您意想不到的 7 種勒索軟體

您意想不到的 7 種勒索軟體

當您正在瀏覽網頁、查看電子郵件時,突然出現一則通知。您的電腦和資料已被勒索軟體鎖定和加密。在支付贖金之前您無法存取。大多數人都知道勒索軟體是如何運作的,這就是為什麼勒索軟體創建者總是在尋找方法來研究和創建新的勒索軟體來讓您付出代價。以下是您應該了解的一些新型勒索軟體。

1.Cerber勒索軟體

如果您的電腦感染了 Cerber 勒索軟體(通常透過 Microsoft Office 文件下的電子郵件附件進行攻擊),您的資料將被加密,每個檔案都有新的 .cerber副檔

注意:除非您在俄羅斯或烏克蘭或其他前蘇聯國家,如亞美尼亞、亞塞拜然、白俄羅斯、喬治亞、吉爾吉斯、哈薩克、摩爾多瓦、土庫曼、塔吉克或烏茲別克斯坦,否則您不會受到Cerber 勒索軟體的攻擊。

當您在電腦螢幕上收到通知時,您就知道自己已受到 Cerber 的攻擊。此外,每個資料夾中將以 TXT 和 HTML 格式包含有關如何付款的說明。此外,您還可以找到 VBS(Visual Basic 腳本)檔案來引導您完成付款流程。該勒索軟體會告訴您如何支付贖金並解密資料。

2.PUBG勒索軟體

2018 年 4 月,許多人看到 PUBG 勒索軟體採用不同的方法來加密使用者的電腦以勒索贖金。這種奇怪的惡意軟體背後的編碼者不會要求金錢來解鎖文件,而是為您提供兩種選擇:

  • 玩 GameUnknown's Battlegrounds 電玩遊戲(Steam 上售價 29.99 美元)。
  • 只需將詐騙者提供的代碼貼到您的螢幕上即可。

這實際上不是惡意軟體,儘管它有可能令人討厭並且看起來像真正的勒索軟體。 PUBG 勒索軟體只是絕地求生的促銷工具。

看更多:在生死攸關的競技場遊戲《絕地求生》中成為最後倖存者的技巧

看來這個勒索軟體並沒有那麼糟糕,對吧?是的,但它會加密檔案並將檔案副檔名更改為 .pubg。簡而言之,如果出現兩個選項:貼上代碼和購買射手,您應該選擇適當的操作。如果這是真正的勒索軟體,您將需要支付至少 10 倍遊戲金額的費用。然而,這是最容易解決的勒索軟體之一。

3.Jigsaw勒索軟體

這款 Jigsaw 勒索軟體最初被稱為 BitcoinBlackmailer,由於木偶比利的出現而獲得了新名稱。

您意想不到的 7 種勒索軟體

Jigsaw 於 2016 年 4 月首次發現,透過垃圾郵件和受勒索軟體感染的附件進行傳播。啟動後,Jigsaw 會鎖定使用者的資料和系統主開機記錄 (MBR),然後顯示附加訊息。

這本質上是一種威脅:如果一小時內未支付贖金(以比特幣形式),則將一個檔案從您的電腦中刪除。每延遲一小時,刪除的檔案數量就會增加,重新啟動或嘗試終止該進程將導致刪除 1000 個檔案。新版本的 Jigsaw 還威脅稱,如果受害者不付款,他們的敏感資訊就會被洩露。

4.Ranscam勒索軟體

我們熟悉勒索軟體的工作原理。您感染了惡意軟體,該惡意軟體會對重要資料或整個電腦進行加密,然後迫使您支付一筆錢才能透過解密金鑰解密資料。

普通勒索軟體是這樣的,但 Ranscam 不同。它不會加密資料以獲取贖金,但您的資料將永久刪除。

5. FLocker勒索軟體

2016年6月,人們發現FLocker勒索軟體(ANDROIDOS_FLOCKER.A)在Android手機和平板電腦上傳播。 Android 驅動的智慧電視已被添加到其目標清單中。

即使您不知道 Flocker 的名字,您也可能聽說過它。這是一種顯示「執法」警告的勒索軟體類型,通知您已在系統上查看了這種非法資料。此外,它也針對西歐和北美的用戶;幾乎所有人,除了俄羅斯、烏克蘭或任何其他前蘇聯國家的人。

受害者被要求透過 iTunes 優惠券付款,這通常是詐騙者的目標,當你收到錢時,你就可以重新掌控你的 Android 手機或電視。

6. 假勒索軟體

令人驚訝的是,有些勒索軟體實際上並沒有做任何事情。與 PUBG 勒索軟體不同,這些勒索軟體只是虛假廣告,聲稱可以控制您的電腦。

這類勒索軟體很容易破解,但勒索軟體的「威力」其實足以使其獲利。受害者在不知道自己實際上不需要的情況下付款,因為他們的資料未加密。

這種類型的勒索軟體攻擊經常出現在瀏覽器視窗中。當它出現時,你無法關閉窗口,它會說「你的文件已被加密,用比特幣支付 300 美元,這是唯一的解決方案」。

如果您想檢查遇到的勒索軟體是真實的還是只是一個騙局,請在 Windows 上按Alt + F4 ,在 Mac 上按Cmd + W。如果視窗關閉,請立即更新防毒軟體並掃描電腦。

7. 勒索軟體如何偽裝自己

最後我們來看看勒索軟體是如何透過外表來欺騙受害者的。您已經知道,虛假電子郵件附件通常包含勒索軟體。在這種情況下,附件將顯示為有效的 DOC 文件,由垃圾郵件發送並要求付款。此附件是付款發票。一旦下載,您的系統就會被駭客入侵。

然而,還有另一種偽裝,例如DetoxCrypto勒索軟體(Ransom.DetoxCrypto)冒充著名軟體Malwarebytes Anti-Malware,並改名為Malwerbyte。還有一個 Cryptolocker 變體模仿 Windows Update。

您認為您了解有關勒索軟體的所有信息,但實際上您並不了解,請再想一想。詐騙者在拿到你的錢之前不會停下來,而且他們總是會推出新的設計。

如果您擔心勒索軟體,請嘗試一些預防措施,例如定期備份資料、更新電腦、遠離可疑和奇怪的文件、使用電子郵件過濾以及運行一些網路安全措施。

看更多:


Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。