新闻快讯
< >

恶搞勒索软件PUBG杀入江湖,在你“吃鸡”时自动解锁文件

恶搞勒索软件PUBG杀入江湖,,运行吃鸡游戏自动解锁文件-E安全    

日前,一款名为 PUBG 的勒索软件开始活跃。用户的电脑遭加密之后,如果该勒索软件检测到用户系统运行了绝地求生,这个勒索软件会自动解锁玩家的文件。

MalwareHunterTeam发现,当PUBG勒索软件启动时,会加密用户桌面上的用户文件和文件夹,并附上.PUBG扩展名。完成文件加密后,它将显示一个屏幕,提供两种可用于解密加密文件的方法。

第一种方法是在程序中输入“s2acxx56a2sae5fjh5k2gb5s2e”代码并单击恢复按钮。不过勒索软件还会通过监视一个“TslGame”的进程来检查你是否玩过绝地求生。

恶搞勒索软件PUBG杀入江湖,,运行吃鸡游戏自动解锁文件-E安全    

如果用户玩游戏,勒索软件就会检测到进程,勒索软件将自动解密受害者的文件。勒索软件只会查找进程名称,不检查其他信息以确认游戏,所以只要把个可执行文件改名成TslGame就可以解密文件。

恶搞勒索软件PUBG杀入江湖,,运行吃鸡游戏自动解锁文件-E安全   

PUBG 并非是第一款恶搞的勒索软件。2017 年,MalwareHunterTeam还发现了另一款勒索软件RensenWare,要让感染者们在TH12游戏中获得2千万分,才能恢复你的文件。