![]() 建造勒索病毒取利这类行动正在我看去几乎怒形于色,便更别提被病毒建造者差别看待了。不日,一种新的勒索病毒开端流行,这类名叫Sigrun的勒索病毒已被查出是由俄罗斯乌客制作并传播的,一旦电脑染上这类勒索病毒,受害者会被请求支出价格2500刀的比特币大要达世币。幽默的是,正在此次的勒索病毒事变中有研讨人员发明,Sigrun勒索病毒会先扫描系统目录“HKEY_CURRENT_USER\Keyboard Layout\Preload”,检测用户操纵的能否是俄语,假设是的话病毒会“自杀”,假设没有是俄语,病毒便会担当完成它的使命。那末标题问题去了,并非局部俄国人皆操纵俄语输进法,一些操纵英语输进法的俄国人依旧易遁一劫。不过按照宁静研讨员Alex Svirid供给的情报看去,俄罗斯的乌客曾经为那些同胞准备了万齐之策。 您的文件是多么被减稀的 正在电脑中毒后,病毒会扫描电脑中局部的文件,一些带有出格后缀的文件会被跳过,而其他规范的文件会局部被病毒减稀。 ![]() (图:没有会被减稀的文件规范) 被减稀后文件会被减上.sigrun那个后缀。举个例子,假设您的本初文件是一个后缀为.jpg的文件,那末被病毒减稀后您的文件后缀会变成.jpg.sigrun。 ![]() (图:被减稀后的文件) 正在减稀电脑内乱文件的同时,病毒会正在每一个文件夹中创立两个新的文件(RESTORE-SIGRUN.txt战RESTORE-SIGRUN.html),那两个文件的主要内乱容便是去自病毒制作者的勒索疑,和受害者交赎金的操作指北。 ![]() (图:勒索疑) 病毒制作者经由过程邮件“赞助”俄国受害者 此次勒索病毒的制作者会请求受害者经由过程邮件取他获得联系,这时候间,俄罗斯乌客的“单标政策”就可以表示得淋漓尽致了。假设乌客发明您是一位俄罗斯人,那他们会立场极好的免费帮您解锁局部的文件,但假设您没有是,那不论您如何动之以情晓之以理,钱皆交定了。 关于俄国受害者,乌客的绘风是多么的(根源历史事变): ![]() 邮件纪录 而其他国度的受害者便比较不幸了(根源历史事变): ![]() 邮件纪录 俄罗斯乌客的“苦衷” 俄罗斯这类“单标”的收集背法举措很随便让人念到“匪亦有讲”,但终究实的只是多么吗?到了嘴边的鸭子便多么飞了实的只是因为同胞爱?事情当然出那么俭朴!不论是去自官方依旧去自体系体例内乱,俄罗斯乌客的本事战妙技皆全国出名。官方乌客实施的收集立功之所以没有进犯本国用户,其实是因为怕被“正轨军”处理,念要保持当局“睁一只眼闭一只眼”的形态,他们便得不断夹着尾巴犯案。 如何在勒索病毒横止的世讲保护好自己
1、转载或引用本网站内容须注明原网址,并标明本网站网址(https://www.wnceo.com)。 2、本网站部分投稿来源于“网友”,文章内容请反复甄别。若涉及侵权请移步网站底部问题反馈进行反映。 3、对于不当转载或引用本网站内容而引起的民事纷争、行政处理或其他损失,本网站不承担责任。 4、对不遵守本声明或其他违法、恶意使用本网站内容者,本网站保留追究其法律责任的权利。 |