Ransomware
Wanna Cry 如何驗證付款
報告顯示,Wanna Cry 的受害者被要求向三個預設地址匯款。
假設 Wanna Cry 在驗證付款後確實會解密,那麼軟體如何知道特定電腦是應該與受害者付款相關聯的解密電腦?
IIRC WannaCry 要求您聯繫惡意軟體作者(通過他們內置的聊天系統),然後告訴他們您用來發送付款的地址。然後他們將為您手動解密您的文件。否則,他們無法跟踪誰發送了哪些付款。這當然充滿了問題,而且非常不可靠。我聽有人說他們的文件即使沒有付費也被解密了,也有人說他們已經付費但他們的文件沒有被解密。
我能想到的方法有兩種:
- 從比特幣發件人的地址請求籤名消息。
付款發送後,要求他們簽署一條帶有唯一 ID 的消息,以在付款和電腦之間建立連接。
- 讓每個人支付的比特幣數量略有不同。