بی شک درآمد خوب و فراگیر شدن تکنولوژی هایی مثل Bitcoin و Tor از عوامل اصلی رونق گرفتن بازار باج افزارهاست، در سال های اخیر شاهد گسترش این نوع بدافزارها بودیم و با گذشت زمان روش های جدیدی توسط باج گیران سایبری مورد استفاده قرار گرفته است.
ویژگی های جدیدی که توسط این باج افزار مورد استفاده قرار گرفته است :
باج افزار Spora علاوه بر روش های معمول گسترش باج افزارها از طریق فلش دیسک های آلوده سیستم های جدید را هدف قرار می دهد.
پس از آلوده سازی سیستم هدف، فایل ها و پوشه های مهم از جمله پوشه ویندوز با یک Shortcut جایگزین شده و پوشه اصلی به صورت Hidden تبدیل خواهد شد، به این ترتیب هنگام کار با کامپیوتر باج افزار اجرا شده و هربار فایل های جدید تولید شده بر روی سیستم را رمز می کند.
روش استفاده شده برای رمز کردن فایل ها نیز جالب توجه است، در نمونه های موجود از سایر باج افزار ها معمولا کلید رمزنگاری از سرور گرفته شده و یا پس از تولید بر روی سیستم کاربر برای سرور ارسال می شود تا در صورت پرداخت باج در اختیار قربانی قرار گیرد و در صورتی که در این روند ارتباطی اختلالی پیش بیاید یا فایل ها رمز نمی شوند و یا قابل بازیابی نخواهند بود.
اما Spora فایل های رمز شده و کلید رمز شده آن ها را در سیستم کاربر ذخیره می کند تا در صورت اشکال در ارتباط با سرور باج افزار فایل مربوط به کلیدهای مورد استفاده توسط کاربر در اختیار باج گیر قرار گرفته و توسط کلید خصوصی او رمزگشایی شود.
نو آوری سوم Spora تعیین مقدار باج درخواستی بر اساس تعداد و نوع فایل های رمز شده است و رقم درخواستی با افزایش تعداد فایل های رمز شده زیاد می شود.
با توجه به گسترش باج افزارها توصیه اکید می شود به روند پشتیبان گیری فایل های خود توجه دو چندان کنید، هزینه باج درخواستی و ریسک از دست دادن فایل های ارزشمند شما در مقابل هزینه تهیه نسخ پشتیبان بسیار زیاد است.