勒索病毒屬于新型惡意程序或代碼。
勒索病毒主要以郵件、程序木馬、網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。所以,勒索病毒,是一種新型電腦病毒,屬于新型惡意程序或代碼。
勒索病毒攻擊技術已經從最開始單一的使用RDP暴破等攻擊方式,逐漸向APT定向攻擊進行演變,勒索病毒樣本使用的加密算法、免殺技術、攻擊模塊也在不斷增加,同時黑客也會通過RAAS平臺來運營自己的勒索病毒,以賺取更多的利益。
勒索病毒的發展歷史
這種病毒的誕生還要追溯到二十世紀八十年代,早在1989年哈佛大學博士學位的生物學家約瑟夫波普Joseph Popp開發了一款軟件,并向世界衛生組織艾滋病會議的參加者分發了20000張受感染的磁盤,以艾滋病信息入門軟盤命名,當軟盤插入電腦就會感染該勒索病毒,彈出勒索提示信息框。
受害者必須支付美元以解鎖電腦的訪問權限,這就是最早的勒索病毒以及勒索攻擊。我國國內首款勒索病毒Redplus于2006年被首次發現,這個病毒并不會刪除電腦里的文件,而是把它們轉移到一個具有隱藏屬性的文件夾,然后彈出窗口要求用戶將贖金匯到指定的銀行賬戶。