2018年,惡意軟體不再只是一種有害的嗜好,而是真正成為了一項賺錢的事業。勒索軟體攻擊和加密貨幣挖礦的興起清楚地表明,駭客不再只想製造混亂——他們希望在製造混亂的同時賺取豐厚的利潤。

到目前為止,我們還沒有這方面的實際收入數據;這些駭客究竟是在實現夢想,還是以此謀生?很明顯,這些駭客試圖賺錢,但目前還沒有成功的跡象。最近,BitDefender 發布了今年最受歡迎勒索軟體的估算,其數字令人擔憂。
快速連結
你能得到多少錢?

2018 年初,我們看到了一些新興的勒索軟體攻擊。 2018 年 2 月,駭客開始使用 GandCrab 作為首選武器,這為攻擊活動拉開了序幕。 GandCrab 是一種「勒索軟體即服務」的營運模式,開發者允許其他人使用他們的惡意軟體,並支付預付費或從總收入中抽成。這意味著,每當有人成功使用他們的軟體發動攻擊時,GandCrab 開發者就能分得一杯羹。
網路犯罪分子可以利用 GandCrab 發動攻擊,那麼它的開發者獲得了多少錢呢?雖然 BitDefender 無法存取開發者的收入記錄,但他們能夠利用一些 受過教育的邏輯學家會做出猜測。.
我們知道有50萬用戶感染了GandCrab病毒。我們也知道最低贖金金額為600美元。大約一半的GandCrab感染者會放棄贖金。這意味著最低贖金金額已經達到1.5億美元。 BitDefender認為,考慮到一些贖金要求高達70萬美元,實際數字接近3億美元。
這絕對是一個驚人的數字,因為這場運動早在 2018 年就已經開始。考慮到這些數字,不難看出為什麼勒索軟體會迅速成為 2018年最大的威脅.
這是怎麼發生的?
在不到九個月的時間裡,GandCrab 的發展速度如此之快,不禁讓人思考:GandCrab 是如何在如此短的時間內賺到這麼多錢的?雖然像 WannaCry 這樣的惡意軟體在今年稍早也出現過,但其影響力遠不及 GandCrab。這是因為 GandCrab 針對的是個人用戶,而 WannaCry 做著他們做夢也想不到的事。
GandCrab 可以自訂每個受害者的贖金資訊和支付金額。勒索軟體開發者過去常常透過轟炸盡可能多的用戶,希望感染那些渴望保存檔案的富人,如今這種日子已經一去不復返了。現在,他們可以個性化修改惡意軟體,以適應目標用戶的需求。他們可以根據目標用戶的支付能力客製化惡意軟體,確保盡可能多地感染受害者。

IBM 在其 DeepLocker 惡意軟體中部署了這種提取方法,該惡意軟體利用網路攝影機掃描使用者臉部並鎖定目標電腦。感染那些無力支付或不擔心丟失文件的人的計算機,會使惡意軟體更容易被發現,也更容易受到反擊。利用最初的「自由視窗」攻擊富有的目標,可以確保在勒索軟體被破解並發布解決方案之前獲得豐厚的回報。
發生了什麼事?
幸運的是,世界各地的安全專家都意識到勒索軟體的危害有多大。對勒索軟體攻擊的反向攻擊可以有效地使其失效,迫使人們 解密器來對抗最新版本的 GandCrab。 當然,認真做好網路安全工作也有助於避免感染!

GandCrab 搶錢
我們早就知道惡意軟體是一門暴利生意。然而,我們並不知道有多少駭客真正在做這件事。據估計,惡意軟體的規模已達九位數,對於那些有能力的人來說,惡意軟體如今是一項利潤豐厚的生意。
您認為這是否預示著惡意軟體將效仿 GandCrab 的成功?或者我們已經做好了迎接攻擊的準備?請在下方留言告訴我們。










