2017上半年,勒索病毒弄得人心惶惶,对全球互联网危害甚大。WannaCry 和 NotPetya 两款勒索病毒中断了世界范围内的各种服务。据风险建模公司 Cyence 估计,WannaCry 勒索病毒造成的损失或高达 40亿美元,据统计,英国三分之一的国民卫生服务受到了 WannaCry 的影响。短短一个月后,Cyence 更是传播影响到了乌克兰政府、制药公司默克、马士基航运、知名广告公司 WPP 以及切尔诺贝利和辐射检测系统。可这么大杀伤力的 WannaCry 和 NotPetya 两款勒索病毒,付款账户到目前为止只分别收到了 149545美元 和 11181美元。
究其缘由,原来是备份的功劳。信息安全公司 Malwarebytes CEO Marcin Kleczynski指出,越来越多的受害者选择通过备份恢复数据,以应对被勒索病毒的进行文件加密的情况。
可情况远不止如此词简单,Kleczynski 和他的同事 Malwarebytes 预测,勒索病毒将会开发一种新的形式来要求企业与个人受害者支付酬金,这种新形式的勒索病毒被命名为“doxware”,这个名字来源于“doxing”,即通过互联网上发布私人信息欺骗,威胁或恐吓。这个预测并非空穴来风,早在2015年,一款名为 Chimera 的勒索病毒袭击了一家德国公司,要求200英镑(260美元)解密,并进行口头恐吓称如不付费,将会在互联网上发布受害者的个人资料,可 Chimera 并不具备在线发布的功能。
Kleczynski 表示,像 WannaCry 这样的病毒,在传播方面堪称“巡航导弹”,可实际造成的攻击确是橡皮子弹。不过,就其如此强大的传播能力,一旦和可以进行在线信息发布的黑客结合,那将是一场无法想象的灾难。