通常,勒索软件会加密受害者的文件并索要金钱以换取解密密钥。
如果你支付了赎金,它真的兑现了这个承诺吗?在我看来,首先使用勒索软件的运营商已经证明自己不可靠并且愿意恶意行事。一旦你付了钱,是什么阻止他在没有给你钥匙的情况下直接消失?
当您可以删除文件(或用随机数据覆盖)然后在要钱时声称它们已加密时,为什么还要首先拥有密钥?
通常,勒索软件会加密受害者的文件并索要金钱以换取解密密钥。
如果你支付了赎金,它真的兑现了这个承诺吗?在我看来,首先使用勒索软件的运营商已经证明自己不可靠并且愿意恶意行事。一旦你付了钱,是什么阻止他在没有给你钥匙的情况下直接消失?
当您可以删除文件(或用随机数据覆盖)然后在要钱时声称它们已加密时,为什么还要首先拥有密钥?
虽然其他答案表明恶意软件作者兑现承诺解密您的文件是有道理的(我同意,确实如此),但他们没有提供任何证据。轶事证据是您在案件中获得的最好证据,但犯罪分子实际上会为您解密您的文件并非闻所未闻。
《纽约时报》的这篇文章详细介绍了作者母亲的计算机是如何感染勒索软件的。以下是一些选定的部分来回答您的问题:
当然,这个建议对我妈妈来说来得太晚了。而且她的付款似乎也来得太晚了:当我从 Greenpoint 回到家时,她的 CryptoWall 赎金已升至 1,000 美元,而她存入的 500 美元比特币已经消失了。在恐慌中,她写信给迈克霍茨征求意见。他告诉她的话对我来说听起来很疯狂。使用 CryptoWall 消息界面告诉犯罪分子究竟发生了什么。换句话说,说实话。
所以她做到了。她解释说,病毒袭击的同一周,马萨诸塞州遭遇大暴风雪,感恩节假期关闭了银行。她告诉他们意外的比特币短缺,以及在第 11 小时将她的女儿送到 Coin Cafe ATM。她发誓她真的,真的努力不要错过他们的最后期限。然后奇怪的事情发生了:她的解密密钥到了。
但维斯涅夫斯基先生有一个更务实的看法。“据我们所知,他们几乎总是尊重他们所说的话,因为他们想让消息传开,他们是值得信赖的罪犯,他们会把你的文件还给你。”
欢迎来到新的勒索软件经济,黑客在其中享有盛誉。
此外, Dark Reading 还引用了另外两个警察部门支付赎金并取回文件的案例。
但是请记住,有许多不同的程序员编写了许多类型的勒索软件,他们具有不同的技能水平。有些人根本不会给你一个解密密钥,我想象一些他们的整个恶意软件,不能提供解密密钥。已知其他情况,其中解密密钥存储在受害者计算机上,您无需支付任何费用即可恢复您的文件(示例)。
好吧,在付款时交付密钥是有意义的。
如果他们只是消失了,将来没有人会相信他们。如果他们继续在支付时提供密钥,并且勒索软件继续感染人们的机器,那么人们将继续为他们的数据付费(如果数据对他们如此重要)。如果他们只是在没有提供密钥的情况下消失了,如果勒索软件要攻击某人的机器,那台机器的所有者不会支付任何费用,认为数据已经丢失。简而言之,勒索软件的“生意”将走到尽头。
如果他们删除数据或用一些随机的东西覆盖它,数据所有者将无法再次检索数据,即使在付款时也是如此。
简而言之,您可以将数据视为某个人的人质。一旦受害者支付了钱(在某些情况下,在规定的时间内),他/她就会取回他/她的数据。
他们是否提供解密密钥没有确定的答案。也许他们是有点诚实的小偷/罪犯。
删除文件不是勒索软件的合理方法,因为它们没有影响力。我还没有听说过诚实的网络犯罪分子,我认为他们没有必要获得成功。他们所需要的只是一小部分付款。
整个问题归结为一点,人们什么时候愿意付钱?它所需要的只是想要保存重要数据的非常绝望的人。我怀疑那些付钱的人能够在这种情况下做出客观的决定。
他们确实可以用随机数据覆盖文件而不是对其进行加密,但加密并不比覆盖复杂得多。在这里,确实可能是潜在地解密数据的意图或心理影响,因为他们的受害者可能认为仍然有希望将其解密。如果没有这种影响,他们的“收入”可能会下降。
tl/博士;我不认为勒索软件对网络犯罪分子的成功与诚实有任何关系。