勒索软件CoinVault:拿钱来,给你一个恢复文件的机会

之前FreeBuf曾向大家介绍过CryptoLocker,Critroni,PowerLocker等勒索木马,这些木马会通过加密锁定被感染的计算机,要求受害者支付赎金后才能返还控制权,否则你硬盘里的文件将永远被木马加密了。

免费恢复一个文件

最近新出现了一款名为CoinVault勒索软件,这款软件同样使用256位AES加密受害者的硬盘,软件拥有类似的界面,也同样会禁止漏洞扫描。不同之处是,这款木马会向受害者给出“侮辱性的施舍”:提供免费恢复一个文件的机会,告诉受害者我确实能恢复你的文件。

虽然这种“施舍”颇具挑衅意味,但从某种意义上来说,这确实是第一款让用户免费恢复文件的恶意软件。

安全人员Moffit在Webroot博客上写道

Moffitt认为,提供免费的文件恢复功能会增加用户支付赎金的几率。他还认为软件作者很有可能会发布很难被杀毒软件检测到的零日木马版本。因此,经常进行数据备份还是对付此类软件最有效的方法。

CoinVault还有十分新颖的一点,它的用户界面上会运行一个24小时倒计时。很多勒索软件会在时间期限截止时抛弃加密密钥,而CoinVault会增加赎金数量并重启倒计时。这个过程会一直持续直到用户完整地支付费用。

防御方法

用蛮力破解2048位的加密文件几乎是不可能的,如果你不支付赎金你会失去一切,但我们还是有几件事是可以做的: