新型“敲竹杠”木马设置障眼法反侦察 360巧破天书密码

责任编辑:卞海川 2017.09.30 16:12 来源:通信世界全媒体

通信世界网消息(CWW)最近,以锁定电脑并勒索钱财著称的“敲竹杠”木马又出新花招,它伪装为Timi科技飞车辅助大肆泛滥, 360安全中心已经接到多起用户求助,称受诱导退出安全软件运行木马后,电脑被强锁,且被索要百余元赎金。

360安全专家在破译解锁密码的过程中发现,该木马具有很强的反侦察能力,它使用了障眼法故布疑阵,研究人员分析出的解锁密码“⒈”并非数字,而是特殊符号,经过紧急分析后,研究者发现中招者需要输入Alt+162再Alt+177 (数字在小键盘输入然后回车)才能解密。

1.png

图:电脑被“敲竹杠”木马锁定

这款“敲竹杠”木马通过网盘链接、论坛、贴吧等多个渠道大规模扩散,木马谎称是游戏辅助的内部试用版,诱导玩家加入所谓的“TiMi内部辅助QQ群”以获取开启密码,实际上,输入这个开启密码后,“敲竹杠”木马已经悄悄运行了。

2.png

图:“敲竹杠”木马诱导中招者添加内部群

当发现电脑被锁定后,中招者的第一反应就是通过内部交流群询问求助,而这时,不法分子则露出了唯利是图,索要赎金的真面目。据中招者反馈,黑客是结伙作案,内部辅助群也不止一个,中招者与黑客交涉时,还常碰到不法分子唱双簧,在赎金上讨价还价的现象。

安全专家表示,通过网上中招反馈信息来看,该木马作者早在2015年就开始制作传播“敲竹杠”木马,该类木马大多伪装为刷钻、刷Q币、外挂辅助等资源,诱骗用户退出安全软件运行。黑客设置的障眼法,主要针对安全研究者,他们是想利用这种手法逃避追踪,并趁机在节前“敲”上一笔。

国庆期间是木马病毒的高发期,360安全卫士已有效拦截该类“敲竹杠”木马,在此提醒广大游戏玩家,切不可轻信网上的外挂程序随意退出安全软件;对于中招者来说,输入破译密码解锁电脑后,还应使用安全软件全盘扫描以彻底清除病毒。

3.png


通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容