Legalább 325 millió dollárt kaszáltak eddig a bűnözők a CryptoWall 3.0-s verziójával – állítja a Cyber Threat Alliance legfrissebb jelentése, de az új verzió még jövedelmezőbb lehet. A közelmúltban felbukkant ugyanis a ransomware új, 4.0-s verziója, amely a korábbiaknál hatásosabban tudja megkerülni a vírusvédelmeket, a titkosítása is erősödött, és egyelőre kevés víruskereső ismeri fel. Bár viszonylag szűk körben terjedt el, ez csak idő kérdése.
Az új CryptoWall nemcsak a fájlok tartalmát, hanem a fájlneveket is titkosítja, ami igencsak megnehezíti a helyreállítást – írja összefoglalójában a Bitdefender blogja. Így például lehetetlenné teszi, hogy a felhasználó kiválogassa azokat a fájlokat, amik különösen fontosak számára. Azaz, ha a felhasználó eljut arra a weboldalra (ún. Decrypt Service), ahol a csalók lehetőséget biztosítanak egyetlen fájl helyreállítására, amivel azt igazolják, hogy a váltságdíj megfizetése után helyre tudják állítani az állományokat, legfeljebb vaktában választhat ki egy fájt.
A Heimdal Security kutatói azt is kiderítették, hogy az új verzióban módosították a vezérlőszerverekkel történő kommunikációt. A 4.0-s verzió egy átalakított protokoll segítségével úgy kommunikál a kiszolgálóival, hogy azt a második generációs vállalati szintű tűzfalaknak sem ismerik fel.
Cinizmus kimaxolva
A CryptoWall új verziója 700 dollár értékű bitcoint követel a titkosítás feloldásáért. A fizetés módjában nincs változás: továbbra is Tor hálózatok közbeiktatásával lehet átutalni a váltságdíjat. Persze garancia továbbra sincs arra, hogy fizetés után hozzájutunk az állományokhoz. A szakemberek ezért nem is ajánlják, hogy az áldozat fizessen. Annak ellenére ajánlják ezt, hogy az új verzió nagyon erős kódolást használ (RSA-2048 algoritmusra épül), és jelenleg nincs olyan eszköz, amivel ezt meg lehetne törni.
A CryptoWall üzen is a felhasználónak. HTML, TXT és PNG formátumban elküldi a követeléseit, és figyelmeztet, hogy az áldozat ne forduljon harmadik félhez az állományok visszafejtéséért, mert az végzetes lehet az állományokra.
Az azonban a cinizmus csúcsa, amit a ransomware-ről üzennek: "A CryptoWall Project nem ártalmas, és nem célja, hogy kárt okozzon egy személynek vagy az adatainak. A projekt egyetlen célja, hogy útmutatást adjon az információbiztonság területén, és tanúsítsa az antivírus termékek alkalmasságát az adatok megvédésére. Együtt jobbá és biztonságosabbá tesszük az internetet."
Mivel egyelőre kevés víruskereső ismeri fel az új variánst, érdemes rendszeresíteni a fizikailag is külön helyen tárolt biztonsági mentéseket.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak