不知道小伙伴們是否還記得之前肆虐全球電腦的勒索病毒“永恒之藍(lán)”,中招的電腦文件全部被加密,需要向特定賬戶轉(zhuǎn)比特幣才能解鎖文件,而就在最近,勒索病毒又卷土重來,這次它瞄準(zhǔn)的目標(biāo),則是那些沒安裝《絕地求生》電腦。
這款最新的勒索病毒名為“PUBG勒索病毒”,它會加密電腦中的文件和文件夾,包括圖片、音樂和視頻,就跟之前的“永恒之藍(lán)”一樣,但是這款奇葩的勒索病毒既不求財也不害命,它的文件加密界面上寫道:“你的文件夾已經(jīng)被PUBG勒索病毒加密,但是不用擔(dān)心,解開它并不難,我并不想要錢,你只需要玩一小時《絕地求生》,就能解鎖……”在文字的右下方還有個游戲時間計(jì)時器,這可以說是有史以來最善良的勒索病毒了,既然不想要錢只想讓人玩游戲。
經(jīng)過試驗(yàn),中招的用戶確實(shí)可以通過玩《絕地求生》來解鎖文件,然而用戶并不需要真正玩上一個小時,只需運(yùn)行《絕地求生》3秒就可以了。如果用戶不想專門去下載絕地求生,這個勒索病毒還在界面提供了恢復(fù)碼,病毒制作者稱只需在“Restore Code”框里輸入就可以解鎖文件,但是實(shí)測過后這個辦法行不通,看來還是得老老實(shí)實(shí)得下個《絕地求生》。如此看來這個勒索病毒的惡意程度并不高,感覺就是像在搞一個惡作劇,勒索條件簡單到不行,如此“視金錢如糞土”的行為有網(wǎng)友調(diào)侃可能是PUBG市場部KPI壓力過大而弄出來的一個推廣行為。
根據(jù)對pubg勒索病毒的深入觀察和分析,該病毒會把文件加密成文件擴(kuò)展名為.pubg,但只是加密文件而不破壞文件原本內(nèi)容,也就是說中毒用戶解密文件后仍能正常使用文件。而勒索病毒的解鎖過程也十分迅速,它只需要檢測到用戶運(yùn)行《絕地求生》產(chǎn)生的TslGame.exe進(jìn)程便會自己解鎖加密文件,并不需要玩上一小時,看來病毒作者是害怕用戶不玩則已,一玩則沉迷吃雞。而恢復(fù)代碼和輸入框則是個擺設(shè),在病毒代碼中起不了作用。中了病毒而不想下載PUBG的用戶也不用慌,只需要某個運(yùn)行中的進(jìn)程改為TslGame.exe就可以解鎖文件了。
這次的勒索病毒卷土重來,雖然只是虛張聲勢,但是小伙伴們千萬不能放松警惕,或許下一次勒索病毒就是來真的了,所以我們還是要保護(hù)好自己的信息安全,沒事修修漏洞,少用未經(jīng)認(rèn)證的插件,這樣,才能遠(yuǎn)離勒索病毒。
全部評論