2018-04-13 11:03:37
分類:系統(tǒng)安全星級:軟件大小:93.97MB
平臺:WinXp,Win2003,WinVista,Win 7,Win 8,Win 10,x64
《絕地求生》作為當下最熱門的游戲之一,被全球游戲玩家瘋狂種草,成為2017年游戲界的最大黑馬。作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以“吃雞”的名義傳播勒索病毒,非法牟利。不過,近日爆發(fā)的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛(wèi)士已獨家支持解密。
據(jù)外媒報道,國外一個名叫MalwareHunterTeam的安全團隊最近披露了一款Magniber勒索病毒,該病毒會對中招者的所有文件夾進行加密,包括圖片、音樂和文件等內(nèi)容。匪夷所思的是,Magniber勒索病毒并不像WannaCry、AllCry一樣充滿“銅臭味”,未向中招者索要比特幣或錢款,而是要求用戶玩一小時的《絕地求生》,不法分子開出的這個勒索條件可以說是很皮了。對此,一些吃瓜網(wǎng)友還戲稱,如此“視金錢如糞土”的勒索病毒可能是在幫助《絕地求生》做游戲推廣。
圖:Magniber勒索病毒中招界面
360研究人員對Magniber勒索病毒進行分析后發(fā)現(xiàn),該勒索病毒可加密桌面下的168種格式的文件,加密后的文件擴展名會被改為.pubg。此外,Magniber勒索病毒的解鎖過程也極為簡單快捷,并非需“吃雞”一小時,它只要檢測到有《絕地求生》TslGame.exe的進程執(zhí)行便會自動解密加密文件,也就是說僅運行幾秒《絕地求生》便可解鎖。由此可見,Magniber勒索病毒的制作者不僅會“搗蛋”,而且還有著極強的“防沉迷”意識。
圖:Magniber勒索病毒檢測《絕地求生》是否運行
除此之外,Magniber勒索病毒還“好心”地為中招用戶提供了一個“恢復代碼”,然而這也僅是虛晃一招,用戶并不能直接借由該“恢復代碼”解鎖加密文件。據(jù)360研究人員透露,“恢復代碼”的文本輸入框和按鈕的Enabled屬性都被設置成False,并且程序也未再把屬性設為True,也就是說,輸入框和按鈕就是個擺設。
圖:“恢復代碼”文本輸入框和按鈕的屬性設置
針對不慎中招的用戶,360安全專家建議,可將任意進程改為tslGame.exe運行即可解鎖,同時用戶還可以通過360安全衛(wèi)士的“解密大師”一鍵掃描并恢復中招文檔。360“解密大師”作為全球最大最有效的勒索病毒恢復工具,目前可勒索病毒已達百余種。
圖:360安全衛(wèi)士“解密大師”
此外,安全專家還提醒廣大用戶,雖然目前該勒索病毒并未對中招用戶造成實質性傷害,但是其真實目的,以及其中是否有其他惡意程序存在還未可知,所以用戶可以安裝360安全衛(wèi)士,及時查殺木馬病毒,全方位保護電腦安全。