地下论坛惊见全新档案加密勒索软件PowerLocker
根据最近几星期追踪该安全威胁的安全研究团队指出,某恶意软件开发团队正準备销售能加密受感染电脑上的档案,并要求受害者付赎金好让档恢复正常的全新勒索软件。
这个全新恶意软件称为PowerLocker,有可能是受到CryptoLocker勒索软件木马程序的成功而进行开发,CryptoLocker打从去年9月起,便已感染超过25万台电脑。
如同CryptoLocker,PowerLocker据说采用更强力的加密机制,该机制可以防止使用者恢复档案,除非使用者支付赎金,抑或原本就拥有档案备份。不论如何,该恶意软件不但更加精緻复杂,同时极具潜在危险性,因为据说该开发人员有意将恶意软体销售给其他网络犯罪者。
致力于打击网络犯罪,并以「恶意软件必死」(Malware Must Die, MMD)命名的安全研究人员团体,于11月底在地下论坛发现了一则某恶意软体作者宣布全新勒索软体计画的贴文。该计画一开始是以Prison Locker命名,随后改成PowerLocker。
MMD研究人员追踪该威胁的发展状况,也担心该全新勒索软件一旦完成并发佈,将会造成狠多伤害,因此决定对外公开他们所收集的资讯。该团体发布一则有许多地下论坛讯息萤幕擷图的blog贴文,该贴文详述了该恶意软件在不同完成阶段所拥有的功能与其计划价格。