病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人

最近瑞星威胁情报中心发现了一款由国内开发者制作的,非常有想法的勒索病毒 —— SafeSound 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

 这款病毒可以说把外挂玩家们拿捏的死死的,它会隐藏在《 穿越火线 》、《 绝地求生 》这些游戏的外挂中进行传播 。如果你不小心中招了,勒索者会非常礼貌的给你写一封信,大概意思是:你的资料已经被我加密,想要恢复这些文件,打钱!
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

这条新闻,让勒索病毒这个话题又一次回到了大家的讨论中~ 所谓的勒索病毒其实很简单,像出现在新闻里的 SafeSound 就是一个典型的勒索病毒 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

 它把勒索病毒藏在非正常渠道的游戏外挂里,玩家下载完外挂后,它就能把你电脑磁盘里的文件进行一波加密 。中了病毒的用户只有给勒索者打钱,才能获得一个解密的秘钥解锁这些文件 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

这种病毒只会针对文件和文件夹,感染之后通常不影响正常的电脑使用,但是如果你想打开加密的文件,就会收到一个 “ 打钱弹窗 ” 。当然了,除了这种恶心人的加密病毒,还有更加过分的锁屏勒索病毒 。这种病毒会直接锁住你的电脑屏幕,然后让你打钱 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

 一旦中了锁屏病毒,你几乎无法在电脑上进行任何操作,这个 “ 打钱界面 ” 会占据你所有视线,不让你在电脑上进行任何操作 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

此外还有影响你电脑操作系统启动的病毒,这类病毒会更改电脑的主引导记录,中断电脑的正常启动,让电脑屏幕始终显示勒索信的内容 。还有专门攻击网络服务器对文件加密的病毒、甚至在手机上也有伪装成正常 App 锁住你手机的病毒 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

总之这些五花八门的勒索病毒会用极其恶心人的方式,不让你正常的使用手机和电脑,锁住文件 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

 如果你乖乖打钱了,他们才会有一定概率给你一个解锁的秘钥 。为什么说是一定概率呢?聪明的差友应该意识到了,这些人都能做勒索病毒骗钱了,你还指望他们都是 “ 侠盗 ”,等你打钱了就给乖乖给你秘钥?他们拿完钱跑路了才是大概率会发生的情况,所以非常不建议各位中了勒索病毒的差友给黑客打钱 。
病毒|这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
文章图片

根据深信服发布的《2021年度勒索病毒态势报告》,2021年,全网勒索攻击总次数超过2234万次!并且随着类似比特币这些加密货币的使用,追查这些犯罪者变得更加困难了 。