内置后门的开源勒索软件被滥用,但后门对于恢复受害者文件没有用
土耳其安全研究人员Utku Sen出于教育目的在Github上发布了两款开源勒索软件Hidden Tear和EDA2,为了防止滥用,他在Hidden Tear留下了加密漏洞,在EDA2的管理面板内置了后门,可用于窃取勒索软件作者加密受害者文件的密钥。但这实在不是一个好主意:两个勒索软件都被人利用去勒索受害者,其中EDA2的指令控制服务器托管在一个免费的主机服务商,当有人举报了勒索者的账号,所有数据都遭到删除,后门根本没有用,受害者文件没有办法恢复。