據(jù)戴爾的安全研究人員發(fā)布消息稱,在過去的5個(gè)月時(shí)間內(nèi),惡意軟件CryptoWall在全球范圍內(nèi)總共感染了62.5萬臺設(shè)備、加密了52.5億份文件。據(jù)了解,該軟件通過不法途徑獲取的錢甚至還超過了它的前身CryptoLocker,總額超過了110萬美元。據(jù)悉,每一位受害者需支付價(jià)值1萬美元的比特幣來救回自己的文件。
CryptoWall主要通過在郵件中添加惡意附件或下載鏈接的方式感染設(shè)備。從今年6月開始,這些惡意郵件中還加入了一些常規(guī)云端儲存供應(yīng)商的鏈接,例如MediaFire、Dropbox。
戴爾安全小組指出,這種惡意軟件雖然穩(wěn)定,但它們的感染率并不是很高。它利用遞歸的方式進(jìn)入文件系統(tǒng),然后選擇某一特定的加密文件類型(如文本文件、文檔、源代碼)。之后,在不對可執(zhí)行文件和DLL修改的情況下防止被攻擊的系統(tǒng)損壞或無法使用。這時(shí)候,這款軟件將內(nèi)部驅(qū)動(dòng)器、可移動(dòng)媒體、Google Drive或Dropbox等網(wǎng)絡(luò)驅(qū)動(dòng)器上的內(nèi)容分享映射到目標(biāo)硬盤中,然后將其進(jìn)行加密。如果用戶想要解密文件,則必須要支付一定的比特幣才行。