日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給郭佳
發(fā)送

1

被勒索后英文看不懂?拼音版的來(lái)了!

本文作者: 郭佳 2018-02-11 10:29
導(dǎo)語(yǔ):骷髏頭配拼音,就怕你看不懂勒索是啥意思。

說(shuō)起勒索病毒,大家可能常見(jiàn)的是以下這樣的:

被勒索后英文看不懂?拼音版的來(lái)了!

但又是英文,又是比特幣的,即使是想交贖金,按照流程走也比較麻煩。為了更加方便的勒索,黑客們搞了一次中國(guó)特色的勒索,界面如圖下:

被勒索后英文看不懂?拼音版的來(lái)了!

據(jù)外媒 bleepingcomputer 消息稱,來(lái)自我國(guó)的 DexLocker 勒索軟件 ,屬于MBRLocker(MBR是一鍵重啟)類型的惡意軟件,一旦執(zhí)行就重啟電腦并鎖定主引導(dǎo)記錄,隨即被要求支付30元人民幣才能訪問(wèn)電腦。DexLocker勒索軟件由安全研究員 JAMESWT 首先發(fā)現(xiàn) 。

由JAMESWT發(fā)布 的AnyRun視頻顯示,一旦你安裝勒索軟件,它立即重新啟動(dòng)計(jì)算機(jī),受害者會(huì)看到一個(gè) ascii 字符構(gòu)成的頭骨圖像,并受到一個(gè)信息,要求你給30元加QQ:2055965068,以便獲得自己電腦的訪問(wèn)權(quán)限。

微軟的 Windows Defender 安全團(tuán)隊(duì)看到了 JAMESWT 的推特,并稱他們已經(jīng)將 MBRLocker 標(biāo)記為 Ransom:DOS / Dexcrypt.A,并且可以被 Windows Defender 檢測(cè)到。

ICYMI:新的#ransomware將代碼寫(xiě)入主引導(dǎo)記錄(MBR),并立即重新啟動(dòng)計(jì)算機(jī)以顯示要求30元作為贖金的注釋。 Windows Defender AV檢測(cè)并阻止該勒索軟件為Ransom:Win32 / Dexcrypt及其MBR編寫(xiě)代碼,如Ransom:DOS / Dexcrypt.A。https://t.co/wpD0wJeSIu

                         - Windows Defender安全情報(bào)(@WDSecurity)2018年2月9日

根據(jù) kangxiaopao 的說(shuō)法,可以輸入 ssssss 密碼來(lái)獲得訪問(wèn)權(quán)限。 如果此密碼不起作用,那就只能替換MBR,可以通過(guò)引導(dǎo)到 Windows 故障恢復(fù)控制臺(tái),并使用以下命令恢復(fù)主引導(dǎo)記錄來(lái)解決該問(wèn)題:

bootrec /RebuildBcd
bootrec /fixMbr
bootrec /fixboot

一旦你輸入了這些命令,你可以重新啟動(dòng)并重新訪問(wèn)Windows。

雷鋒網(wǎng) VIA bleepingcomputer.com

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。

分享:
當(dāng)月熱門(mén)文章
最新文章
請(qǐng)?zhí)顚?xiě)申請(qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)