聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔

《絕地求生》作為一款現(xiàn)象級的游戲作品,一經(jīng)推出便引來大量自來水,被全球游戲玩家瘋狂種草,成為2017年游戲界的最大黑馬。作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風(fēng)車,以“吃雞”的名義傳播勒索病毒,非法牟利。不過,近日爆發(fā)的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛(wèi)士已獨家支持解密。

據(jù)外媒報道,國外一個名叫MalwareHunterTeam的安全團隊最近披露了一款Magniber勒索病毒,該病毒會對中招者的所有文件夾進行加密,包括圖片、音樂和文件等內(nèi)容。匪夷所思的是,Magniber勒索病毒并不像WannaCry、AllCry一樣充滿“銅臭味”,未向中招者索要比特幣或錢款,而是要求用戶玩一小時的《絕地求生》,不法分子開出的這個勒索條件可以說是很皮了。對此,一些吃瓜網(wǎng)友還戲稱,如此“視金錢如糞土”的勒索病毒可能是在幫助《絕地求生》做游戲推廣。

聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔

圖:Magniber勒索病毒中招界面

360研究人員對Magniber勒索病毒進行分析后發(fā)現(xiàn),該勒索病毒可加密桌面下的168種格式的文件,加密后的文件擴展名會被改為.pubg。此外,Magniber勒索病毒的解鎖過程也極為簡單快捷,并非需“吃雞”一小時,它只要檢測到有《絕地求生》TslGame.exe的進程執(zhí)行便會自動解密加密文件,也就是說僅運行幾秒《絕地求生》便可解鎖。由此可見,Magniber勒索病毒的制作者不僅會“搗蛋”,而且還有著極強的“防沉迷”意識。

聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔

圖:Magniber勒索病毒檢測《絕地求生》是否運行

除此之外,Magniber勒索病毒還“好心”地為中招用戶提供了一個“恢復(fù)代碼”,然而這也僅是虛晃一招,用戶并不能直接借由該“恢復(fù)代碼”解鎖加密文件。據(jù)360研究人員透露,“恢復(fù)代碼”的文本輸入框和按鈕的Enabled屬性都被設(shè)置成False,并且程序也未再把屬性設(shè)為True,也就是說,輸入框和按鈕就是個擺設(shè)。

聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔

圖:“恢復(fù)代碼”文本輸入框和按鈕的屬性設(shè)置

針對不慎中招的用戶,360安全專家建議,可將任意進程改為tslGame.exe運行即可解鎖,同時用戶還可以通過360安全衛(wèi)士的“解密大師”一鍵掃描并恢復(fù)中招文檔。360“解密大師”作為全球最大最有效的勒索病毒恢復(fù)工具,目前可破解勒索病毒已達百余種。

聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔

圖:360安全衛(wèi)士“解密大師”

此外,安全專家還提醒廣大用戶,雖然目前該勒索病毒并未對中招用戶造成實質(zhì)性傷害,但是其真實目的,以及其中是否有其他惡意程序存在還未可知,所以用戶可以安裝360安全衛(wèi)士,及時查殺木馬病毒,全方位保護電腦安全。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-04-12
聞所未聞:無需繳納贖金 “吃雞”一小時便可解密文檔
《絕地求生》作為一款現(xiàn)象級的游戲作品,一經(jīng)推出便引來大量自來水,被全球游戲玩家瘋狂種草,成為2017年游戲界的最大黑馬。

長按掃碼 閱讀全文