Ransomware

Wanna Cry 如何驗證付款

  • June 13, 2017

報告顯示,Wanna Cry 的受害者被要求向三個預設地址匯款。

假設 Wanna Cry 在驗證付款後確實會解密,那麼軟體如何知道特定電腦是應該與受害者付款相關聯的解密電腦?

IIRC WannaCry 要求您聯繫惡意軟體作者(通過他們內置的聊天系統),然後告訴他們您用來發送付款的地址。然後他們將為您手動解密您的文件。否則,他們無法跟踪誰發送了哪些付款。這當然充滿了問題,而且非常不可靠。我聽有人說他們的文件即使沒有付費也被解密了,也有人說他們已經付費但他們的文件沒有被解密。

我能想到的方法有兩種:

  • 從比特幣發件人的地址請求籤名消息。

付款發送後,要求他們簽署一條帶有唯一 ID 的消息,以在付款和電腦之間建立連接。

  • 讓每個人支付的比特幣數量略有不同。

引用自:https://bitcoin.stackexchange.com/questions/53451