复杂,因为勒索软件已经让攻击者获得了大量的收益.位于英国的技术服务集团与2017年2月11号发布了一张信息图,洞察了勒索软件的肆虐情况.根据数据显示,2016年勒索类型的攻击增长了3.5倍,在2015年

地下黑客市场出现FAKBEN勒索软件服务

FAKBEN目前正在提供一种专业的勒索软件服务,这种服务依赖于一种新的CryptoLocker勒索软件,它可以通过一个可执行文件进行下载,通过使用这种CryptoLocker服务,客户能够定制自己的CryptoLocker变种,并能够管理恶意活动.然而,天下没有免费的午餐,使用这种服务的客户需要提供50美元来下载该软件,并在以后的每次勒索收益中缴纳10%的服务费. CryptoLocker勒索软件服务介绍 在最近这段时间内,勒索软件可能是最受欢迎的一类恶意代码,这周我们已经讨论了一种感染英国议会

勒索软件指向Flash与Silverlight漏洞

本文讲的是 :   勒索软件指向Flash与Silverlight漏洞 ,  [IT168 资讯]随着Angler与其它多种漏洞工具包将Flash与Silverlight漏洞纳入清单,我们需要时刻关注最新补丁以避免受到影响. 勒索软件攻击活动近来持续兴起,而人们给出的主要应对方式在于建立强大的备份策略并开始争论是否该为其交付赎金.不过除了问题本身,我们也应该认真考虑如何利用良好的补丁管理策略以抢先一步解决问题. ▲ 过去几个月以来,众多主流漏洞工具包已经将勒索软件纳入清单.这些工具包主要着眼于指

IBM WebSphere Commerce在Madisons中的客户支持

客户制定这个术语指的是一个流程,在该流程中,客服代表(CSR)有权使用客户/购物者的身份,代表他们执行某些操作.这些客户是系统中的已注册购物者.客户制定这个术语可以与引导购物互换使用. WebSphere Commerce 提供业务用户工具 (WebSphere Commerce Accelerator and Sales Center),CSR 可以在这里管理来自潜在客户的查询.不过,这些工具是不同的应用程序,并且与消费者用于购物的店面应用程序的外观有所不同.虽然通过这些工具来执行 CSR 操

梭子鱼数据保护和安全解决方案提供全面的勒索软件攻击保护

勒索软件攻击是近日的一大热门话题,在此类攻击中,犯罪分子会劫持敏感信息,以发布受害者的文件相威胁,向其勒索赎金.而即便支付了赎金,攻击者也可能再次勒索同一位受害者,无法保证受害者不会继续受到相同或不同攻击者的侵害.勒索软件攻击是今年发展最快的攻击方式. 梭子鱼近日进行了一项关于企业 IT 用户的研究,近 50% 的受访者表示在过去 12 个月中曾受到一次或多次勒索软件的攻击.而其中很多企业都没有能够快速有效应对此类攻击的灾难恢复计划,导致这个问题更加严重. 梭子鱼在帮助客户应对此类攻击方面拥有独

亚信安全揭秘勒索软件攻击路径 并非所有企业都要“豪配”

如果我是一名"狡猾"的黑客,肯定也会选择中小企业用户发动攻击,因为他们往往不会像大型企业那样部署复杂.难以进攻的安全解决方案,而且与消费者相比,中小企业网络中的资料"更值钱",也更有能力支付赎金. 勒索软件入侵途径分析:"关门打狗"不适合 优选中小企业攻击,正是黑客选择攻击对象时的一种思路,也是通过网络安全人员"换位思考"之后得出的结论.当然,与个人用户相比,中小型企业还有更多的特点,比如:客户资料.投标文件.研发数据等,这些

Bad Rabbit - 乌克兰和俄罗斯爆发新型勒索软件

乌克兰安全局在 10 日 14 日发出警告说,10 月 13 日至 17 日期间可能发生类似于 notPetya 的新型大规模网络攻击. 此次攻击比预期延迟了几天:今日(2017 年 10 月 24 日),勒索软件攻击在欧洲爆发. 乌克兰是该恶意软件的主要攻击目标,许多重要的基础设施(如火车站.机场和媒体网站)因遭受攻击而停运.其他受影响的国家包括土耳其.俄罗斯和保加利亚. 受影响的公司包括基辅地铁(乌克兰铁路服务).敖德萨机场(乌克兰).乌克兰基础设施和金融部门,以及国际文传通讯社(Inter

勒索软件这门生意

勒索从来就是一门生意,大生意,只是,很不招人待见. 原理上,勒索属于一种双方或多方博弈,历史很久远,比如<史记·刺客列传>里,曹沫劫齐桓公,就是为了挽回打败仗输掉的城池,虽然当时曹沫勒索成功,但最终鲁国还是灭亡了.还有更不着调的,南梁萧衍信佛,为了给佛寺筹款修建,三次称自己被菩萨绑架,强迫群臣凑钱来赎.民间纠纷,也时有发生,但人人都知道,这是违法的. 在数字世界里,勒索这门生意,这几年却正蓬勃兴起.勒索软件的概念可以追溯到1989 年,那时人们通过人工投递的软盘,将 PC 锁定恶意代码发送给受

面对勒索软件,除了交赎金,还能怎么办?

(阿里云安全 正禾) 就在11月28日,又一起勒索事件出现 -- 旧金山MUNI城市捷运系统受到勒索加密勒索软件攻击,所有的售票站点都显示出"你被攻击了,所有数据都被加密",攻击者发出公告索要100比特币,也就是70000多美元. 不管对个人网络用户和企业用户来说,是个越来越显严重的犯罪问题.受影响的客户包括中小企业的业务信息系统,甚至包括个人终端,移动设备.据美国FBI的一份报告显示,2016年,勒索软件的非法收入可能达到10亿美元.这一巨大的收入数字,很大一部分都是由企业缴纳的赎金