查看: 1728|回复: 3
收起左侧

[资讯] 年度高分恐怖电影“红眼”上映:加密文件、锁死电脑

[复制链接]
360主动防御
发表于 2018-6-14 20:06:35 | 显示全部楼层 |阅读模式
最近,360安全中心监测到了一款名为RedEye(红眼)勒索病毒,它让许多中招用户烦恼不已:说要加密文件,却直接删除,简直就是耍流氓,而且如果倒计时结束还没有交付赎金,就会篡改MBR,致使电脑无法启动。

自从去年5月的WannaCry席卷全球之后,勒索病毒的攻击趋势就逐渐常态化,变种频出,花样繁多。而且,勒索病毒的制作门槛越来越低,赎金也变得可以“讨价还价”。在这些趋势之下,如何防御勒索病毒就成为用户最关心的问题。

此次出现的“红眼”又与之前流行的勒索病毒不太一样,它号称会使用某种“非常强大”的算法来加密文件,后缀会全部变成“.RedEye”。而且其作风如同名字一样,偏爱“恐怖风”:用户如果中招,壁纸就会立马被修改成黑白色恐怖图片,同时会播放一些恐怖声效。并且还会弹出提醒,让用户缴纳0.1个比特币的赎金。


看似与其他勒索病毒无异,但RedEye却有着“独家流氓行径”——它根本不是加密文件,而是将文件直接删除,用0字节的空文件加上“.RedEye”的后缀,让用户误以为是被加密。

不止如此,如果倒计时结束没有交付赎金,或者用户选择了“Destroy PC”选项时,该病毒就会修改掉MBR(主引导记录)并重启电脑,这也就意味着电脑将无法再正常启动。



被这款勒索病毒“撕票”的文件,用户可打开360安全卫士中的“文件恢复”工具,直接恢复被删除的文件,而且越快找回,恢复率越高。


a445441
发表于 2018-6-14 20:53:11 | 显示全部楼层
论坛里面的样本
吃土豆的小山腰
发表于 2018-6-14 22:39:12 | 显示全部楼层
好像在那见过,你记得吗?
tg123321
发表于 2018-6-19 19:47:55 | 显示全部楼层
发现一个现象:截图里的测试机装了 malware defender
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 12:19 , Processed in 0.112492 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表