瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒预警:如果电脑被斯大林“劫持”,你的数学水平够用吗
麦青儿 - 2018-5-22 16:44:00
在最近一段时间,瑞星安全研究院发现了一种新型电脑病毒,该病毒在感染后,电脑界面会被替换成双眼发光的斯大林,同时无限循环播放苏联国歌。你必须在10分钟内输入正确密码,否则硬盘全部数据都会被清空。

你可以选择紧急切断电源,但是重新开机后,依然要面对桌面上斯大林的激光凝视。此外,病毒创建了%UserProfile% AppData Local fl.dat文件,它的作用是,每次重新启动计算机,你用于输入密钥的时间就会被扣除掉一部分。




这是一款名为“斯大林封锁者(StalinLocker)”或“斯大林尖叫(StalinScreamer)”的勒索病毒。正确的密码是被感染电脑的中毒日期减去苏联成立的日期(1922年12月30日)后所得的差值。

用户在输入正确的密码后,病毒会退出并删除自动运行的程序。不幸的是,如果在规定时间内用户没能找到正确密码的话,这个病毒会按照字母A到Z的顺序扫描每一个硬盘分区中的每一个文件,然后删除。



虽然此款screenlocker目前还在开发中,但很容易被制成可行的状态。值得一提的是,大多数安全厂商都可以通过定义或启发式方法检测出这种病毒,所以电脑还在“裸奔”的朋友注意了,请赶快安装瑞星杀毒软件并更新到最新版本。
麦青儿 - 2018-5-22 16:50:00
斯大林的激光凝视:kaka17:
天月来了 - 2018-5-23 15:28:00
闪亮你的钛合金狗眼:kaka12:

话说大不了放弃系统,进PE系统内拿文件呗:kaka12:

难道它也加密文件么?
dg1vg4 - 2018-5-23 16:24:00
好像是直接删除文件,简直是瓜坏了。
1
查看完整版本: 病毒预警:如果电脑被斯大林“劫持”,你的数学水平够用吗