華文網

針對《絕地求生》的勒索病毒歸來?據說吃雞一小時才能解鎖檔

不知道小夥伴們是否還記得之前肆虐全球電腦的勒索病毒“永恆之藍”,中招的電腦檔全部被加密,需要向特定帳戶轉比特幣才能解鎖文件,而就在最近,勒索病毒又捲土重來,

這次它瞄準的目標,則是那些沒安裝《絕地求生》電腦。

這款最新的勒索病毒名為“PUBG勒索病毒”,它會加密電腦中的檔和資料夾,包括圖片、音樂和視頻,就跟之前的“永恆之藍”一樣,但是這款奇葩的勒索病毒既不求財也不害命,它的檔加密介面上寫道:“你的資料夾已經被PUBG勒索病毒加密,

但是不用擔心,解開它並不難,我並不想要錢,你只需要玩一小時《絕地求生》,就能解鎖……”在文字的右下方還有個遊戲時間計時器,這可以說是有史以來最善良的勒索病毒了,既然不想要錢只想讓人玩遊戲。

經過試驗,中招的用戶確實可以通過玩《絕地求生》來解鎖檔,

然而使用者並不需要真正玩上一個小時,只需運行《絕地求生》3秒就可以了。如果用戶不想專門去下載絕地求生,這個勒索病毒還在介面提供了恢復碼,病毒製作者稱只需在“Restore Code”框裡輸入就可以解鎖檔,但是實測過後這個辦法行不通,看來還是得老老實實得下個《絕地求生》。如此看來這個勒索病毒的惡意程度並不高,感覺就是像在搞一個惡作劇,
勒索條件簡單到不行,如此“視金錢如糞土”的行為有網友調侃可能是PUBG市場部KPI壓力過大而弄出來的一個推廣行為。

根據對pubg勒索病毒的深入觀察和分析,該病毒會把檔加密成文件副檔名為.pubg,但只是加密檔而不破壞檔原本內容,也就是說中毒使用者解密檔後仍能正常使用檔。

而勒索病毒的解鎖過程也十分迅速,它只需要檢測到用戶運行《絕地求生》產生的TslGame.exe進程便會自己解鎖加密檔,並不需要玩上一小時,看來病毒作者是害怕使用者不玩則已,一玩則沉迷吃雞。

而恢復代碼和輸入框則是個擺設,

在病毒代碼中起不了作用。中了病毒而不想下載PUBG的用戶也不用慌,只需要某個運行中的進程改為TslGame.exe就可以解鎖檔了。

這次的勒索病毒捲土重來,雖然只是虛張聲勢,但是小夥伴們千萬不能放鬆警惕,或許下一次勒索病毒就是來真的了,所以我們還是要保護好自己的資訊安全,沒事修修漏洞,少用未經認證的外掛程式,這樣,才能遠離勒索病毒。

所以我們還是要保護好自己的資訊安全,沒事修修漏洞,少用未經認證的外掛程式,這樣,才能遠離勒索病毒。