这个勒索软件太糟糕了,甚至更危险

至少可以说,Cryptonite 是一种奇怪的勒索软件,因为网络安全专家称它的构造特别糟糕。但请不要误会:这更加危险。事实上,他无法破译他自己窃取的数据。也就是说,即使你支付了赎金,也无法找回它们。

学分:安德烈波波夫

自 2010 年代勒索软件热潮以来,全球主要安全机构不断强调同样的建议:永远不要支付赎金,即使是对于特别敏感的数据。有两个主要原因可以解释这一立场:首先,受害者无法保证其数据完好无损;其次,它只会鼓励黑客继续他们的坏事。

Cryptonite 是 Fortinet 团队检测到的一种新勒索软件,仅此一项就证明了第三个原因的合理性:黑客可能只是做得很糟糕。事实上,如果 Cryptonite 乍一看是一种非常经典的勒索软件,它会在索要赎金之前对其受害者的数据进行加密,但它的独特之处在于它无法解密。

关于同一主题——Discord:这种危险的勒索软件除了窃取您的数据外,还会窃取您的帐户

Cryptonite 的制作工艺很差,但这正是它令人敬畏的原因

因此,Fortinet 专家解释说,Fortinet 架构本身的问题导致一旦支付赎金就无法启动解密程序。更糟糕的是,通过尝试启动后者,勒索软件可能会根据需要崩溃,甚至在某些情况下为数据分配新的加密密钥。换句话说,即使是攻击背后的黑客也无法恢复它们。

从这个意义上说,Cryptonite 的作用更像是一个擦除器,它可以抓取数据并立即将其删除。“虽然我们经常抱怨勒索软件日益复杂,但我们也看到,过于简单和缺乏质量保证也可能导致严重问题””,《福蒂内特》写道。因此,让我们记住基本知识:永远不要支付黑客要求的赎金。

来源 :飞塔


询问我们最新的!