不知道小伙伴們是否還記得之前肆虐全球電腦的勒索病毒“永恒之藍”,中招的電腦文件全部被加密,需要向特定賬戶轉比特幣才能解鎖文件,而就在最近,勒索病毒又卷土重來,這次它瞄準的目標,則是那些沒安裝《絕地求生》電腦。
這款最新的勒索病毒名為“PUBG勒索病毒”,它會加密電腦中的文件和文件夾,包括圖片、音樂和視頻,就跟之前的“永恒之藍”一樣,但是這款奇葩的勒索病毒既不求財也不害命,它的文件加密界面上寫道:“你的文件夾已經被PUBG勒索病毒加密,但是不用擔心,解開它并不難,我并不想要錢,你只需要玩一小時《絕地求生》,就能解鎖……”在文字的右下方還有個游戲時間計時器,這可以說是有史以來最善良的勒索病毒了,既然不想要錢只想讓人玩游戲。
經過試驗,中招的用戶確實可以通過玩《絕地求生》來解鎖文件,然而用戶并不需要真正玩上一個小時,只需運行《絕地求生》3秒就可以了。如果用戶不想專門去下載絕地求生,這個勒索病毒還在界面提供了恢復碼,病毒制作者稱只需在“Restore Code”框里輸入就可以解鎖文件,但是實測過后這個辦法行不通,看來還是得老老實實得下個《絕地求生》。如此看來這個勒索病毒的惡意程度并不高,感覺就是像在搞一個惡作劇,勒索條件簡單到不行,如此“視金錢如糞土”的行為有網友調侃可能是PUBG市場部KPI壓力過大而弄出來的一個推廣行為。
根據對pubg勒索病毒的深入觀察和分析,該病毒會把文件加密成文件擴展名為.pubg,但只是加密文件而不破壞文件原本內容,也就是說中毒用戶解密文件后仍能正常使用文件。而勒索病毒的解鎖過程也十分迅速,它只需要檢測到用戶運行《絕地求生》產生的TslGame.exe進程便會自己解鎖加密文件,并不需要玩上一小時,看來病毒作者是害怕用戶不玩則已,一玩則沉迷吃雞。而恢復代碼和輸入框則是個擺設,在病毒代碼中起不了作用。中了病毒而不想下載PUBG的用戶也不用慌,只需要某個運行中的進程改為TslGame.exe就可以解鎖文件了。
這次的勒索病毒卷土重來,雖然只是虛張聲勢,但是小伙伴們千萬不能放松警惕,或許下一次勒索病毒就是來真的了,所以我們還是要保護好自己的信息安全,沒事修修漏洞,少用未經認證的插件,這樣,才能遠離勒索病毒。
全部評論