據外媒報道,勒索軟件是一種破壞電腦功能的惡意軟件,然后再通過對方支付贖金的方式將系統恢復正常。這種現象已經變得非常普遍,“勒索軟件(Ramsomware)”這個詞條也已于2012年被收錄《牛津英語詞典》。但它很有可能并不像人們想象地那樣就是一棵搖錢樹。
打個比方,最近的WannaCry,這個感染了全球大量機構的惡意軟件僅在一周時間內拿到了等同于10萬美元的比特幣贖金。不過相較于它引起的騷動,這筆數額實際上算不上大。
英國肯特大學在今年3月份公布的一份調查報告--《勒索軟件經濟分析(Economic Analysis of Ransomware)》指出,勒索軟件能否賺錢取決于人們是否愿意花錢來恢復他們的檔案,這當中受到許多因素影響,包括受害者如何評估他們的文件價值以及他們是否相信付了贖金之后能拿回他們的文件。
報告顯示,勒索軟件開發者的目標是只要一半的受害者支付贖金就可以了。其中一種辦法就是創建詳細的受害者文件然后展開相應的勒索。受到危害文件數量龐大的用戶那么他支付的概率可能會高于受到危害文件數量相對小的。同樣的,加密文件的用戶支付的概率也會高于未加密的。
另外,攻擊者還會看被攻擊者所使用的硬件,一般情況下,使用價格更貴筆記本的用戶比使用廉價筆記本的用戶更可能支付贖金。
此外,性別也在當中扮演一定的角色。根據調查報告顯示,女性比男性更易支付贖金來恢復她們的文件。“我們在我們的數據里發現,女性(平均326英鎊)支付的意愿一般高于男性(平均233英鎊),并且會隨著年齡的增長而增長(相關系數0.07)。”
盡管這篇調查報告表示勒索軟件開發者對受害者的贖金要視實際情況而定,但它也提出了“理想贖金”--950英鎊。在該金額下,有10%的受害者最終都會選擇支付。
完整報告,請戳這里。