中文字幕国产91无码|AV成人手机在线|av成人先锋在线|911无码在线国产人人操|91蜜桃视频精品免费在线|极品美女A∨片在线看|日韩在线成人视频日韩|电影三级成人黄免费影片|超碰97国产在线|国产成人精品色情免费视频

  • +1

綠帽子病毒跟風勒索:假冒游戲外掛傳播,作者還開班收徒

中新網(wǎng)
2017-07-03 19:26
10%公司 >
字號

自上個月勒索蠕蟲病毒爆發(fā)以來,眾多病毒作者從中看到商機:以敲詐勒索為手段牟利。金山毒霸安全實驗室周末就截獲一個新的勒索病毒:綠帽子病毒,該病毒假冒游戲外掛傳播,一旦運行,會立刻彈出敲詐勒索的畫面。

重啟后只顯示黑屏和一個聯(lián)系QQ號。

隨后電腦會自動重啟,且重啟后只顯示黑屏和一個聯(lián)系QQ號。

綠帽子病毒感染后的開機重啟畫面,綠字為受害者需要輸入的解鎖密碼,正確就能繼續(xù)啟動。

金山毒霸安全實驗室分析發(fā)現(xiàn),中毒電腦開機重啟時黑屏,原因在于病毒運行后改寫硬盤主引導記錄(MBR),此時,硬盤已經(jīng)不能引導開機。受害電腦只有兩個選擇:加病毒作者QQ被勒索錢財,或自行使用磁盤分區(qū)管理工具重建硬盤主引導記錄。

金山毒霸安全實驗室同時發(fā)現(xiàn),綠帽子病毒冒用了國內某知名視頻軟件公司的數(shù)字簽名,懷疑該公司數(shù)字簽名已泄露,并在黑產(chǎn)中流傳。

綠帽子病毒使用了某知名視頻公司數(shù)字簽名

綠帽子作者十分囂張,不僅利用QQ群傳播網(wǎng)絡攻擊工具、開班收徒,還直接使用支付寶收取解鎖贖金,作者的支付寶帳號1338312XXXX。眾所周知,國外流傳的勒索病毒通常只收比特幣,以方便作者隱藏身份,增加警方查辦難度。

這個假冒游戲外掛的勒索病毒,假冒外掛的病毒為欺騙玩家運行,往往會建議用戶關閉或退出殺毒軟件。金山毒霸安全專家建議用戶不可輕信,開啟金山毒霸的情況下,綠帽子病毒完全沒有運行機會。

綠帽子病毒改寫硬盤引導區(qū)的動作被攔截

原文題為:金山毒霸預警:勒索病毒成致富經(jīng) 綠帽子病毒跟風鎖硬盤

    校對:張艷
    澎湃新聞報料:021-962866
    澎湃新聞,未經(jīng)授權不得轉載
    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網(wǎng)安備31010602000299號

            互聯(lián)網(wǎng)新聞信息服務許可證:31120170006

            增值電信業(yè)務經(jīng)營許可證:滬B2-2017116

            ? 2014-2026 上海東方報業(yè)有限公司