StalinLocker:一款會在十分鐘之後刪除檔案和資料的勒索軟體

技術小能手發表於2018-05-21

StalinLocker:一款會在十分鐘之後刪除檔案和資料的勒索軟體

如果你的電腦螢幕上出現了以下介面,千萬不要以為是一款什麼遊戲的廣告。

這是Canthink網路安全攻防實驗室新發現的一個名為“StalinLocker (斯大林鎖屏者)”或“StalinScreamer (斯大林尖叫者) ”的勒索軟體。如果使用者未在黑客規定的時間內(10分鐘內)輸入正確的密碼,該軟體就會在十分鐘之後刪除被感染裝置的全部檔案和資料。

攻擊過程還原

簡單地說,當電腦被感染後,受害者需要在大約10分鐘的規定時間內輸入正確密碼。而在此期間,螢幕的畫面將被替換成狂人斯大林的頭像,同時播放蘇聯國歌進入倒數計時,直到使用者輸入正確密碼為止。

在感染使用者的裝置後,StalinLocker先會執行以下操作。

StalinLocker:一款會在十分鐘之後刪除檔案和資料的勒索軟體

然後StalinLocker將會進行鎖屏,其中包含10分鐘的倒數計時。要是沒有在10分鐘內輸入正確程式碼,screenlocker將自行刪除計算機上找到的驅動器號上的所有檔案,包括從A到Z的所有分割槽硬碟的所有內容。

StalinLocker:一款會在十分鐘之後刪除檔案和資料的勒索軟體

碰到這種情況怎麼辦?

Canthink的研究人員通過分析,這個勒索軟體還在研發之中。所以目前還不是很普及,攻擊力也不是很強,所以使用者一定要把防毒軟體及時更新。另外,根據研究,正確的密碼很可能是被感染電腦的中毒日期減去蘇聯成立的日期(1922年12月30日)後所得的差值。使用者在輸入正確的密碼後,病毒會退出並刪除自動執行的程式。在使用者輸入正確密碼後,StalinLocker將停止執行並退出。

原文釋出時間為:2018-05-19

本文來自雲棲社群合作伙伴“嘶吼網”,瞭解相關資訊可以關注“嘶吼網”。


相關文章