Haittaohjelmien tekijöiltä eivät ideat lopu. Uusin haittaohjelma on Cryptowall, joka lukitsee kaikki käyttäjän tiedostot ja lupaa avata ne vasta, kun käyttäjä on pulittanut summan rahaa.
Cryptowall on Cryptolockerin seuraaja. Se on troijalainen eli naamioitu harmittomaksi tiedostoksi. Avattuna se kuitenkin lukitsee kaikki tiedostot ja ryhtyy vaatimaan käyttäjältä rahaa salausavainta vastaan.
Cryptowall siirtyy sekä sähköpostien liitteenä että infektoituneiden verkkosivujen välityksellä. Päästyään koneelle se toimii hyvin perinteisen viruksen tavoin ottaen yhteyttä palvelimiin ja siirtäen sinne koneeseen ja IP-osoitteeseen liittyvää tietoa.
Palvelin generoi 2048-bittien RSA-avaimen, joka on saastuneen koneen uniikki avain. Sen perusteella virus tunnistaa ja salaa kaikki mahdolliset koneelta löytyvät tiedostot.
Cryptowall on sikäli ikävä virus, että se infektoi myös ulkoisilla ja verkkoasemilla olevat tiedostot, jos niille on luotu verkkoasematunnus käyttäjän koneella. Lopulta virus pysäyttää paikallisesti VSS-palvelun, joka ohjaa kaikkia varmistus- ja palautustoimintoja Windowsissa.
Mikäli käyttäjä ei halua maksaa lunnaita Bitcoin-valuuttana, kuten virus haluaa, paras keino lienee järjestelmän palauttaminen. Joka tapauksessa Cryptowall aiheuttaa harmaita hiuksia saastuneen koneen omistajalle. Tarjolla on erillisiä virukselta suojaavia sovelluksia, mutta paras keino on varovaisuus surfatessa ja sähköpostin liitteitä avatessa. Kuten aina virusten kanssa.