年度高分恐怖電影“紅眼”上映:加密文件、鎖

最近,360安全中心監(jiān)測(cè)到了一款名為RedEye(紅眼)勒索病毒,它讓許多中招用戶(hù)煩惱不已:說(shuō)要加密文件,卻直接刪除,簡(jiǎn)直就是耍流氓,而且如果倒計(jì)時(shí)結(jié)束還沒(méi)有交付贖金,就會(huì)篡改MBR,致使電腦無(wú)法啟動(dòng)。

? ? ? ?自從去年5月的WannaCry席卷全球之后,勒索病毒的攻擊趨勢(shì)就逐漸常態(tài)化,變種頻出,花樣繁多。而且,勒索病毒的制作門(mén)檻越來(lái)越低,贖金也變得可以“討價(jià)還價(jià)”。在這些趨勢(shì)之下,如何防御勒索病毒就成為用戶(hù)最關(guān)心的問(wèn)題。

? ? ? 此次出現(xiàn)的“紅眼”又與之前流行的勒索病毒不太一樣,它號(hào)稱(chēng)會(huì)使用某種“非常強(qiáng)大”的算法來(lái)加密文件,后綴會(huì)全部變成“.RedEye”。而且其作風(fēng)如同名字一樣,偏愛(ài)“恐怖風(fēng)”:用戶(hù)如果中招,壁紙就會(huì)立馬被修改成黑白色恐怖圖片,同時(shí)會(huì)播放一些恐怖聲效。并且還會(huì)彈出提醒,讓用戶(hù)繳納0.1個(gè)比特幣的贖金。

? ? ? 看似與其他勒索病毒無(wú)異,但RedEye卻有著“獨(dú)家流氓行徑”——它根本不是加密文件,而是將文件直接刪除,用0字節(jié)的空文件加上“.RedEye”的后綴,讓用戶(hù)誤以為是被加密。

? ? ? 不止如此,如果倒計(jì)時(shí)結(jié)束沒(méi)有交付贖金,或者用戶(hù)選擇了“Destroy PC”選項(xiàng)時(shí),該病毒就會(huì)修改掉MBR(主引導(dǎo)記錄)并重啟電腦,這也就意味著電腦將無(wú)法再正常啟動(dòng)。

? ? ? ?不過(guò),廣大用戶(hù)可不必?fù)?dān)心,被這款勒索病毒“撕票”的文件,用戶(hù)可打開(kāi)360安全衛(wèi)士中的“文件恢復(fù)”工具,直接恢復(fù)被刪除的文件,而且越快找回,恢復(fù)率越高。


? ? ? ?此外,如果因?yàn)闀r(shí)間原因或誤點(diǎn)擊了“Destroy PC”致使電腦無(wú)法正常啟動(dòng),還可以使用360安全衛(wèi)士中的“急救箱”功能,先恢復(fù)MBR,待系統(tǒng)正常啟動(dòng)之后,再恢復(fù)文件。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Ubuntu的發(fā)音 Ubuntu,源于非洲祖魯人和科薩人的語(yǔ)言,發(fā)作 oo-boon-too 的音。了解發(fā)音是有意...
    螢火蟲(chóng)de夢(mèng)閱讀 100,716評(píng)論 9 468
  • PowerTool是一款免費(fèi)的系統(tǒng)分析,手動(dòng)殺毒工具。這款內(nèi)核級(jí)的手動(dòng)殺毒輔助工具,能幫助你找出病毒 木馬在你的電...
    Lavinci閱讀 4,219評(píng)論 0 0
  • 當(dāng)我們住在城市的高樓大廈里時(shí),是否能看到勤奮的建筑工人在炎炎烈日下,一磚一瓦砌墻的畫(huà)面?當(dāng)我們悠然地走在干凈的街道...
    蕓羲閱讀 406評(píng)論 0 4
  • 地址:https://yeasy.gitbooks.io/docker_practice/appendix/bes...
    秋幻旎蘇閱讀 851評(píng)論 0 0
  • 我家樓下水果鋪老板家,一條氣質(zhì)溫柔,身形纖細(xì),眼周泛粉,有些孫紅雷的大白狗。頸子上扎個(gè)領(lǐng)結(jié)應(yīng)該還不錯(cuò)……恩。
    往226閱讀 128評(píng)論 0 0

友情鏈接更多精彩內(nèi)容