黑客,特指那些創(chuàng)建或傳播勒索軟件的惡意黑客,現(xiàn)在已經(jīng)開始向中招的受害者提供客戶服務(wù)。
勒索軟件是一種感染用戶主機(jī)并加密計(jì)算機(jī)文件的病毒,除非受害者付錢購買解密密鑰,否則被加密的文件將處于不可用狀態(tài)。贖金通常在300~500美元之間,有時(shí)候還會(huì)加價(jià)或是給出一個(gè)時(shí)限,到時(shí)還不付款的話,勒索者將直接取消交易,受害者的文件永遠(yuǎn)失去恢復(fù)的機(jī)會(huì)。
勒索軟件作者向受害者提供客服的原因十分簡(jiǎn)單,幫助那些想付款的受害者完成付款過程。因?yàn)椋S多受害者在支付贖金的實(shí)際操作過程,很可能會(huì)遇到麻煩。大多數(shù)勒索軟件服務(wù)要求使用比特幣進(jìn)行支付,往比特幣賬戶中充錢和轉(zhuǎn)賬這些比特幣給攻擊者可不像銀行開戶和轉(zhuǎn)賬那么簡(jiǎn)單。
解釋如何購買并使用比特幣付贖金的教程
受到勒索軟件攻擊的用戶,通常都是使用沒有更新或老舊瀏覽器的計(jì)算機(jī)菜鳥。因此,比特幣這種新型的數(shù)字貨幣支付過程給這些菜鳥帶來很大的困惑。為了更好的攫取利益,勒索軟件會(huì)把用戶的桌面背景換成解釋怎么支付贖金的勒索信息。
勒索軟件CryptoWall 4提供的使用說明
勒索軟件作者會(huì)采用額外的方法確保受害者支付贖金,包括提供備用支付方式,或者提供對(duì)某個(gè)單一文件的免費(fèi)解密以證明自己確實(shí)擁有解密密鑰。勒索軟件甚至還會(huì)在乎“誠信”的名聲,即只要受害者支付贖金,就一定會(huì)恢復(fù)文件。這樣才能保證以后有更多的人愿意支付贖金。
可能最早提供客戶支持勒索軟件要算Cryptolocker了,該勒索軟件是流傳最廣的勒索軟件之一,它的開發(fā)者會(huì)監(jiān)視Bleeping Computer上的支持線程并在頁面上快速響應(yīng)一些用戶關(guān)注的問題。
與CryptoLocker相關(guān)的一個(gè)網(wǎng)頁,包含了當(dāng)客戶遇到問題時(shí)的“個(gè)人備注”
CryptoWall,作為CryptoLocker的后來人,跟隨了前輩的腳步,直接在他們自己的網(wǎng)站上添加了客戶支持頁面。自那以后,大部分大型勒索軟件包都開始提供他們自己的支持頁面了。
在Bleeping Computer網(wǎng)站上,很多勒索軟件受害者都提交過曾與各種勒索軟件開發(fā)者或分發(fā)者交流支付贖金或解密文件過程中遇到的問題。
在一個(gè)案例中,PClock勒索軟件的一名受害者稱與攻擊者討價(jià)還價(jià)到把解密文件的贖金降到了0.2比特幣,在當(dāng)時(shí)相當(dāng)于40美元左右。同一勒索軟件病毒的另一受害者貼出的勒索信中顯示,原始贖金是這個(gè)價(jià)格的10倍。
瑞瓦特,泰國的一名CryptoWall受害者,稱他支付了近580美元,但最終發(fā)現(xiàn)買到的解密工具根本沒用。在他對(duì)另一位Bleeping Computer用戶的建議中,瑞瓦特貼出了只有支付過贖金的受害者才能看到的CryptoWall的支持論壇頁面。
瑞瓦特發(fā)送了兩條消息,解釋他把為他母親預(yù)留的癌癥治療費(fèi)都拿去恢復(fù)他的文件并保住他的工作,結(jié)果卻是收到了一個(gè)根本沒用的解密工具。
勒索軟件受害者瑞瓦特在支付贖金后收到的解密工具沒用時(shí)與部署CryptoWall的黑客交流的信息
等了幾小時(shí)都沒回復(fù)后,瑞瓦特嘗試重新下載解密工具。這次,工具起效了。與僅10分鐘的加密過程相比,解密花去了8小時(shí)之久。
瑞瓦特不確定CryptoWall是否曾收到過自己的消息,但幾周以后,他收到了回復(fù):“請(qǐng)通過sendspace.com上傳你的文件并發(fā)送下載鏈接給我。”不過,他沒打算回復(fù)。
Tox的勒索信,包含了支付指南和技術(shù)支持
前勒索軟件開發(fā)者Tox稱,在他的病毒還在用的時(shí)候,他并沒有經(jīng)常收到受害者的消息,說明他能提供的幫助越多越好。
支付過程越容易,會(huì)支付的受害者的就越多。我覺得自己就像是怪盜紳士亞森·羅蘋,在自己的立場(chǎng)上盡可能地表現(xiàn)出紳士風(fēng)度。
勒索軟件開發(fā)者杰福斯曾表示,只從一個(gè)聲稱自己是受害者的人那里收到過一條消息,但他認(rèn)為那名“受害者”是在耍他,便不予理。
當(dāng)被問及若有真正的受害者向他求助他會(huì)怎么辦時(shí),杰福斯說他會(huì)提供“IT支持”,教導(dǎo)他們?nèi)绾潍@得比特幣并用比特幣進(jìn)行支付。
若是他們要求免費(fèi)解密呢?
“不可能!那就對(duì)我的客戶不公平了。”