您意想不到的 7 種勒索軟體

您意想不到的 7 種勒索軟體

當您正在瀏覽網頁、查看電子郵件時,突然出現一則通知。您的電腦和資料已被勒索軟體鎖定和加密。在支付贖金之前您無法存取。大多數人都知道勒索軟體是如何運作的,這就是為什麼勒索軟體創建者總是在尋找方法來研究和創建新的勒索軟體來讓您付出代價。以下是您應該了解的一些新型勒索軟體。

1.Cerber勒索軟體

如果您的電腦感染了 Cerber 勒索軟體(通常透過 Microsoft Office 文件下的電子郵件附件進行攻擊),您的資料將被加密,每個檔案都有新的 .cerber副檔

注意:除非您在俄羅斯或烏克蘭或其他前蘇聯國家,如亞美尼亞、亞塞拜然、白俄羅斯、喬治亞、吉爾吉斯、哈薩克、摩爾多瓦、土庫曼、塔吉克或烏茲別克斯坦,否則您不會受到Cerber 勒索軟體的攻擊。

當您在電腦螢幕上收到通知時,您就知道自己已受到 Cerber 的攻擊。此外,每個資料夾中將以 TXT 和 HTML 格式包含有關如何付款的說明。此外,您還可以找到 VBS(Visual Basic 腳本)檔案來引導您完成付款流程。該勒索軟體會告訴您如何支付贖金並解密資料。

2.PUBG勒索軟體

2018 年 4 月,許多人看到 PUBG 勒索軟體採用不同的方法來加密使用者的電腦以勒索贖金。這種奇怪的惡意軟體背後的編碼者不會要求金錢來解鎖文件,而是為您提供兩種選擇:

  • 玩 GameUnknown's Battlegrounds 電玩遊戲(Steam 上售價 29.99 美元)。
  • 只需將詐騙者提供的代碼貼到您的螢幕上即可。

這實際上不是惡意軟體,儘管它有可能令人討厭並且看起來像真正的勒索軟體。 PUBG 勒索軟體只是絕地求生的促銷工具。

看更多:在生死攸關的競技場遊戲《絕地求生》中成為最後倖存者的技巧

看來這個勒索軟體並沒有那麼糟糕,對吧?是的,但它會加密檔案並將檔案副檔名更改為 .pubg。簡而言之,如果出現兩個選項:貼上代碼和購買射手,您應該選擇適當的操作。如果這是真正的勒索軟體,您將需要支付至少 10 倍遊戲金額的費用。然而,這是最容易解決的勒索軟體之一。

3.Jigsaw勒索軟體

這款 Jigsaw 勒索軟體最初被稱為 BitcoinBlackmailer,由於木偶比利的出現而獲得了新名稱。

您意想不到的 7 種勒索軟體

Jigsaw 於 2016 年 4 月首次發現,透過垃圾郵件和受勒索軟體感染的附件進行傳播。啟動後,Jigsaw 會鎖定使用者的資料和系統主開機記錄 (MBR),然後顯示附加訊息。

這本質上是一種威脅:如果一小時內未支付贖金(以比特幣形式),則將一個檔案從您的電腦中刪除。每延遲一小時,刪除的檔案數量就會增加,重新啟動或嘗試終止該進程將導致刪除 1000 個檔案。新版本的 Jigsaw 還威脅稱,如果受害者不付款,他們的敏感資訊就會被洩露。

4.Ranscam勒索軟體

我們熟悉勒索軟體的工作原理。您感染了惡意軟體,該惡意軟體會對重要資料或整個電腦進行加密,然後迫使您支付一筆錢才能透過解密金鑰解密資料。

普通勒索軟體是這樣的,但 Ranscam 不同。它不會加密資料以獲取贖金,但您的資料將永久刪除。

5. FLocker勒索軟體

2016年6月,人們發現FLocker勒索軟體(ANDROIDOS_FLOCKER.A)在Android手機和平板電腦上傳播。 Android 驅動的智慧電視已被添加到其目標清單中。

即使您不知道 Flocker 的名字,您也可能聽說過它。這是一種顯示「執法」警告的勒索軟體類型,通知您已在系統上查看了這種非法資料。此外,它也針對西歐和北美的用戶;幾乎所有人,除了俄羅斯、烏克蘭或任何其他前蘇聯國家的人。

受害者被要求透過 iTunes 優惠券付款,這通常是詐騙者的目標,當你收到錢時,你就可以重新掌控你的 Android 手機或電視。

6. 假勒索軟體

令人驚訝的是,有些勒索軟體實際上並沒有做任何事情。與 PUBG 勒索軟體不同,這些勒索軟體只是虛假廣告,聲稱可以控制您的電腦。

這類勒索軟體很容易破解,但勒索軟體的「威力」其實足以使其獲利。受害者在不知道自己實際上不需要的情況下付款,因為他們的資料未加密。

這種類型的勒索軟體攻擊經常出現在瀏覽器視窗中。當它出現時,你無法關閉窗口,它會說「你的文件已被加密,用比特幣支付 300 美元,這是唯一的解決方案」。

如果您想檢查遇到的勒索軟體是真實的還是只是一個騙局,請在 Windows 上按Alt + F4 ,在 Mac 上按Cmd + W。如果視窗關閉,請立即更新防毒軟體並掃描電腦。

7. 勒索軟體如何偽裝自己

最後我們來看看勒索軟體是如何透過外表來欺騙受害者的。您已經知道,虛假電子郵件附件通常包含勒索軟體。在這種情況下,附件將顯示為有效的 DOC 文件,由垃圾郵件發送並要求付款。此附件是付款發票。一旦下載,您的系統就會被駭客入侵。

然而,還有另一種偽裝,例如DetoxCrypto勒索軟體(Ransom.DetoxCrypto)冒充著名軟體Malwarebytes Anti-Malware,並改名為Malwerbyte。還有一個 Cryptolocker 變體模仿 Windows Update。

您認為您了解有關勒索軟體的所有信息,但實際上您並不了解,請再想一想。詐騙者在拿到你的錢之前不會停下來,而且他們總是會推出新的設計。

如果您擔心勒索軟體,請嘗試一些預防措施,例如定期備份資料、更新電腦、遠離可疑和奇怪的文件、使用電子郵件過濾以及運行一些網路安全措施。

看更多:


如何在 Windows 中變更無線網路介面卡的首選頻段

如何在 Windows 中變更無線網路介面卡的首選頻段

本指南將向您展示如何變更 Windows 7、Windows 8 和 Windows 10 中無線網路介面卡預設使用的首選頻段(至 5GHz 或 2.4GHz)。

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

但是,可以將程式設定為僅使用 1 個或 2 個核心而不是所有核心。在這篇文章中,Quantrimang.com 將解釋什麼是處理器關聯性以及如何在 Windows 10 上設定處理器關聯性。

應避免使用隱私保護最差的 VPN

應避免使用隱私保護最差的 VPN

VPN 技術的日益普及引發了各種範圍、方法和大膽程度各異的詐騙。

如何在 Windows 10 上遠端鎖定電腦

如何在 Windows 10 上遠端鎖定電腦

Windows 10 有一個巧妙的功能,不僅可以讓您追蹤您的設備,還可以遠端鎖定它。

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

SpyHunter 是一款搜尋並銷毀電腦上的惡意軟體、間諜軟體和反鍵盤記錄程式的軟體。

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

磁碟使用情況位於C:\Windows\System32\diskusage.exe,輸入diskusage /?時會顯示使用說明。該實用程式可以掃描整個磁碟機或指定資料夾並報告每個資料夾的使用量。

如何在Windows 10/11上安裝月光騎士主題

如何在Windows 10/11上安裝月光騎士主題

月光騎士主題套裝品質非常高,值得您立即安裝到您的電腦上。

使用「執行」命令快速開啟 Windows 應用程式的說明

使用「執行」命令快速開啟 Windows 應用程式的說明

當我們需要在Windows中快速開啟應用程式時,我們經常使用鍵盤快捷鍵。然而很少人知道還有一種方法,那就是使用Run指令。運行中有很多命令可以在 Windows 中打開不同的應用程序,但最常見的是下面 5 個打開應用程式的命令。請參考。

您的 Windows 10 電腦有病毒,修復方法如下

您的 Windows 10 電腦有病毒,修復方法如下

當惡意程式碼自行安裝到您的電腦上時,它們可以快速控制您的電腦並導致極其嚴重的錯誤。即使您下載和安裝的防毒軟體有時也可能是假冒軟體,這可能會損害您的電腦。

使用 Ubuntu Live USB 從 Windows PC 移除病毒

使用 Ubuntu Live USB 從 Windows PC 移除病毒

您的 Windows 電腦感染了病毒,或更糟的是,您甚至無法啟動它。如果您擁有 Ubuntu Live USB 或 CD,則可以使用它來清理您的 PC 並嘗試還原 Windows。