2016 年的時(shí)候,安全研究人員們就已經(jīng)披露過(guò)一款顯示“您的計(jì)算機(jī)已被禁用”的惡意軟件。 它會(huì)鎖住計(jì)算機(jī)的屏幕,并在上面顯示幾行消息,聲稱“該 PC 因違反使用條款而被禁用”,大言不慚地稱此舉是為了“保護(hù) Windows 服務(wù)及其成員”、還假借微軟之口稱其“不會(huì)提供有關(guān)特定 PC 被禁用的細(xì)節(jié)”。但實(shí)際上,它們只是借此來(lái)敲詐,向受害者勒索一筆“解鎖”費(fèi)用,否則揚(yáng)言刪除所有信息、并讓這臺(tái)計(jì)算機(jī)無(wú)法再工作。
為了鎖住系統(tǒng),該惡意軟件會(huì)忽悠受害者聯(lián)系所謂的來(lái)自 微軟 的技術(shù)人員,以購(gòu)買一個(gè)解鎖屏幕的代碼、以及一份新的 Windows 許可證。
萬(wàn)幸的是, ID Ransomware 制作人 Michael Gillespie 發(fā)現(xiàn)了一串能夠免費(fèi)解鎖受感染計(jì)算機(jī)的神奇數(shù)字(只需輸入“6666666666666666”)和一組代碼(XP8BF-F8HPF-PY6BX-K24PJ-RAA00)。
沒(méi)想到的是,過(guò)了一年時(shí)間,同類型的軟件竟又卷土重來(lái)。 只是這次,它表現(xiàn)得更加赤裸裸,直接在鎖屏界面向受害者索取 50 比特幣的系統(tǒng)解鎖費(fèi)用。
在該惡意軟件‘鎖屏界面’的‘錯(cuò)誤信息’一欄中,勒索者給出了兩種選擇 —— 要么花錢消災(zāi),要么刪你文件、毀你系統(tǒng) 。
當(dāng)然,這是一種老式而典型的恐嚇策略。如果你仔細(xì)檢查拼寫和語(yǔ)法錯(cuò)誤,就會(huì)發(fā)現(xiàn)這很可能是一個(gè)騙局。
而為了避免沾染這種惡意軟件,大家最好不要輕易打開(kāi)可疑的文件、或者點(diǎn)擊奇怪的鏈接。此外你還需要部署一款及時(shí)更新的全面型反惡意軟件應(yīng)用程序。