Koler勒索軟件是一款冒充“警察”要求用戶支付罰金的惡意軟件。截止至目前,已有30個(gè)國(guó)家約20萬(wàn)名用戶的移動(dòng)設(shè)備遭受感染。鑒于該惡意軟件的危害性,卡巴斯基實(shí)驗(yàn)室在此溫馨提示廣大網(wǎng)友,一定要警惕此類(lèi)冒充“警察”的Koler勒索軟件。
據(jù)了解,卡巴斯基實(shí)驗(yàn)室首次于2014年4月發(fā)現(xiàn)了該惡意軟件。當(dāng)時(shí),卡巴斯基實(shí)驗(yàn)室在調(diào)查一起惡意軟件的攻擊行動(dòng)時(shí)檢測(cè)出了一個(gè)隱秘部分,從而發(fā)現(xiàn)了針對(duì)安卓設(shè)備的手機(jī)勒索軟件Koler。而這個(gè)隱秘部分包括若干基于瀏覽器的勒索軟件以及一個(gè)漏洞利用工具包。自7月23日開(kāi)始,此次攻擊行動(dòng)的手機(jī)惡意組件逐漸開(kāi)始瓦解,但是,針對(duì)PC計(jì)算機(jī)用戶的惡意組件,包括漏洞利用程序卻依然活躍。
卡巴斯基實(shí)驗(yàn)室調(diào)查發(fā)現(xiàn),此次攻擊所采用的攻擊方式非常不同尋常。首先,攻擊者會(huì)掃描受害者的系統(tǒng),根據(jù)受害者的位置和設(shè)備類(lèi)型(手機(jī)或PC計(jì)算機(jī))定制勒索軟件。之后,當(dāng)受害者訪問(wèn)Koler幕后攻擊者所使用的任意惡意色情網(wǎng)站(至少有48個(gè))后,重定向基礎(chǔ)設(shè)施便會(huì)出場(chǎng)。而這款勒索軟件之所以使用色情網(wǎng)絡(luò)是因?yàn)槭芎φ咴L問(wèn)此類(lèi)內(nèi)容后會(huì)具有負(fù)罪感,從而向所謂的“權(quán)威機(jī)構(gòu)”支付罰金。
針對(duì)此次發(fā)現(xiàn)的Koler勒索軟件,卡巴斯基實(shí)驗(yàn)室首席安全研究員Vicente Diaz表示:“Koler攻擊行動(dòng)最有趣的地方在于其使用的分發(fā)網(wǎng)絡(luò)。通過(guò)數(shù)十個(gè)自動(dòng)生成的網(wǎng)站將用戶重定向到一個(gè)中央樞紐,之后利用瀏覽分發(fā)系統(tǒng)再次對(duì)用戶進(jìn)行重定向。我們認(rèn)為,這種基礎(chǔ)設(shè)施結(jié)構(gòu)恰恰證明了這次攻擊行動(dòng)的危險(xiǎn)性和有組織性。利用自動(dòng)化技術(shù),攻擊者可以快速生成類(lèi)似的基礎(chǔ)設(shè)施,改變其惡意功能或針對(duì)不同的用戶發(fā)動(dòng)攻擊。攻擊者還想出了多種辦法,通過(guò)攻擊多種設(shè)備實(shí)時(shí)攻擊獲取利潤(rùn)?!?/P>
目前,卡巴斯基實(shí)驗(yàn)室正在同執(zhí)法機(jī)關(guān)合作,探索關(guān)閉其基礎(chǔ)設(shè)施的可能性。為了避免此次攻擊活動(dòng)在全球范圍內(nèi)蔓延,卡巴斯基實(shí)驗(yàn)室已經(jīng)將調(diào)查結(jié)果分享給歐洲刑警組織和國(guó)際刑警組織,并針對(duì)廣大用戶提供如下安全建議:
• 謹(jǐn)記警察絕對(duì)不會(huì)發(fā)送“勒索贖金”的信息,因此千萬(wàn)不要支付所謂的“罰款”;
• 請(qǐng)勿安裝在瀏覽網(wǎng)頁(yè)過(guò)程中發(fā)現(xiàn)的應(yīng)用;
• 請(qǐng)勿訪問(wèn)不受信任的網(wǎng)站;
• 使用可靠的反病毒解決方案。