现在一款名为奇美拉的恶意软件正在互联网上扩散,其创造者采用了一个“推荐”计划,旨在进一步传播他们恶意软件。奇美拉不仅仅锁定电脑,让受害者无法访问文件,要求用户支付2.4比特币(865美元),而且要求用户进一步推广这款恶意软件给其他潜在的受害者。
奇美拉感染受害者电脑之后,首先要求受害者在规定时间内支付比特币作为赎金,如果没有在规定时间内支付赎金,奇美拉就会威胁受害者,将受害者的资料在网上公之于众,同时给受害者另外一条出路,即访问一个互联网地址,拷贝奇美拉代码,传播给其他潜在的受害者,并且可以分得另外一名受害者赎金的50%。
奇美拉恶意软件背后的黑客借助这种手法,可以在自己和受害者之间增加多道隔层,增大执法部门追查难度,同时增加奇美拉恶意软件传播范围,增加赎金收入。该恶意软件最早在德国国内流传的假冒的求职申请和商业计划书中发现。现在有迹象表明,用于受害者通知黑客已经支付赎金的留言板已经恢复平静,这显示黑客可能已经躲藏起来,等待时机,发动新一轮攻击。
![GLW)7(`MLRR3]{21UOJ9HUT.png GLW)7(`MLRR3]{21UOJ9HUT.png](http://files.chinaaet.com/images/2015/12/06/6358503391675000007250530.png)
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。