安全观察 如何称呼勒索软件的虚张声势

如何称呼勒索软件的虚张声势

视频: 潮州市兴业陶瓷有限公司企业宣传片 (十一月 2024)

视频: 潮州市兴业陶瓷有限公司企业宣传片 (十一月 2024)
Anonim

查看图库中的所有照片

如果您的文件已由CryptoLocker勒索软件接管,则最好希望您的备份是最新的。 当然,您可以支付赎金,但这不能保证您可以从恶意加密中释放文件。 而且,如果勒索软件已经占领了所有Windows,那么最好的选择就是可启动的应急CD。 但是,有一种新型的勒索软件正在传播,这种勒索软件实在是毫无道理的。 我将解释如何识别它,以及如何称其为虚张声势。

为什么虚张声势?

为什么有人会编写无法弥补其威胁的勒索软件程序? 好吧,所有防病毒软件供应商自然都会跳起来开发针对CryptoLocker之类的知名威胁的防护。 其行为的每一个微小变化都是大新闻。 勒索软件工具所需的阻止正常Windows启动的系统级活动相对易于检测。

这种新型的“纸老虎”勒索软件可以逃脱检测,因为它的确作用不大。 它像显示任何其他网页一样显示其文本和图像,并且它向用户(或滥用)一个通用网站工具,而该网站工具是完全有效的网站实际需要的。 而已。 犯罪者自然会不断切换URL,因此URL黑名单将无济于事。

你确定吗?

您是否曾经在填写表格或进行在线购买时不小心开始关闭网页? 很有可能您会收到一个弹出警告,警告您即将丢失输入的数据,并询问您是否确定要这样做。 在您 不 打算离开页面的时候,这确实很方便。

积极进取的广告页面已学会使用此相同功能以获得自己的利益。 如果您在购买藤黄果或生咖啡提取物之前导航离开,则该页面将使用该功能启动弹出窗口,请您不要使用。 其他骗局可能会警告您,您将失去一生的机会,所以请不要离开! 当前的勒索软件页面将这种滥用带入了新的高度。

一个简单的虚张声势

如果您被愚弄地访问了这些现代勒索软件页面之一,则将面临类似本文顶部的正式警告(单击图像可查看大图)。 它说您犯了以下几种罪行之一:侵犯音乐版权,查看或散布色情作品,或者疏忽地允许他人滥用您的PC。

它说:“该计算机的所有活动均已记录。您的所有文件都已加密。请勿尝试解锁计算机!”。 但是不用担心。 由于这是您的初犯,因此您可以通过使用无法追踪的付款方式支付300美元的罚款,从而“解锁计算机并避免其他法律后果”。 FBI版本要求通过Vanilla Reload卡付款,并显示了出售卡的非常常见的零售商的列表,其中包括Office Depot,7-11和Walmart。

为了确保您感到压力重重,并准备迅速采取行动,该页面警告说,逃脱刑事指控的可能性在12小时后到期。 它确实保证您的浏览器将在付款后三到十二小时内解锁。 由于系统并未真正锁定,如果那时发生任何事情,我会感到惊讶。

我还收集了声称来自澳大利亚联邦警察,加拿大皇家骑警,Policia Portuga和PolicíaFederal Argentina的版本。 无论您在哪个国家/地区,都可能有适合您的版本。 查看幻灯片以查看我的勒索软件集合。

查看图库中的所有照片

如果您尝试离开,则会收到可怕的警告:“您的浏览器已被锁定。所有PC数据将被清除,并且将针对您启动刑事诉讼程序。” 如果单击“离开此页面”,则只会再次收到警告。 如果尝试关闭选项卡或浏览器,则会发生相同的情况。 那是新的转折。 即使您要离开,也不会让您离开。 但是暂时不要刷出信用卡。

清除勒索软件

实际上,勒索软件 尚未 加密您的文件。 它 尚未 记录您的活动。 它 无法 “保留”您的文件(无论如何)。 而且没有正在等待的法律程序。 该勒索软件的唯一功能是可以阻止您关闭其网页。

您可以通过重新启动来清除它,但这可能会破坏您的其他活动。 幸运的是,还有另一种方法。 右键单击任务栏,然后选择“启动任务管理器”。 单击“进程”选项卡,然后单击“名称”列的顶部以按字母顺序排列进程。 找到iexplore.exe或chrome.exe或firefox.exe,或者找到代表您的浏览器的进程。 可能有多个具有相同名称的进程。

单击列表中浏览器的进程,单击“结束进程”按钮,然后在询问时确认。 您可能需要对多个流程执行此操作,并且对于同一流程,您可能必须执行多次。 但是在几秒钟内,您将摆脱无牙勒索软件。

我必须假设某个勒索软件足以威胁到勒索软件的威胁,因此有人愿意支付300美元,100欧元或任何规定的罚款。 也许实际上对所指控的罪行有罪的人更容易受到伤害? 但是,既然您知道如何处理它,这种类型的恶意软件就不会对您造成任何伤害。

查看图库中的所有照片

如何称呼勒索软件的虚张声势