此前,Chimera勒索軟件升級(jí)變種開始威脅用戶不交錢就公開個(gè)人信息,危害性升級(jí)。盡管安全人員認(rèn)為這無(wú)非是虛張聲勢(shì)的恐嚇。據(jù)趨勢(shì)科技的安全專家發(fā) 現(xiàn),Chimera勒索軟件的最新版本甚至還包含了一項(xiàng)網(wǎng)絡(luò)營(yíng)銷的聯(lián)盟計(jì)劃(Affiliate program),用以拉動(dòng)人們加入計(jì)劃,并推銷其勒索服務(wù)(Ransomware-as-a-Service,RaaS)。
趨勢(shì)科技公司的威脅響應(yīng)工程師Anthony Joe Melgarejo在Chimera勒索軟件的最新版本中發(fā)現(xiàn)了一行信息“享受我們的聯(lián)盟計(jì)劃,詳細(xì)信息請(qǐng)從文件源碼中尋找”,于是Melgarejo在軟件代碼中尋找到了一份比特信(Bitmessage)地址,通過(guò)P2P連接可以讓雙方傳送加密信息。
不過(guò)令人疑惑的是,既然是為了推銷勒索服務(wù),為何目標(biāo)會(huì)面向軟件感染受害者?為何不直接去黑市或者黑客論壇上推廣呢?
Melgarejo先生稱,RaaS服務(wù)有其優(yōu)點(diǎn),能夠盡量減少軟件創(chuàng)造者被追蹤的可能性。“銷售勒索服務(wù)能夠讓創(chuàng)造者盡可能增加利潤(rùn),而不用承擔(dān)風(fēng)險(xiǎn)”