勒索病毒肆虐至今,先前就有传过说“传销式”的勒索病毒,如果你被感染了,你除了付钱解锁以外,也能协助元凶去感染其人的电脑,进而透过这样的方式来解锁自己的电脑。而现在,就有勒索病毒的作者,直接把整套系统给模组化,变成一个可以客制化的病毒,让购买的人依照自己的需求来进行调整,而整套设备买下来只需要 174 美元。
根据国外网站 Recorded Future 报告,内容指出说最近一款名为 Karmen 勒索病毒软件,疑似病毒的开发者把他变成了模组化的机制,只要付费加入会员,就可以透过网页界面来设定与管理勒索病毒的功能,甚至还能调阅受感染的电脑数量与付款状况。而这套勒索病毒早在 2016 年 12 月就有感染案例,主要是在德国与美国有大量受害者。
在感染的过程中,Karmen 还会跳警告视窗,表示如果干涉加密过程的话,将会有部分档案毁损。而如果受感染电脑内有模拟用的沙盒环境或是特定分析软件的话,Karmen 将会删除自己本身的解密器,让加密后的档案永远无法解密。