此前,Chimera勒索软件升级变种开始威胁用户不交钱就公开个人信息,危害性升级。尽管安全人员认为这无非是虚张声势的恐吓。据趋势科技的安全专家发 现,Chimera勒索软件的最新版本甚至还包含了一项网络营销的联盟计划(Affiliate program),用以拉动人们加入计划,并推销其勒索服务(Ransomware-as-a-Service,RaaS)。
趋势科技公司的威胁响应工程师Anthony Joe Melgarejo在Chimera勒索软件的最新版本中发现了一行信息“享受我们的联盟计划,详细信息请从文件源码中寻找”,于是Melgarejo在软件代码中寻找到了一份比特信(Bitmessage)地址,通过P2P连接可以让双方传送加密信息。
不过令人疑惑的是,既然是为了推销勒索服务,为何目标会面向软件感染受害者?为何不直接去黑市或者黑客论坛上推广呢?
Melgarejo先生称,RaaS服务有其优点,能够尽量减少软件创造者被追踪的可能性。“销售勒索服务能够让创造者尽可能增加利润,而不用承担风险”