安全研究人員發(fā)現(xiàn)了第一個(gè)使用JavaScript感染用戶的勒索軟件。勒索軟件是基于NW.js平臺(tái),NW.js允許開發(fā)者通過(guò) Node.js模塊創(chuàng)建桌面應(yīng)用,能直接與操作系統(tǒng)交互,支持Windows、OSX和Linux,在理論上基于NW.js的勒索軟件能用于感染三種主流的操作系統(tǒng)。
研究人員將新的勒索軟件家族稱為Ransom32,感染之后它會(huì)下載一個(gè)自解壓的WinRAR文檔。研究人員指出,Ransom32還沒有完全利用NW.js的功能,文件大小有32MB,它并非是業(yè)余者的作品,加密工作非常出色,研究人員還無(wú)法解密。Ransom32作者還在暗網(wǎng)上運(yùn)作了一個(gè)勒索即服務(wù)的生意,允許買家定制勒索軟件,從每筆被勒索者支付的比特幣中收取四分之一作為報(bào)酬。