当前位置:安全行业动态 → 正文

这病毒太毒辣:加密文件、修改硬盘分区表

责任编辑:editor006 作者:上方文Q |来源:企业网D1Net  2017-09-28 15:12:40 本文摘自:快科技

如今的病毒真是越来越狠,动不动就勒索要钱,而且手段愈发残忍,根本不给你任何回旋的余地。

现在国外出现了一种名为“RedBoot”的新病毒,不但会加密你的硬盘文件,让你支付赎金,还会修改硬盘主引导记录(MBR)和分区表,直接废掉你的所有资料!

这病毒太毒辣:加密文件、修改硬盘分区表

RedBoot病毒进入电脑后,会释放boot.asm、assembler.exe、main.exe、overwrite.exe、protect.exe等五个文件,然后修改系统启动文件,覆盖现有硬盘MBR,扫描硬盘文件并加密,包括exe、dll和普通数据文件,扩展名都被变成.locked。

病毒还会启动自我保护,拦截任何安全软件。

这病毒太毒辣:加密文件、修改硬盘分区表

所有这一切完成后,病毒就会重启电脑,但不再引导Windows,而是以鲜红色背景显示一条通知,要求受害者联系病毒作者,支付赎金。

具体赎金数量没有给出,有报道称是300美元的比特币。

这病毒太毒辣:加密文件、修改硬盘分区表

分析显示,病毒不但会修改MBR,还会篡改硬盘分区表,而且很可能根本就没办法恢复,等于受害者即便支付了赎金,文件资料也可能回不来了……

这病毒太毒辣:加密文件、修改硬盘分区表

关键字:硬盘分区表exe加密文件

本文摘自:快科技

x 这病毒太毒辣:加密文件、修改硬盘分区表 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

这病毒太毒辣:加密文件、修改硬盘分区表

责任编辑:editor006 作者:上方文Q |来源:企业网D1Net  2017-09-28 15:12:40 本文摘自:快科技

如今的病毒真是越来越狠,动不动就勒索要钱,而且手段愈发残忍,根本不给你任何回旋的余地。

现在国外出现了一种名为“RedBoot”的新病毒,不但会加密你的硬盘文件,让你支付赎金,还会修改硬盘主引导记录(MBR)和分区表,直接废掉你的所有资料!

这病毒太毒辣:加密文件、修改硬盘分区表

RedBoot病毒进入电脑后,会释放boot.asm、assembler.exe、main.exe、overwrite.exe、protect.exe等五个文件,然后修改系统启动文件,覆盖现有硬盘MBR,扫描硬盘文件并加密,包括exe、dll和普通数据文件,扩展名都被变成.locked。

病毒还会启动自我保护,拦截任何安全软件。

这病毒太毒辣:加密文件、修改硬盘分区表

所有这一切完成后,病毒就会重启电脑,但不再引导Windows,而是以鲜红色背景显示一条通知,要求受害者联系病毒作者,支付赎金。

具体赎金数量没有给出,有报道称是300美元的比特币。

这病毒太毒辣:加密文件、修改硬盘分区表

分析显示,病毒不但会修改MBR,还会篡改硬盘分区表,而且很可能根本就没办法恢复,等于受害者即便支付了赎金,文件资料也可能回不来了……

这病毒太毒辣:加密文件、修改硬盘分区表

关键字:硬盘分区表exe加密文件

本文摘自:快科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^