FAKBEN目前正在提供一種專業的勒索軟件服務,這種服務依賴于一種新的CryptoLocker勒索軟件,它可以通過一個可執行文件進行下載,通過使用這種CryptoLocker服務,客戶能夠定制自己的CryptoLocker變種,并能夠管理惡意活動。然而,天下沒有免費的午餐,使用這種服務的客戶需要提供50美元來下載該軟件,并在以后的每次勒索收益中繳納10%的服務費。
CryptoLocker勒索軟件服務介紹
在最近這段時間內,勒索軟件可能是最受歡迎的一類惡意代碼,這周我們已經討論了一種感染英國議會的惡意代碼,即一個離線的勒索軟件和一種暴露解密密鑰的Linux.Encoder1勒索軟件。一個最新消息是,一種新的勒索軟件服務正從地下犯罪市場浮出水面,要求是得到客戶利潤的10%。
FAKBEN團隊提供一種專業的勒索軟件服務,這種服務依賴于一種新的CryptoLocker勒索軟件,它可以通過可執行文件來下載。通過使用FAKBEN開發的CryptoLocker服務,用戶能夠定制自己的CryptoLocker變種,并能夠管理惡意活動。該服務允許使用者向一個特定的受害者發送勒索軟件,并向他們要求勒索贖金。CryptoLocker服務利用Tor網絡來承載一個隱藏服務(https://24fkxhnr3cdtvwmy.onion/)。該服務的使用者可以選擇受害者需要支付的總金額量,以及受害者需要打錢進去的目標BTC錢包。
Salted Hash發表的一篇博文中陳述道:
“本周出現的一種最新服務就是,提供一種新的名為CrytoLocker勒索軟件的產品給任何用戶,前提是他們必須支付收益贖金的百分之十。除了核心勒索軟件產品外,業務所有者的終極目標就是向惡意軟件實現額外的功能,包括惡意軟件可以更新最近產生的利用代碼。這就是本周在暗網上出現的稱為CryptoLocker的服務,這項服務由一個使用Fakben的人提供。”
服務費收取標準
FAKBEN勒索軟件服務的客戶必須花費50美元來下載CryptoLocker可執行文件,當其中的一個受害者支付贖金時,服務提供者會得到客戶收益的10%。
FAKBEN陳述道:
“你可以花費50美元下載CryptoLocker可執行文件。當你支付完成以后,你將能夠立即構建勒索軟件源,這樣你就可以設定你想接收的金額以及BTC錢包的目的地址。當CryptoLocker文件在受害者機器上運行時,它將加密機器上的所有文件。然后它會自動打開一個窗口,要求受害人為了獲得解密文件的密鑰而支付贖金。當受害者支付贖金時,我們將收取其中的10%作為服務費,然后其他金額將被發送到你指定的地址。”
FAKBEN 勒索軟件服務包括一個用戶友好的界面,它將顯示受感染機器的數量和已經支付的贖金數額。目前,這個特定的勒索軟件服務還沒正式上線,不過它將在未來幾天內推出。FAKBEN解釋說,該平臺所使用的代碼與原始的Cryptolocker是完全不同的,該惡意軟件實際上只能運行在Windows機器上,但目前已經有讓它支持多平臺的計劃。Fakben解釋說,可以通過添加一些瞄準特定產品的漏洞利用代碼來進行定制化,例如針對Adobe和Java。Salted Hash表示:
“這些額外服務不是核心產品的一部分。如果用戶使用了這些額外功能,那么他們仍將需要支付50美元的費用,加上利用成本和開發成本,以及每筆贖金中的10%。”